Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Блокирование портов в домене

Ответить
Настройки темы
Блокирование портов в домене

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


В общем нужно заблокировать работу компьютеров в сети по некому порту например UDP 32432, по которому работают некоторые сетевые программы, чаты, игры и пр. Вот пробовал через фильтрацию TCP/IP в настройках. ПРоблема в том что там можно разрешить только некоторые порты а остальные отключаются, а как сделать наоборот: отключить работу по одному порту а чтобы все остальные по прежнему работали. Брандмауэр виндовс тоже мало устраивает. может есть какие нибудь сторонние программы для этого?

Отправлено: 14:42, 26-08-2008

 

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата ss777:
Неправильный у Вас подход к администрированию, чем Вас не устраивает Брандмауэр Windows? С помощью него и групповых политик можно разом выставить те или иные блокировки портов на машинах пользователей. »
Не силен я пока в этом. вот и мучась..Брандмауэр отключен на рабочих станциях. Вот бы где достать пошаговую инструкцию по его включению и настройке чеез ГПО. И по моему у него нет блокирования портов, а блокируется только некая определенная программа..

Отправлено: 19:15, 30-08-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


Идешь в ГП там (по памяти) Конфигурация компьютера -> Административные шаблоны - > Сеть - > Сетевые подключения - > Брандмауэр Windows включаешь "Защита всех подключений" чтоб пользователи его не могли рубануть (не забудь и службу через политики настроить соответствующим образом) далее в комментариях к параметрам все написано.

P.S. Вобще нужно начинать с того, что права администратора должны быть только у администратора чтоб, юзеры твои не могли устанавливать те же чаты, игры или ещё чего там. К стати порты в сетевых чатах можно менять, будешь за каждым портом бегать?

Отправлено: 21:05, 30-08-2008 | #12


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата ss777:
P.S. Вобще нужно начинать с того, что права администратора должны быть только у администратора чтоб, юзеры твои не могли устанавливать те же чаты, игры или ещё чего там. К стати порты в сетевых чатах можно менять, будешь за каждым портом бегать? »
В том то и дело что чат работает без установки... права админа для него не нужны...

Отправлено: 22:05, 30-08-2008 | #13


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата babki:
В том то и дело что чат работает без установки... права админа для него не нужны... »
Для этого есть групповая политика домена - запрет запуска определенных указанных программ(как по имени, так и по сигнатуре файла). На форуме есть ветка про это.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:05, 01-09-2008 | #14


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата Delirium:
запрет запуска определенных указанных программ(как по имени, »
Запуск по имени - я пробовал сделать, хитрый пользователь обошел этот запрет за 1 день.. а про сигнатуру можно по подробнее...

Отправлено: 12:59, 01-09-2008 | #15


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/post-878846.html
Пост №6

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:38, 02-09-2008 | #16


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата Delirium:
http://forum.oszone.net/post-878846.html
Пост №6 »
почитал, спасибо! но особенно понравилось изменение файла "руками изменить надпись "This program cannot be run in DOS mode.", главное, не изменить ее длину. Можно изменить сигнатуру EXE 'MZ' на 'ZM', можно изменить указатели на минимальный и максимальный объем памяти и т.п. Можно и в PE-заголовке покопаться, там много зарезервированных полей". Интересно через какой период местные юзеры - хакеры обойдут это хеширование. Но все равно спасибо!
ЗЫ. Юбилейное 300 сообщение! с Юбилеем меня!

Отправлено: 07:55, 02-09-2008 | #17


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата babki:
Интересно через какой период местные юзеры - хакеры обойдут это хеширование »
Таких пользователей надо отключать и на ковер к начальству. имхо лучший способ защиты.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 08:27, 02-09-2008 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Блокирование портов в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Блокирование запуска программы rick_77 Microsoft Windows 2000/XP 2 10-08-2007 13:24
[решено] Блокирование приложения Basta Microsoft Windows 2000/XP 2 09-06-2007 15:57
Блокирование доступа к реестру Guest Защита компьютерных систем 19 28-10-2003 14:08
Блокирование доступа к реестру Guest Microsoft Windows 95/98/Me (архив) 13 17-10-2003 18:58
блокирование сетевых файлов pilgrim001 Сетевые технологии 1 18-02-2003 14:34




 
Переход