|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Домен |
|
|
2008 R2 - Домен
|
Новый участник Сообщения: 48 |
Добрый день!
Есть домен, внего включены компьютеры, но так же имеется и рабочая группа. Существует необходимость закрыть доступ из домена к рабочей группе. Выставление в пользователе конкретных компьютеров не помогает. |
|
Отправлено: 11:35, 15-03-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать как вариант - уберите рабочую группу в отдельную сеть, и с помощью VLAN или с помощью отдельного роутера.
|
------- Отправлено: 11:43, 15-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Ещё вариант — разработать и внедрить политики IPSec. Вопрос не пятиминутный.
|
------- Отправлено: 13:59, 15-03-2013 | #3 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата exo:
Может, ему наоборот из раб.группы в домен ходить надо. |
|
Отправлено: 15:35, 15-03-2013 | #4 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Рабочая группа находиться на 192.168.1.х, КД-192.168.1.1, а компы которые включены в домен 192.168.2.х с расширеной маской 255.255.0.0 и еще на компах стоит 7-ки и очень нужно чтобы они видели ни кого кроме за доменом.
|
|
Отправлено: 15:54, 15-03-2013 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:03, 15-03-2013 | #6 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Видмо ввел в звблуждение народ. Нужно чтоб, компы в домене видели только компы домена, а не раб группы
|
Отправлено: 18:28, 15-03-2013 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата ДмитрийFefilatyev:
|
|
------- Отправлено: 18:47, 15-03-2013 | #8 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Были видны в сетевом окружении и был доступ к их общим папкам. Я не сильно разбираюсь в таких тонкостях вот и прошу помощи.
|
Отправлено: 19:31, 15-03-2013 | #9 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Негодный подход. Мы вообще убрали сетевое окружение и поддержку NetBios групповыми политиками, ибо ничего они кроме геммора не доставляют в итоге (с ростом организации особенно). Присмотритесь к DFS и тем же групполиси (юзерам прицепляются нужные им папки как сетевые диски, к примеру; либо банально ярлыки раскидать по раб.столам).
Поясню. Помимо неслабого уменьшения широковещательного мусора в сетке, дает еще и потенциальную возможность обратить внимание руководства на творящийся беспредел в сфере разрешений на сетевые папки и начать что-то делать с практически всеобщим пох*измом разнокалиберного начальства на вопросы по документообороту и роли ИТ в нем. Нас реально перестали доставать с разрешениями через год (раньше увы, не получится... наверное), теперь сами решают где, кому и какие доки требуются. НАУЧИЛИСЬ! И последнее - правильно. Начальник отдела сбыта ОБЯЗАН знать какие договора у него расшарены и кому, и уже на основе этих данных давать задачу ИТ отделу на расшаривание еще кому-то, а вовсе не ИТ отдел должен выполнять за свою зарплату его работу. Это их документы, не наши. Поймите. Они САМИ должны рулить этим, а не какой-то Вася Пупкин. Иначе так и будет "ставиться опенофис на всю контору из-за внезапно всплывшего желания сисадмина поссорившегося со своей женой" как в госучреждениях, где всем на всё пофигу. И эффективность работы такой конторы будет зависеть от айтишнега принимающего решение, а не от директора к примеру. Оно кому-то надо? У вас зп директора и вы рулите в продажах? Чего вы тогда забыли в ИТ? ИТ отдел просто должен обеспечивать [бесперебойный] доступ к этим докам: есть разрешение - ОК, нет разрешения - идите на... то есть к своему начальству, и решайте там САМИ кому, чего и зачем надо. По выполнению своей работы начальство может дать (а может и не дать) отмашку айтишнегу - базовый алгоритм несложен даже для детсада. P.S. Замените "начальника отдела" на "директора фирмы", а "ИТ отдел" на "приходящего компутерщика" - суть не поменяется. |
------- Последний раз редактировалось winbond, 15-03-2013 в 21:11. Отправлено: 19:52, 15-03-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
7 / 2008 R2 - ввод в домен | parrabol | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 0 | 10-07-2012 12:51 | |
2008 R2 - Ошибка при первоначальном входе в домен (домен чистый поднят с 0) возможно DNS | VolchekGM | Windows Server 2008/2008 R2 | 5 | 20-02-2012 16:38 | |
Прочее - Домен коллизии | Marat-209 | Сетевые технологии | 0 | 20-01-2012 14:42 | |
2008 R2 - [решено] Создать дочерний домен или ввести сервер в домен? | tentakle | Windows Server 2008/2008 R2 | 4 | 30-12-2011 10:10 | |
DNS/DHCP - Домен? | Алина Мусаева | Сетевые технологии | 24 | 01-12-2011 23:58 |
|