Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Посоветуйте файервол на бухкомпьютер

Ответить
Настройки темы
Firewall - Посоветуйте файервол на бухкомпьютер

Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Посоветуйте, пожалуйста, файервол на бухгалтерский компьютер под Windows 7 Prof.
Файервол должен защищать от запуска любых программ, кроме избранных (банков-клиентов, 1С, Гарант и т.п.), он должен препятствовать открытию в Интернет Эксплорере любых сайтов, кроме банковских.
Еще его настройки должны быть запаролены, чтобы бухгалтерша не лазила.
Желателен протокол запуска программ и сайтов и бесплатность.

Отправлено: 13:29, 20-02-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Файервол должен защищать от запуска любых программ, кроме избранных (банков-клиентов, 1С, Гарант и т.п.) »
это не дело файрвола. тут смотрите: групповые политики \ пользователь \ политики \ Настройки Виндовс \ настройки безопасности \ политики ограничения программ.
Цитата alef2474:
он должен препятствовать открытию в Интернет Эксплорере любых сайтов, кроме банковских »
прокси сервер. Либо убелите шлюз по умолчанию, и пропишите статические маршруты к нужным сайтам.
Цитата alef2474:
Еще его настройки должны быть запаролены, чтобы бухгалтерша не лазила. »
права лок админа у неё уберите...

Цитата alef2474:
бесплатность »
всё делается средствами винды.

-------
Вежливый клиент всегда прав!


Отправлено: 13:35, 20-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата exo:
Еще его настройки должны быть запаролены, чтобы бухгалтерша не лазила. »
права лок админа у неё уберите... »
У нее сейчас права доменного пользователя, но были доменного админа, т.к. ей нужно устанавливать обновления и она - командир.
Скоро она обнаружит, что права обрезаны, и поднимет хай, будет увольнять. Лучше вернуть права, но поставить файервол.
Запароленность файервола вряд ли обязательно связана с правами пользователя.
Цитата exo:
Файервол должен защищать от запуска любых программ, кроме избранных (банков-клиентов, 1С, Гарант и т.п.) »
это не дело файрвола. тут смотрите: групповые политики \ пользователь \ политики \ Настройки Виндовс \ настройки безопасности \ политики ограничения программ. »
Эти групповые политики, имхо, в windows как всегда недоработаны, только для рекламы, а мне нужно для дела. Также как есть якобы удаленная установка программ, а как тронешь - все сыро.Эти политики еще будут выдавать таблички, что "запретил администратор", молча не могут(один раз себе на голову попробовал) - тогда она меня пристрелит. Нужно, чтоб молча не запускалось и все.
Я читал, что в файерволах эти функции тоже бывают и там уж должны быть надежны.Я просто никогда не пользовался этими файерволами и прошу совета, в каком все есть, что надо.


Цитата exo:
Либо убелите шлюз по умолчанию, и пропишите статические маршруты к нужным сайтам. »
Это как это, где прописать, можете привести пример?(route -p -4 add ip-addressбанка мойgateway ? - такое разве работает?) Если убрать шлюз в настройках TCP/IP, то интернет сразу перестает работать.
Потом сайты банков и пр. прописаны не только в виде статических IP, но и в виде https://url в ИнтЭксплорере, и по нажатию там на ссылку бух перенаправляется, может, на банковский комп с другим ip-адресом.
Прокси - это типа шлюза, совмещенного с файерволом, должно быть еще сложнее, чем просто файервол.

Цитата exo:
всё делается средствами винды »
Хорошо бы, если б она могла все делать, как надо.

Последний раз редактировалось alef2474, 21-02-2013 в 16:53.


Отправлено: 16:15, 21-02-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alef2474:
т.к. ей нужно устанавливать обновления »
обновления чего? программы могут устанавливать Power Users
Цитата alef2474:
Скоро она обнаружит, что права обрезаны, и поднимет хай, будет увольнять. »
она ваш начальник?
Цитата alef2474:
Эти групповые политики, имхо, в windows как всегда недоработаны, только для рекламы, а мне нужно для дела. »
ну в таком случае, любой "фаервол", который вы ищите - ничем не отличается. тоже для рекламы...
Цитата alef2474:
(route -p -4 add ip-addressбанка мойgateway ? - такое разве работает?)»
да.
Цитата alef2474:
Прокси - это типа шлюза, совмещенного с файерволом, должно быть еще сложнее, чем просто файервол. »
прокси может быть не только шлюзом.
Цитата alef2474:
если б она могла все делать »
извините, а вы зачем? она будет делать вашу работу?
Сеть доменная?

