Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер. Права по IP.

Ответить
Настройки темы
Терминальный сервер. Права по IP.
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Windows server 2003
Terminal Server
20-50 пользователей.
есть посчти все IP адреса\сети, с которых входят пользователи.
Можно ли реализовать следующее:
если пользователи входят с такого-то IP адреса\сети, то они могут определённые права (к примеру могут закачивать на сервер файлы через подключённый диск).
если пользователи входят с IP адреса\сети отличающегося от "разрешённых", то только права read only.

к примеру, если пользователь передал пароль или его сломали, то зайдя с другого IP адреса\сети, он ничего не смог сделать, только читать.
Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 23:31, 19-07-2008

 

Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


только конкретно правами пользователя. если пользователь имеет право значит закачивает инче нет.

применяй политику паролей(сложность, чтоб не поломали) и административные наказания за передачу.)

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Последний раз редактировалось wertyg, 20-07-2008 в 13:47. Причина: ой.)


Отправлено: 11:57, 20-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wertyg:
применяй политику паролей(сложность, чтоб не поломали) и административные наказания за передачу.) »
это само собой, а чтоб наверняка... взломали, но read only.

-------
Вежливый клиент всегда прав!


Отправлено: 00:25, 21-07-2008 | #3


Аватара для Gerdewski

Старожил


Сообщения: 260
Благодарности: 28

Профиль | Отправить PM | Цитировать


Я бы попробавал эту задачу реализовать на vbs.

-------
Скажи точно. Сколько вешать в граммах?


Отправлено: 09:45, 21-07-2008 | #4


Аватара для RaHem

Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


А если открыть свойства пользователя, закладку "Учетная запись", нажать кнопку "Вход на" и задать имя компьютера, то этот юзер сможет войти в сеть только с этого компьютера.

Второй способ - поставить firewall, в котором ограничить по ip (я так линукс-пользователей контроллирую).

После такой двойной защиты будет достигнуто желаемое.

Но! Можно адрес поменять, компьютер переименовать...

Отправлено: 14:56, 22-07-2008 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата RaHem:
А если открыть свойства пользователя, закладку "Учетная запись", нажать кнопку "Вход на" и задать имя компьютера, то этот юзер сможет войти в сеть только с этого компьютера. »
если поставить галку - то это будет разрешение куда заходить, а не откуда.
Цитата RaHem:
Второй способ - поставить firewall, в котором ограничить по ip »
этого не могу позволить, начальство ездит по командировкам и IP меняются постоянно.

-------
Вежливый клиент всегда прав!


Отправлено: 15:02, 22-07-2008 | #6


Аватара для RaHem

Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


да про первое ошибся, полностью согласен

насчет второго - можно же выборочно - некоему пользователю HugoBoss дать права с любого IP

Отправлено: 15:11, 22-07-2008 | #7


Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Цитата RaHem:
А если открыть свойства пользователя, закладку "Учетная запись", нажать кнопку "Вход на" и задать имя компьютера, то этот юзер сможет войти в сеть только с этого компьютера.
Второй способ - поставить firewall, в котором ограничить по ip (я так линукс-пользователей контроллирую).
После такой двойной защиты будет достигнуто желаемое.
Но! Можно адрес поменять, компьютер переименовать... »
ну мона права порезать.....чтобы не смогли...через политики домена или локаольно, если домена нету....

-------
MVP | MCP Club lead, Moscow | http://potapale.wordpress.com


Отправлено: 15:33, 22-07-2008 | #8


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата RaHem:
А если открыть свойства пользователя, закладку "Учетная запись", нажать кнопку "Вход на" и задать имя компьютера, то этот юзер сможет войти в сеть только с этого компьютера. »
всё правильно. пользователь сможет войти только на указаный ПК, а значит передавать свой пароль не имеет смысла. т.к. войти с другой машины не представляеться возможным. остается ждать пока пользователь уступит место. этот вариант поможет тебе ограничить доступ но проблема решена не полностью.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 21:13, 22-07-2008 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wertyg:
т.к. войти с другой машины не представляеться возможным. »
это почему? один зашёл из одного города "на один комп" и друой пользователь зашёл из другого городв тоже "на этот комп".
только что разрешил себе вход на "один комп", зашёл на него с рабочего и удалённого компа.

-------
Вежливый клиент всегда прав!


Отправлено: 10:01, 23-07-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер. Права по IP.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Терминальный сервер ruvirus1 Windows Server 2008/2008 R2 3 29-04-2009 16:42
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. timset Microsoft Windows NT/2000/2003 8 19-06-2008 11:35
Терминальный сервер yastreb_oren Microsoft Windows NT/2000/2003 4 03-03-2008 20:30
Терминальный сервер Nigon Новости и флейм из мира *nix 1 26-03-2007 23:55
Терминальный сервер на XP XPurple Microsoft Windows 2000/XP 1 02-09-2005 20:32




 
Переход