Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер. Значительное ограничение прав доступа пользователя

Ответить
Настройки темы
Терминальный сервер. Значительное ограничение прав доступа пользователя

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Првиет всем! Вообщем есть одна задумка
Имеем машину с Windows 2003 Enterprise без AD. На нём развернут Терминальный сервер, Файловый сервер, Прокси-сервер. Есть штук 8 пользователей пользующиеся интернетом. Есть одно НО... хотят значит они пользоваться торрентом. До этого я запрещал торренты т.к. они напрочь вешали инет. Сейчас провайдер повысил скорость на тарифе и я решился организовать эту идею. На клиентских машинах разрешать торренты не буду, потому что каждый будет стараться побыстрее скачать ту или иную раздачу и выставлять скорости, которые опять будут вешать инет-канал. Хочу на сервере создать пользователя, подключение по RDP. Для этого пользователя запретить ВСЁ кроме самого торрент-клиента, какого-нибудь браузера, доступа с физическим жеским. Чтобы он не смог выполнять действия начиная с изменения параметров системы и запуска других программ и заканчивая созданием всяких ярлычков и документов. Вот
Прошу обьяснить как это можно сделать, если можно конечно по пунктам
Если есть похожие темы на этом форуме сорри... искал - не нашел.

Отправлено: 22:28, 03-09-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Насчет максимального ограничения прав - учетные записи входят в группу "Гости" + настройте профиль "по умолчанию".

Насчет запуска программ: gpedit.msc - политика запуска программ. Рекомендую Server 2008, т.к. там возможности по настройки этого функционала существенно расширились.

Цитата Shturman_666:
будет стараться побыстрее скачать ту или иную раздачу и выставлять скорости »
почему Вы считаете, что то же самое не будет происходить на терминальном сервере?

С точки зрения безопасности, торрент на терминальном сервере не сильно хорошо, не говоря о том, что они могут конфликтовать из-за входящего порта.
Имело бы смысл настроить шейпер, рациональнее всего на аппаратном шлюзе (роутер) типа Zyxel - в нем есть базовый функционал шейпера; либо же на сервер ставить Traffic Inspector или UserGate или Kerio.

Отправлено: 21:37, 05-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


логичнее включить webgui в utorrent, в вашей извращённой схеме.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:53, 05-09-2010 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата QRS:
на сервер ставить Traffic Inspector или UserGate или Kerio. »
они не смогут контролировать траффик терминальных юзеров.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 22:15, 05-09-2010 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
они не смогут контролировать траффик терминальных юзеров. »
у KWF, по моему, есть принудительная аутефикация.
правда ХЗ работает ли она когда клиент находится на этом же хосте.
ISA это решает

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:56, 05-09-2010 | #5


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата QRS:
Рекомендую Server 2008, т.к. там возможности по настройки этого функционала существенно расширились. »
Я знаю что расширились... но мне мощности не хватает для 2008
Цитата QRS:
почему Вы считаете, что то же самое не будет происходить на терминальном сервере? »
Такое конечно имеет место быть, но это можно будет легко контролировать любому юзеру, который не сможет нормально сёрфить в интернете.
Цитата QRS:
Имело бы смысл настроить шейпер, рациональнее всего на аппаратном шлюзе (роутер) типа Zyxel »
Увы у меня dsl2520, так что не подходит.
Цитата QRS:
либо же на сервер ставить Traffic Inspector или UserGate или Kerio. »
UserGate сейчас стоит. Выполняет роль прокси. Никакой балансировки, ни распределения канала он не делать не умеет.
Цитата cameron:
логичнее включить webgui в utorrent, в вашей извращённой схеме.»
Насколько я знаю... в webui невозможно выставить лимит загрузки определённой раздачи... только глобальную скорость можно поставить которая будет делиться между раздачами... тоже не подходит, потому как некоторые качают с внутренней сети, в которой скорость 16 мегабит, а некоторые льют с внешки.

Отправлено: 01:07, 06-09-2010 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Shturman_666, в любом случае правильнее будет поискать торрент-клиент с вёб-интерфейсом и запускать его в качестве службы.
если mtorrent не нравится, попробуйте другие. Полный список - здесь

Ещё можно поднять виртуальную машину, установить на неё linux и поставить transmission

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:42, 06-09-2010 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Shturman_666:
Насколько я знаю... в webui невозможно выставить лимит загрузки определённой раздачи... только глобальную скорость можно поставить которая будет делиться между раздачами... тоже не подходит, потому как некоторые качают с внутренней сети, в которой скорость 16 мегабит, а некоторые льют с внешки. »
можно поставить

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:54, 06-09-2010 | #8


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Где-то проскальзывал reg-файл, в котором указывались приложения, которые можно запускать. А при запуске остальных - выдается ошибка.
Цитата:
Знаете ли Вы, что Windows позволяет запретить запуск всех программ, кроме разрешенных в специальном списке? А это действительно так, и порой эта возможность бывает очень полезна.

Итак, для ограничения запускаемых программ надо открыть раздел HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer реестра и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ. Для этого заходим в раздел и создаем для каждой программы строковый ключ с названием "1" (без кавычек) - для первой разрешенной программы, "2" - для второй и т.д. в качестве значений которых надо указать имена файлов разрешенных к запуску программ. Файлы должны быть с расширением, путь указывать не обязательно. Например, Word.exe, Excel.exe ...

Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра . Если на компьютере есть несколько пользователей, то это не страшно: можно зайти под другим именем и оттуда изменить записи реестра, но если пользователь один - это может составить серьезную проблему. Спасти в такой ситуации может только создание файла с расширением REG, в котором будут отменены настройки. Чтобы снять ограничения надо установить значение ключа RestrictRun в ноль или удалить его. С помощью REG-файла удалить ключ невозможно, а вот установить его в 0 не составит труда. Вот пример такого файла:

REGEDIT4


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000000
Создаем юзера. Domain User + RemoteDesktop User. Логинимся. Выполняем процедуры. И вуаля.
Желательно создать рег-файл, что бы в при запуске regedit'a хвосты не висели.

-------
Благими намірами вистелений шлях у пекло


Последний раз редактировалось James Marsh, 07-09-2010 в 13:14. Причина: Нашел


Отправлено: 13:09, 07-09-2010 | #9


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Честно говоря, я бы как раз на сервере не пустил бы торрент, а пустил бы их у клиентов, пуставят себе что хотят.
А на шейпере бы вырулил кусок канала под общее P2P растерзание, либо под каждого нарезать и никакого затухания канала не было бы.

Либо, действительно, линукс-машина с транссимишином для общего блага.

-------
______________________
Эх водки бы нам, да хлеба!
                       (Ю. Шевчук)


Отправлено: 13:21, 07-09-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер. Значительное ограничение прав доступа пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Ограничение прав доступа к приложениям Asfr Microsoft Windows 2000/XP 8 31-08-2010 12:22
Разное - Ограничение прав доступа DimzonIT Microsoft Windows 2000/XP 1 29-09-2008 20:13
Win 2003 ограничение прав пользователя Nemolo Microsoft Windows NT/2000/2003 0 23-04-2008 17:30
ограничение прав пользователя в 2000 shark21 Microsoft Windows NT/2000/2003 18 15-12-2005 07:43
Ограничение прав доступа по сети Guest Сетевые технологии 1 17-05-2004 18:16




 
Переход