|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разграничение доступа по сети к c$, e$ |
|
Разграничение доступа по сети к c$, e$
|
Сообщения: 595 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Контроллер домена Вин 2003, АД, ДНС, GPO. Рабочие станции Вин 2000 и ХР. 1. На рабочие станции очень часто захожу через c$. Но так фактические может сделать любой пользователь сети. Можно ли как-то разграничить доступ к ресурсам рабочих станции (c$, e$....), т.е оставить его себе, остальным доменным пользователям запретить. Просто запретить могу, но сам ими часто пользуюсь. 2. где можно так же разграничить доступ по сети к ресурсам сервера. Папки расшарены, определен доступ. Есть ли еще какие лазейки. Спасибо |
|
Отправлено: 14:42, 23-12-2009 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата YDen:
|
|
Отправлено: 14:51, 23-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Доступ к стандартным скрытым ресурсам имеют администраторы той "железки", на которой эти ресурсы находятся. Следовательно, чтобы пользователь не мог получить доступ к этим ресурсам, нужно, чтобы он не был ни администратором домена, ни администратором той рабочей станции, на которую ему "приспичило" залезть.
Второе условие зачастую трудновыполнимо, если на рабочей станции используют софт, требующий административных привилегий. Цитата Ivan Bardeen:
|
|
Отправлено: 15:19, 23-12-2009 | #3 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Сделать пользователей домена с правами только "пользователи домена", а на локальной машине данного попользователя( НЕ группу "пользователи домена"!!!) Внести в список локальных администраторов!
Теперь к шаре c$ и прочим будут иметь доступ только учетные записи входящие в локальную группу администраторов на данной машине , тоесть администраторы домена, сам доменный пользователь, и локальные администраторы. Чтобы через них подключиться- нужно знать их пароли. Надеюсь у вас все эти пароли разные и изсестны ограниченному контингенту |
Отправлено: 09:07, 26-12-2009 | #4 |
Сообщения: 595
|
Профиль | Отправить PM | Цитировать Спасибо всем. Понятно.
|
|
Отправлено: 12:10, 26-12-2009 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Разграничение доступа между ХР и ж.дисками | Asche | Microsoft Windows 2000/XP | 3 | 19-11-2009 05:11 | |
Прочее - Разграничение доступа к папкам -- в сети с рабочими группами | stim4 | Сетевые технологии | 2 | 22-01-2008 07:40 | |
Доступ - Тонкое разграничение прав доступа | Sweetheart | Microsoft Windows 2000/XP | 2 | 02-03-2007 14:44 | |
разграничение доступа в squid | Shurilla | Общий по Linux | 6 | 20-01-2006 20:55 | |
Разграничение доступа к папкам | Altaranenco | Сетевые технологии | 1 | 05-12-2005 11:48 |
|