Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа.

Ответить
Настройки темы
Защита терминального доступа.

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Стоит win2003. На нем крутиться 1C, SQL, почта. Доступ к 1С для всех пользователей разрешен терминально. Не давно столкнулся с тем что пользователи стали заходить на сервер удаленно с дома. От сюда появилась задача:
1) как ограничить пользователей (не всех) от захода с внешнего IP адреса .
2) организовать защиту от несанкционированного доступа на терминал.

Отправлено: 09:46, 22-08-2008

 

Ветеран


Сообщения: 971
Благодарности: 12

Профиль | Отправить PM | Цитировать


GreenIce,

Цитата GreenIce:
как в политике настроенно так и блокироваться будет. »
А это точно так, или ваше мнение? и если можете - скажите какие ограничение испольозется

Отправлено: 19:29, 28-09-2008 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


У меня пользователи блокируются если 5 раз неправильно ввели пароль. Если пользователи доменные, то на них действуют ограничения из доменной политики, если локальные то соответственно с политике компьютера.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 11:21, 29-09-2008 | #52

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата krec:
А это точно так, »
точно
Цитата GreenIce:
А можно подробней как это сделать. »
Панель управления -> Брендмауер -> Включить -> Исключения -> Дистанционное управление рабочим столом -> ИЗМЕНИТЬ -> Изменить ОБЛАСТЬ -> Особый список -> и пишите туда IP админского компа.

-------
Вежливый клиент всегда прав!


Отправлено: 15:10, 29-09-2008 | #53


Ветеран


Сообщения: 971
Благодарности: 12

Профиль | Отправить PM | Цитировать


exo,
я думаю это не лучшее решение, т.к. я как админ, могу подключится с разных точки города и даже страны. у меня всегда разные IP могут быть..
firewall - думаю тут уже не поможет в это деле. тут мне кажется надо с политикой что-то делать, чтоб только определенные пользователи смогли подключится через интернет. а остальным разрешать только локальное подключение.

Отправлено: 18:22, 29-09-2008 | #54


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата exo:
Панель управления -> Брендмауер -> Включить -> Исключения -> Дистанционное управление рабочим столом -> ИЗМЕНИТЬ -> Изменить ОБЛАСТЬ -> Особый список -> и пишите туда IP админского компа. »
Да делал я так, по остальным галочки поставил локальная подсеть, после этого сеть умерла, пока назад не отключил.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 19:14, 29-09-2008 | #55


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата krec:
чтоб только определенные пользователи смогли подключится через интернет »
Расскажите про модель доступа. Чем у Вас ограничиваются внешние подключения?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:43, 30-09-2008 | #56

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата krec:
я думаю это не лучшее решение, т.к. я как админ, могу подключится с разных точки города и даже страны. у меня всегда разные IP могут быть.. »
для меня подходит, я админ, IP получаю динамические, так что ввёл две сети класса В (домашние сети) и пару IP - рабочие IP. + есть сервер на который есть доступ отовсюду и с него можно зайти.
Цитата GreenIce:
после этого сеть умерла, »
О_0 пинг пропал? а в исключениях "общий доступ к файлам и принтерам" отметили? не знаю как это влияет на пинг, но работает.
Цитата monkkey:
Чем у Вас ограничиваются внешние подключения? »
группой Remoute Desktop Users или как-то там... Т.е. дело до аунтификации дойдёт, а вот дальше фигушки...

-------
Вежливый клиент всегда прав!


Отправлено: 10:16, 30-09-2008 | #57


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


Цитата:
группой Remoute Desktop Users или как-то там... Т.е. дело до аунтификации дойдёт, а вот дальше фигушки...
"аунтификации" для чего? и почему дальше фигушки?

реально не понятно как и что работает у здешних участников темы!

Отправлено: 22:48, 30-09-2008 | #58

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dascon:
"аунтификации" для чего? »
пользователя. Вы входите по рдп на сервер, вам нужно ввести учётные данные пользователя. Вы вводите, но он не входит в группу ремоут десктоп юзерс (также терминал сервер юзерс) и получает фигушки. А если бы он входил в группу - то зашёл бы на сервер. А вот если рубить по IP, то до аунтификации дело не дойдёт, т.к. клиент рдп скажет: сервер не отвечает.

-------
Вежливый клиент всегда прав!


Отправлено: 11:56, 01-10-2008 | #59


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


exo, понятно, спасибо. Т.е. ты по IP не рубишь, а доспускаешь до окна логина?

Отправлено: 12:37, 01-10-2008 | #60



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Защита терминального доступа.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Защита папок и файлов паролем - ограничение доступа к файлам и папкам WChek Программное обеспечение Windows 18 22-09-2010 13:31
Сервер лицензий терминального доступа Aspid Microsoft Windows NT/2000/2003 0 30-11-2009 13:23
2008 - Лицензия терминального сервера DarkMaximus Windows Server 2008/2008 R2 1 29-09-2009 09:20
Лицензирование терминального доступа rivera Лицензирование продуктов Microsoft 13 20-03-2009 18:31
[решено] При перенаправлении принтера терминального клиента не назначаются права доступа vladimirniki Microsoft Windows NT/2000/2003 2 02-12-2008 07:54




 
Переход