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:12, 21-02-2013 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата alef2474:
поднимет хай, будет увольнять. »
Соглашайтесь. Они должны нанимать специалистов, чтобы специалисты их учили работать, а не наоборот.

Цитата alef2474:
Эти групповые политики, имхо, в windows как всегда недоработаны »
Вы некомпетентны. Констатация факта.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:10, 21-02-2013 | #5


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Они должны нанимать специалистов, чтобы специалисты их учили работать, а не наоборот. »
Так и совершается круговорот воды специалистов в природе.

Отправлено: 18:56, 21-02-2013 | #6


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата exo:
обновления чего? программы могут устанавливать Power Users »
Обновления Гаранта, банковских программ и программы сдачи электр.отчетности
Потом Acrobat и Java все время предлагают обновляться.(http://www.gazeta.ru/business/2013/02/22/4977801.shtml)

Цитата exo:
она ваш начальник? »
Да, и хочет, чтоб у нее бессбойно-безвирусно работало, а лазит в интернет за музыкой и просто поболтать, ICQ, вредный mailruClient.

Цитата exo:
Сеть доменная? »
Сеть доменная. Gpedit надо на ее комп-е запускать или на сервере?

Цитата alef2474:
Потом сайты банков и пр. прописаны не только в виде статических IP, но и в виде https://url в ИнтЭксплорере, и по нажатию там на ссылку бух перенаправляется, может, на банковский комп с другим ip-адресом.
А как это статически маршрутом прописать?


Цитата WindowsNT:
Они должны нанимать специалистов, чтобы специалисты их учили работать, а не наоборот »
Они нанимают кого попало, кто меньше попросит.Может, Вы не понимаете сложности задачи или думаете, что на практике, как в книжках Майкрософт написано .

Последний раз редактировалось alef2474, 22-02-2013 в 15:02.


Отправлено: 10:52, 22-02-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Обновления Гаранта, банковских программ и программы сдачи электр.отчетности »
это всё работает у неё на компьютере? выделите один сервер для этого... Эта статья вам ну очень поможет.
Цитата alef2474:
Сеть доменная. Gpedit надо на ее комп-е запускать или на сервере? »
gpmc.msc на сервере, или на компе, где установлен RSAT.
Цитата alef2474:
А как это статически маршрутом прописать? »
а шлюзом у вас кто? вообще, как правило банковские он-лайн ресурсы редко меняют свои адреса. А если меняют - то уведомляют клиентов. По этому можете не имени прописать, а по адресу.
Цитата alef2474:
что на практике, как в книжках Майкрософт написано »
в большинстве случаев...

-------
Вежливый клиент всегда прав!


Отправлено: 12:08, 22-02-2013 | #8


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата exo:
это всё работает у неё на компьютере? »
да, это все работает у нее на компьютере под win7Prof, менять лицензию на сервер вряд ли захотят. win2008R2 и так есть в кач-ве DC. Отнимать права доменного админа не получается, т.к. банк.программа почему-то начинает работать тормозно.(это проблема кроме обновлений). Видимо ограничения надо какие-то на комп.накладывать.

Цитата exo:
а шлюзом у вас кто? »
Шлюзом - локадрес маршрутизатора.

Последний раз редактировалось alef2474, 22-02-2013 в 13:43.


Отправлено: 12:53, 22-02-2013 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alef2474:
менять лицензию на сервер »
я вообще-т имел ввиду не лицензию, а отдельный сервер, по мимо контроллера домена.
Цитата alef2474:
Шлюзом - локадрес маршрутизатора. »
омг... я имею ввиду какое оборудование?

-------
Вежливый клиент всегда прав!


Отправлено: 13:02, 22-02-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Посоветуйте файервол на бухкомпьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Локальная сеть и файервол Quasar Хочу все знать 1 27-06-2009 00:27
Безопасность - Нужен ли дополнительный файервол? vittja Защита компьютерных систем 1 24-11-2008 13:14
Firewall - Аутпост файервол и лан kit10 Сетевые технологии 22 10-10-2008 00:51
Есть ли такой файервол? LexxTheFox Сетевые технологии 5 03-05-2005 06:43
посоветуйте файервол mrandrew Сетевые технологии 2 22-07-2004 14:47




 
Переход