|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Дистанционное правление Win2000 |
|
|
Дистанционное правление Win2000
|
Пользователь Сообщения: 5 |
Профиль | Отправить PM | Цитировать сетка с ADS (Active Directory Service) меня не устраивает что наш главный админ может консолью mmc
зайти ко мне на машину (Win200 Server и Win2000 prof) и запустить сервисы расшарить диски и т.п., как это запретить? |
|
Отправлено: 12:28, 27-03-2002 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать SergePV
Цитата:
админ - на то и админ, чтобы иметь право так делать. теоретически можно и MMC запретить, и доступ к сервисам, но с такими запросами надо идти работать как раз главным админом. ну да ладно. кое-чего (про MMC, например) у меня есть на сайте, кое чего можно сделать через права доступа к реестру (RegEdt32). Только учти. Система безопасности NT построена таким образом, что даже если ты чего-то запретишь администратору, он все равно сможет это исправить. Запретил вход - не беда, он берет и правит политику. Выставил RestrictRun - он берет в руки реестр и правит его КАК ХОЧЕТ. А потом вставляет тем, кто занимается не своим делом. |
|
------- Отправлено: 12:53, 27-03-2002 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать это никак не запретишь, т.к администратор домена имеет доступ ковсем машинам (и их ресурсам) домена
|
------- Отправлено: 12:53, 27-03-2002 | #3 |
Пользователь Сообщения: 5
|
Профиль | Отправить PM | Цитировать vasketsov
Цитата: это исключительно твои проблемы. мда... а тебе самому понравиться если кто-то пусть даже тот - же админ начнет смотреть или просто утащит файлы которые ТОЛЬКО ТВОИ и касаются ИСКЛЮЧИТЕЛЬНО тебя ?, причём заметь даже если у тебя стоит PGP диск то ему можно на тот момент когда он смонтирован в системе, тоже подключить его т.е. получается НИКАКОЙ конфиденциальности? Собственно я для того и задавал вопрос ... а вообще спасибо за ответvasketsov vasketsov |
Отправлено: 13:13, 27-03-2002 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать SergePV
Цитата:
|
||
Отправлено: 13:29, 27-03-2002 | #5 |
Пользователь Сообщения: 5
|
Профиль | Отправить PM | Цитировать vasketsov
Цитата можно сделать через права доступа к реестру (RegEdt32).... Сайт что надо, но где найти эти права доступа к реестру? да и будут ли они работать если упраляет он машиной дистанционно... Добавлено: Denny Это корпоративная политика. "Только твои" - это только у тебя дома. Экспериментировать никто не собирается, и с одной стороны с "корпоративной политикой" я согласен но дело в том что я сам аминистрирую SQL Server 2000 и делать могу многое, вопрос состоит не в этом... |
Отправлено: 13:37, 27-03-2002 | #6 |
The Antihero
Сообщения: n/a |
не столько совет, сколько предположение
поставь файрвол, и закрой 139й порт. |
Отправлено: 20:02, 27-03-2002 | #7 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать SergePV
Цитата:
у меня же написано как MMC запрещать. |
|
------- Отправлено: 21:26, 27-03-2002 | #8 |
Пользователь Сообщения: 5
|
Профиль | Отправить PM | Цитировать Всем Огромное спасибо за ответы и дискуссию. В опциях сети разрешил только определенные порты, запретил по совету vasketsov MMC, плюс по совету The Antihero поставил ATGuard, собственно удаленное управление пропало после разрешения только определенных портов. Тема закрыта. |
Отправлено: 13:03, 28-03-2002 | #9 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать SergePV
Цитата:
Цитата:
Не может он нормально работать на NT. Ставь Kerio или NIS. |
||
------- Отправлено: 13:13, 29-03-2002 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Zyxel - дистанционное управление zyxel 660R | antikiller_bm | Сетевое оборудование | 1 | 24-01-2009 00:22 | |
Службы - Неработает! Дистанционное управление рабочим столом | Dilinjer | Microsoft Windows 2000/XP | 3 | 08-11-2007 14:20 | |
*Теория* | Ошибки Microsoft и дистанционное исполнение кода. | Andrik | Программирование и базы данных | 2 | 07-07-2005 17:15 | |
Проблемы клиента с Win2000 при входе на сервер с Win2000 | eXPerimentator | Сетевые технологии | 9 | 09-03-2004 15:11 | |
Win2000 | LeXo | Хочу все знать | 27 | 18-11-2002 05:03 |
|