Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Права доступа к общим ресурсам в домене

Ответить
Настройки темы
[решено] Права доступа к общим ресурсам в домене

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: HHHH
Дата: 10-09-2008
Существует домен и пользователи домена (Microsoft Windows 2003). Не все рабочие станции входят в домен. Возможно ли ограничить доступ к общим ресурсам пользователям домена, вошедшим в сеть с рабочей станции, не зарегистрированной в домене, т.е. рабочая станция зарегистрирована в рабочей группе?

Отправлено: 08:04, 10-09-2008

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26463
Благодарности: 4449

Профиль | Отправить PM | Цитировать


HHHH, раз пользователь домена, значит, и разрешения на ресурс отрабатываются применительно к пользователю домена. В чём проблема-то?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:29, 10-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема в следующем: К ресурсу должны иметь доступ все пользователи домена. На предприятии есть пользователи, которые сносят ПО лицензионное, установленное официально (эти рабочие станции всегда прописаны в домене) и устанавливают свое все, чего им пожелается. Политика предприятия такова, что пользователи не могут быть администраторами на своих рабочих станциях - отсюда и желание снести ОС. В домен сами они , как Вы понимаете, прописаться не могут. Но доступ к ресурсам имеют при наличии учетной записи пользователя домена.
Поэтому возникла необходимость выявлять таковых при помощи запрета доступа к сетевым ресурсам. То есть, ограничить права пользователю домена, который зарегистрировался с рабочей станции, не прописанной в домене.

Другими словами, один и тот же пользователь домена должен иметь доступ к ресурсу, если он зарегистрировался на рабочей станции, прописанной в домене и не иметь туда доступ, если он подключается к этому ресурсу с рабочей станции, не прописанной в домене.

Последний раз редактировалось HHHH, 10-09-2008 в 13:38.


Отправлено: 09:03, 10-09-2008 | #3


Аватара для d petr

Ветеран


Автор проектов


Сообщения: 608
Благодарности: 188

Профиль | Отправить PM | Цитировать


HHHH, если машин в домене не много, то можно в свойствах пользователя, под которым происходит вход в сеть, прописать вход только с определенных компьютеров.

Отправлено: 20:04, 10-09-2008 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата HHHH:
В домен сами они , как Вы понимаете, прописаться не могут. Но доступ к ресурсам имеют при наличии учетной записи пользователя домена. »
Если они в домен прописаться не могут, значит представляют собой какую-нибудь "рабочую группу".
1. Эту самую рабочую группу можно узреть в сетевом окружении, а потом определить их IP-адреса и MAC-адреса. По последним уже можно вычислить компьютер физически и больно ударить по премии лица, за которым тот комп закреплён....
2. Для каждого пользователя разрешить логин только с его собственного ПК. Делается это через настройки профиля на контроллере. Соответственно, пользователь, машина которого не в домене, войти не сможет.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:31, 11-09-2008 | #5


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата HHHH:
один и тот же пользователь домена должен иметь доступ к ресурсу, если он зарегистрировался на рабочей станции, прописанной в домене и не иметь туда доступ, если он подключается к этому ресурсу с рабочей станции, не прописанной в домене »
Изолирование домена реализуется через политики IPSEC
статья на osp.ru: Применение IPsec для защиты сети
Это сообщение посчитали полезным следующие участники:

Отправлено: 06:10, 11-09-2008 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio,
Цитата El Scorpio:
2. Для каждого пользователя разрешить логин только с его собственного ПК. Делается это через настройки профиля на контроллере. Соответственно, пользователь, машина которого не в домене, войти не сможет. »
Можно подробнее? Очень Вас прошу

Отправлено: 12:05, 11-09-2008 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата El Scorpio:
2. Для каждого пользователя разрешить логин только с его собственного ПК »
Это только если компьютер в домене. С недоменной машины при доступе к общему ресурсу запрашивается логин и пароль пользователя, что не имеет отношения к тому, с какого компа идет запрос.
Цитата HHHH:
отсюда и желание снести ОС. »
Бред сивой кобылы, а не организация. Запаролить биос, стикерами закрыть компьютер, отключить или убрать CD-DVD, отключить USB, и административный контроль.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Последний раз редактировалось monkkey, 11-09-2008 в 14:05.


Отправлено: 12:19, 11-09-2008 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


monkkey,
Цитата monkkey:
отключить или убрать CD-DVD, отключить USB »
Круто! Но я не директор этой организации, к сожалению.
Все равно спасибо!
Запаролить биос - это хорошо, но ведь есть способ обойти и это. А что значит "стикерами закрыть компьтер"

Последний раз редактировалось monkkey, 11-09-2008 в 14:05.


Отправлено: 13:43, 11-09-2008 | #9


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Самоклеющаяся разрушаемая этикетка для контроля доступа
Я тоже не директор, но у меня всё это организовано.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:06, 11-09-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Права доступа к общим ресурсам в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Доступ к общим ресурсам в AD C+C Microsoft Windows NT/2000/2003 13 05-01-2008 00:14
[решено] Права доступа в Домене Pixer Microsoft Windows NT/2000/2003 9 07-12-2007 15:28
Нет доступа из сети к общим ресурсам! mdug Microsoft Windows 2000/XP 1 31-10-2006 20:04
Проблемы доступа к общим ресурсам после обновления Windows XP SP1 с компа Windows 98 Seryj Сетевые технологии 1 03-03-2005 14:20
Доступ к общим ресурсам zenit Microsoft Windows 2000/XP 6 29-03-2004 07:54




 
Переход