Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Как ограничеть доступ....?

Ответить
Настройки темы
Как ограничеть доступ....?

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вобшем как решить такую проблему?:
Стоит сервак (точнее 2 но 1 не имеет к этому отношение он инет раздает) на нем вин 2000 серв поднял домен, вроде правильно настроил, как мне можно ограничеть доступ машинам которые не в домене к компам которые входят в домен? что бы с них ничего не могли скачать и вообше зайдти на них

плиз хелп...

Отправлено: 13:47, 30-08-2005

 

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


эммм. а играть они смогут между собой?.... ( на счет держат или нет они VLAN - 802.1q надо поглядеть) а если купить два концентратора с VLAN - 802.1q соединить их между собой а те хабы которые есть воткнуть в них так покатит?...

Отправлено: 17:37, 30-08-2005 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


и так понял что у меня два варианта
1) использовать VLAN и искать коммутатор в котором можно будет маршрутизацию настроить, что бы болчить определенные запросы с не доменных машин а определенные пропускать ... (думаю очень долго и много разбиратся, в плане что разрешить, а что нет)
2) Прописать в политеке.... убрать пользователя из безопастности "ВСЕ" и других лишних, и вогнать туда тока доменных пользователей... что бы если какая та шара на компе из домена открылась автоматом назначались безопастность из списка... запертить пользователю редактировать безопастность дабы какой нить умник не зашол к соседу и не вогнал себя туда, чтобы скачивать с этого компа (у пользователя права администратора компа)... и тут же возникает вопрос как это сделать?

PS: может эту тему тогда перенси в Microsoft Windows NT/2000/2003 ????

Отправлено: 17:56, 30-08-2005 | #22


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Knight Deadly
Цитата:
а играть они смогут между собой?....
Из 2-х разных VLAN? Нет, если ты не будешь еще использовать дополнительно маршрутизатор.
Цитата:
а если купить два концентратора с VLAN - 802.1q соединить их между собой а те хабы которые есть воткнуть в них так покатит?...
Смысла нет, т.к. те, кто сидят на одном хабе будут иметь возможность сетевого доступа друг к другу. Но вот если у тебя нет такого, чтобы на одном хабе висело сразу и доменные и недоменные пользователи, то достаточно одного простого коммутатора с разделением VLAN по портам. В этом случае ты будешь объединять в сети не отдельных пользователей, а хабы ( с сидящими на них юзверями).

1) если требуется, чтобы пользователи из разных VLAN могли получать разрешенный доступ (например играть друг с другом), то потребуется немного повозиться (в основном с маршрутизацией и фильтрацией). В этом случае этот путь ИМХО действительно неоптимален.

2) можно политиками, ИМХО так в твоем случае будет достаточно оптимально. В этом случае все что тебе требуется - запретить в политиках на доменных машинах учетную запись "гость". В этом случае чужие машины не смогут использовать шары на доменных машинах (правда остается еще такой класс, как сетевые атаки и эксплойты, но это уже паталогия). По этому варианту действи тельно имеет смысл пойти в маздаевский раздел. Только перед созданием новой темы, сперва обязательно воспользуйся поиском (напримео в темах искать слова "запрет*", "полит*", "прав*"...).

-------
Будь проще...


Отправлено: 10:17, 31-08-2005 | #23


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо... VLAN тогда точно отпадает так как сеть домовая стоит 6 хабов... 4 в моем доме на каждый подъезд, и 2 в соседнем, по хабу на 1 подъезд

Отправлено: 12:35, 31-08-2005 | #24



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Как ограничеть доступ....?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр nisan Microsoft Windows 2000/XP 10 12-09-2009 21:14
Интерфейс - Ограничеть минимальный размер скролбара Dis74 Microsoft Windows 2000/XP 3 20-06-2009 19:57
Прочее - как ограничеть доступ в интернет через LAN Alisher_12 Сетевые технологии 5 11-08-2008 08:26
ProFTPd: как скрестить доступ по паролю и анонимный доступ? ruddystepa Общий по Linux 4 05-07-2007 15:46
Как в ZoneAlarm открыть доступ в сеть но закрыть доступ в инет kazarkin Защита компьютерных систем 1 04-01-2006 15:53




 
Переход