Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » 2e Проблемы с Windows 2003 (NEED HELP)

Ответить
Настройки темы
2e Проблемы с Windows 2003 (NEED HELP)

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброго времени суток! Помогите с 2мя проблемами, пожалуйста!

1. Есть сеть, сервер = xxx.xxx.1.1 , есть машины c xxx.xxx.1.2 по xxx.xxx.1.55.

Я привязываю каждый IP адрес машины с его MAC адресом. IP адреса некоторые не используются, например xxx.xxx.1.35 - пустой.

Возьмем машину xxx.xxx.1.10 с привязанным MAC адресом. Заходим под юзером, меняем IP на xxx.xxx.1.35 и после перезагрузки свободно заходим в домен.

НАДО СДЕЛАТЬ ТАК, ЧТОБЫ КАК РАЗ ПОСЛЕ СМЕНЫ IP НЕЛЬЗЯ БЫЛО ЗАЙТИ В ДОМЕН!!! В ЭТОМ И ВОПРОС, КАК ЭТО СДЕЛАТЬ?



2. Помогите пожалуйста разобраться, как настроить политику домена, чтобы пользователи могли устанавливать определенные программы.
Server 2003!

Отправлено: 10:31, 23-04-2008

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата nd1034:
Заходим под юзером, меняем IP на xxx.xxx.1.35
Юзер не имеет прав настройки сетевых подключений.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:14, 23-04-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Некоторые юзеры являются оп.польщователями или администраторами локально... кроме того есть еще сис.админы и прочие. Так что вопрос очень даже актуален. Нужно чтобы НИКТО не мог зайти в домен после смены IP.
Исключительная область тоже не вариант...

Отправлено: 11:19, 23-04-2008 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата nd1034:
Некоторые юзеры являются оп.польщователями или администраторами локально...
Убрать к чёртовой матери эти привилегии или запретить логиниться локально.

Цитата nd1034:
кроме того есть еще сис.админы
Сисадмин априори может всё.

Цитата nd1034:
и прочие
Не знаю такой группы безопасности.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 12:02, 23-04-2008 | #4


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Молодой человек, не катайте вату. Я задал обстоятельный вопрос, если не можете ответить адекватно вопросу, лучше промолчите. Есть определенные требования для решения задачи, я их привел.

Вход в домен после смены IP адреса должен быть невозможен!

Отправлено: 12:25, 23-04-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата nd1034:
Я привязываю каждый IP адрес машины с его MAC адресом. »
Где? Если на железке типа cisco (или управляемый свитч), то после привязки mac-порт + mac-ip (или сразу ip-порт)
Цитата nd1034:
Возьмем машину xxx.xxx.1.10 с привязанным MAC адресом. Заходим под юзером, меняем IP на xxx.xxx.1.35 и после перезагрузки »
чел. будет сидет со своим ip и ничего "не увидит" (настроить access list).
Для привязки по пользователю можно использовать авторизацию через Internet Authentication Service (RADIUS) + свитчи, поддерживающее такую авторизацию + доп-но можете использовать сертификаты (цель, как я понял, уберечься от чужих пользователей, а они не будут иметь сертификатов - это на случай если есть возможность поменять и mac и ip, но и в таком случае привязка к порту на свитче спасет)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:21, 23-04-2008 | #6


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата nd1034:
2. Помогите пожалуйста разобраться, как настроить политику домена, чтобы пользователи могли устанавливать определенные программы.
Server 2003! »
Имеется в виду те, которые распространяются по сети? Или которые сами принесли от Васи? Насчет первого надо в групповой политике пользователя в разделе установка программ прописать программу.

-------
Я закончил, все свободны.


Отправлено: 16:16, 23-04-2008 | #7


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Поднял IAS, но тут возникла проблемка! 3COM 2226 свитч не определяется,когда пытаюсь подключиться к нему. Почему так происходит. Сеть работает нормально, а вот к свитчу никак не подцепляюсь.

Отправлено: 06:26, 24-04-2008 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата nd1034:
Молодой человек, не катайте вату.
Вы, видимо, большой специалист в этой области.

Цитата nd1034:
Я задал обстоятельный вопрос, если не можете ответить адекватно вопросу, лучше промолчите.
Обстоятельный вопрос, уважаемый знаток русского языка, это вопрос с максимальным количеством информации, а не:
Цитата nd1034:
Я привязываю каждый IP адрес машины с его MAC адресом.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:28, 24-04-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


nd1034, 3Com Baseline Switch 2226 Plus
3Com (R) Network Director Version 2.5 ( Service Pack 2) (Product ... - п.10
по док. авторизация должна поддерживаться

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:05, 24-04-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » 2e Проблемы с Windows 2003 (NEED HELP)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows 2003 Кластер. Проблемы с DHCP. GamblerAN Microsoft Windows NT/2000/2003 1 24-01-2008 09:40
Проблемы с репликацией Windows 2003... AlexStud Microsoft Windows NT/2000/2003 7 10-10-2007 12:31
Проблемы с IE в Windows 2003 skvo Microsoft Windows NT/2000/2003 7 01-06-2006 17:38
Проблемы с SNMP под Windows 2003 Bogdan1979 Microsoft Windows NT/2000/2003 1 25-05-2006 15:53
Проблемы с Windows 2003 Server geg Microsoft Windows NT/2000/2003 18 30-12-2005 13:10




 
Переход