Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет на доступ к локалке

Ответить
Настройки темы
Запрет на доступ к локалке
zjuka


Сообщения: n/a

Профиль | Цитировать


Доброго времени суток всем, перелопатил поиск, но увы не нашёл, а суть проблемы такова, люди коннектятся к серверу(2003) по Remote Desktop и заходят под созданными для них аккаунтами и работают с БД, но есть пара пользователей, которым надо запретить всё, кроме доступа к БД. Вообщем удалось запретить почти всё, кроме просмотра сетевого окружения, отсюда вопрос как это сделать?
Спасибо за внимание.

Отправлено: 12:06, 14-07-2006

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


А на фига Рдесктоп? SQL по сети ещё никто не отменял...

Отправлено: 12:34, 14-07-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

zjuka


Сообщения: n/a

Профиль | Цитировать


дело в том, что пользователи работают не в локальной сети, а коннектятся к серверу из других городов, чтобы работать в БД 1С. Поетому необходимо использовать радмин, иных средств пока не нашёл. А доступ к локалке обрубить надо!

Отправлено: 12:47, 14-07-2006 | #3


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так будь проще - ВПН сервер и за ним роутер - наилучшее решение.

Отправлено: 14:02, 14-07-2006 | #4


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


zjuka
Всё решается через групповые политики (либо локальную политику безопасности сервера (компьютера) - gpedit.msc)

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:39, 14-07-2006 | #5


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


zjuka
А если просто в Remote Desctop прописать чтоб при коннекте запускалась только 1С, а не explorer? Тогда им и локалка не видна будет. Подрубаются они к серверу и у них сразу запускается 1С. У меня так сделано.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 14:41, 14-07-2006 | #6


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Grub
Попробуйте в 1С меню Файл - Открыть. И если у Вас не скрыт значок сетевого окружения и не настроены политики, то сможете попасть куда угодно

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:52, 14-07-2006 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Grub
Цитата:
Подрубаются они к серверу и у них сразу запускается 1С.
Совершенно верно, а после закрытия программы RDP-клиент тоже закрывается.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:57, 14-07-2006 | #8

zjuka


Сообщения: n/a

Профиль | Цитировать


Grub
Решение изящное, но проблема в том, что в Rem.Desk может прописать только приложение, которе я хочу загрузить при загрузке, но никак не может прписать то, что я НЕ хочу загрузить

Отправлено: 16:39, 14-07-2006 | #9


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Если я правильно понимаю суть проблеммы, то ахилесова пята тут не терминал-сервер, а кривая сеть которая хвастается открытыми ресурсами.
1) Вывести терминал-сервер из состава домена и/или подключать под локальными аккаунтами.
2) Вобще поднять на терминалке фаервол и резать все кроме RDP (это самое правильное, на самом деле).
3) И совсем классика. Вынос терминалки в DMZ.

Цитата:
Решение изящное, но проблема в том, что в Rem.Desk может прописать только приложение, которе я хочу загрузить при загрузке, но никак не может прписать то, что я НЕ хочу загрузить
Citrix Metaframe ждет Вас.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 16:41, 14-07-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет на доступ к локалке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Интернет в локалке (общий доступ) MyD Сетевые технологии 9 03-02-2008 22:01
Запрет на доступ к серверу SerBep Microsoft Windows NT/2000/2003 3 10-01-2008 16:41
Как расшарить диск C: в локалке, запретив доступ из нета? (Win XP) warezhka84 Сетевые технологии 3 15-11-2004 11:56
Доступ в локалке... LeXo Хочу все знать 9 01-10-2003 14:42
Доступ к папке по локалке Ab OVO Microsoft Windows 95/98/Me (архив) 5 10-10-2002 16:19




 
Переход