|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Как ограничеть доступ....? |
|
|
Как ограничеть доступ....?
|
Новый участник Сообщения: 44 |
Профиль | Отправить PM | Цитировать Вобшем как решить такую проблему?:
Стоит сервак (точнее 2 но 1 не имеет к этому отношение он инет раздает) на нем вин 2000 серв поднял домен, вроде правильно настроил, как мне можно ограничеть доступ машинам которые не в домене к компам которые входят в домен? что бы с них ничего не могли скачать и вообше зайдти на них плиз хелп... |
|
Отправлено: 13:47, 30-08-2005 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать эммм. а играть они смогут между собой?.... ( на счет держат или нет они VLAN - 802.1q надо поглядеть) а если купить два концентратора с VLAN - 802.1q соединить их между собой а те хабы которые есть воткнуть в них так покатит?...
|
Отправлено: 17:37, 30-08-2005 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать и так понял что у меня два варианта
1) использовать VLAN и искать коммутатор в котором можно будет маршрутизацию настроить, что бы болчить определенные запросы с не доменных машин а определенные пропускать ... (думаю очень долго и много разбиратся, в плане что разрешить, а что нет) 2) Прописать в политеке.... убрать пользователя из безопастности "ВСЕ" и других лишних, и вогнать туда тока доменных пользователей... что бы если какая та шара на компе из домена открылась автоматом назначались безопастность из списка... запертить пользователю редактировать безопастность дабы какой нить умник не зашол к соседу и не вогнал себя туда, чтобы скачивать с этого компа (у пользователя права администратора компа)... и тут же возникает вопрос как это сделать? PS: может эту тему тогда перенси в Microsoft Windows NT/2000/2003 ???? |
Отправлено: 17:56, 30-08-2005 | #22 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Knight Deadly
Цитата:
Цитата:
1) если требуется, чтобы пользователи из разных VLAN могли получать разрешенный доступ (например играть друг с другом), то потребуется немного повозиться (в основном с маршрутизацией и фильтрацией). В этом случае этот путь ИМХО действительно неоптимален. 2) можно политиками, ИМХО так в твоем случае будет достаточно оптимально. В этом случае все что тебе требуется - запретить в политиках на доменных машинах учетную запись "гость". В этом случае чужие машины не смогут использовать шары на доменных машинах (правда остается еще такой класс, как сетевые атаки и эксплойты, но это уже паталогия). По этому варианту действи тельно имеет смысл пойти в маздаевский раздел. Только перед созданием новой темы, сперва обязательно воспользуйся поиском (напримео в темах искать слова "запрет*", "полит*", "прав*"...). |
||
------- Отправлено: 10:17, 31-08-2005 | #23 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать спасибо... VLAN тогда точно отпадает так как сеть домовая стоит 6 хабов... 4 в моем доме на каждый подъезд, и 2 в соседнем, по хабу на 1 подъезд
|
Отправлено: 12:35, 31-08-2005 | #24 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр | nisan | Microsoft Windows 2000/XP | 10 | 12-09-2009 21:14 | |
Интерфейс - Ограничеть минимальный размер скролбара | Dis74 | Microsoft Windows 2000/XP | 3 | 20-06-2009 19:57 | |
Прочее - как ограничеть доступ в интернет через LAN | Alisher_12 | Сетевые технологии | 5 | 11-08-2008 08:26 | |
ProFTPd: как скрестить доступ по паролю и анонимный доступ? | ruddystepa | Общий по Linux | 4 | 05-07-2007 15:46 | |
Как в ZoneAlarm открыть доступ в сеть но закрыть доступ в инет | kazarkin | Защита компьютерных систем | 1 | 04-01-2006 15:53 |
|