Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разграничить видимость в сетевом окружении между сотрудниками разных отделов.

Ответить
Настройки темы
Разграничить видимость в сетевом окружении между сотрудниками разных отделов.

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Есть сеть под управлением win2003 server, два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2)Есть отделы, у которых компьютерам заданы свои адреса статические и динамические, выдаваемые сервером DHCP:
Отдел1 192.168.0.10-192.168.0.19
Отдел2 192.168.0.30-192.168.0.39
Отдел3 192.168.0.40-192.168.0.49
Отдел5 192.168.0.50-192.168.0.69
Отдел7 192.168.0.70-192.168.0.79
Отдел8 192.168.0.80-192.168.0.89
Отдел9 192.168.0.90-192.168.0.99
Отдел11 192.168.0.110-192.168.0.119
Все компьютеры находятся в одном домене «domen.ru» и в одной рабочей группе «domen»
Нужно сделать так чтобы сотрудники отдела1 видели в сети только компьютеры своего отдела и два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2);
сотрудники отдела2 видели в сети только компьютеры своего отдела и два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2) ну и так далее.
Сервера являются контроллерами домена, серверами печати, файловыми серверами, то есть к ним должны иметь доступ всегда любые компьютеры домена.
Как можно решить эту задачу?

Отправлено: 13:59, 19-01-2007

 

Старожил


Сообщения: 161
Благодарности: 6

Профиль | Отправить PM | Цитировать


www.checkpoint.com

Отправлено: 11:04, 22-01-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


2 Babki

Да, разделение на подсети вам не подходит, да и вообще этот способ никуда не годится, т.к. придется использовать целую кучу маршрутизаторов. Проще всего вам приобрести Switch с возможностями объединять пользователей в VLAN.

Отправлено: 16:20, 22-01-2007 | #12


Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать



Fighter
Цитата:
будет более целесообразным манипулировать соотв. значениями AD && local users and groups && security policy, etc.
А с моей точки зрения - проще поставить одну железку и разграничить доступ на аппаратном уровне...
Каждый отдел - в отдельный свич (обычный), от каждого свич - ап-линк до программируемого свича.
Оба сервера - тоже в программируемый свич. И дальше на нём настраиваем - дырки для серверов (например 1 и 2) видят все остальные дырки (3-24). А все остальные (3-24) видят только дырки 1 и 2. И поставленная задача выполнена.


Отправлено: 17:14, 22-01-2007 | #13


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


сорьте за офтоп..
xeel, простите, Вы внимательно читаете? корме того Вы не ответили на вопрос

Отправлено: 18:35, 22-01-2007 | #14


Аватара для Blade Runner

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


babki, разбиваешь на подсети, на контроллерах поднимаешь виртуальную маршрутизацию.

-------
Mi torno diabolo esta


Отправлено: 15:16, 23-01-2007 | #15


Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать


Fighter
Цитата:
сорьте за офтоп..
xeel, простите, Вы внимательно читаете? корме того Вы не ответили на вопрос
Думаю внимательно. Потому что способ, предложенный мной, как раз решает пролему, стоящую в заголовке темы.
По поводу того, что не ответил на Ваш вопрос ("как быть с доменом и
с компилируемым списком клиентов передаваемый мастер браузером") - мне просто непонятно, что Вы имеете в виду? При реализации указанного способа любой компьютер в домене видит оба домен-контролера, а что еще надо для нормальной работы? У меня, во всяком случае, при реализации указанного варианта проблем не возникало.

Отправлено: 21:11, 23-01-2007 | #16


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


во-первых то что предлагаете Вы, можно решить более малой кровью (читай деньгами :]) к примеру IPSec...
во-вторый я не совсем предстявляю как в предложенной вами ситуации сегментация портов
решит ситуацию с браузингом... вопрос же стоял именно так..
Цитата:
Нужно сделать так чтобы сотрудники отдела1 видели в сети только компьютеры своего отдела и два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2); сотрудники отдела2 видели в сети только компьютеры своего отдела и два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2) ну и так далее.
безусловно, предложенный вариант решит проблему. Частично. у сотрудников отдела1 будет доступ и к контроллерам и к компьютерам своего отдела... так же у них не будет доступа к компьютерам других отделов... На первый взгляд - решение! но, если вы, как говорите, внимательно читаете,
я акцентирую внимание на то что даже в такой ситуации клиент. ЛЮБОЙ клиент домена, будет получать от мастер-браузера (главного мастер-браузера домена) ПОЛНЫЙ.. список сети!

Отправлено: 09:26, 24-01-2007 | #17


Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать


Fighter, видимо мы просто по-разному понимаем фразу "видеть в сети компьютер".
Для меня, например, видеть компьютер и видеть имя компьютера в списке - это разные вещи... Пусть себе на здоровье видит его в списке - связи-то до него все равно не будет.
Думаю, что до получения отзыва о предложенных вариантах от автора темы можно прекратить никому не нужный спор...

Отправлено: 16:47, 24-01-2007 | #18


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


Для меня, например, видеть компьютер и видеть имя компьютера в списке - это разные вещи...
безусловно ) я уже было подумал, что мы дисскутировали о его видимости под столом...
что до спора и его целесообразности, да простят, надеюсь, меня модераторы и автор,
тем паче, на мой взгляд, нее так далеко мы перешагнули линию offтопа )
а данный вопрос, имхо, вполне актуален и нет-нет да и возникает в разделе..

-------
жить!!!


Отправлено: 17:51, 24-01-2007 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разграничить видимость в сетевом окружении между сотрудниками разных отделов.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не отображаются компы в сетевом окружении Kirill576 Сетевые технологии 18 27-04-2009 09:22
Разное - Проблема в сетевом окружении Vitorrio Microsoft Windows 2000/XP 0 18-12-2008 20:55
Видимость машин в сетевом окружении YDen Microsoft Windows NT/2000/2003 1 01-11-2006 12:11
Ярлыки в сетевом окружении kosovan Сетевые технологии 2 25-02-2004 14:43
Нету компа в сетевом окружении netbool Сетевые технологии 1 12-02-2004 23:43




 
Переход