powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Установка EM
42 сообщений из 42, показаны все 2 страниц
Установка EM
    #32048613
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте !
Подскажите, пожалуйста, как установить EM на клиентской станции с запретом несанкционированного доступа. Обстановка такая: сервер mssql2000 находится на отдельной машине, на клиенте установлены только приложения (и win' 98). Я хочу установить на клиенте EM. Может быть, удалить какие -н.б. .dll ? А, может быть есть нормальнае средства? Клиент ведь соединяется с сервером и может после запуска EM использовать эти же {имя, пароль}.
...
Рейтинг: 0 / 0
Установка EM
    #32048618
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ну Вы не включайте пользователя в роль админа и ставьте ЕМ куда угодно. Или я чего то не понял?
...
Рейтинг: 0 / 0
Установка EM
    #32048619
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Slava.
Да, наверное, я нечётко изложил. Пользователь не имеет роли админа, он имеет свою роль для работы своего приложения. EM необходим для работы админа или разработчика в аварийных ситуациях. Нужно иметь EM на клиентской станции и полностью исключить его запуск другим людям. Можно, например, снести какую нибудь .dll (какую ?) и приносить её на ГМД, а, может быть, есть нормальные способы ?
...
Рейтинг: 0 / 0
Установка EM
    #32048620
Фотография sparrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Slava, уже сказал, что дело не в инструменте, а в администрировании сервера, пользователь при наличии прав очень много может сделать гадостей с базами даже при помощи EXCEL или WORD. И ничто ему не помешает притащить диск с барахолки и самому установить клиентскую часть MSSQL Server, что тогда?
В Windows NT, 2000, XP ваш вопрос решается, но всеравно придется заниматься администрированием, только теперь НА ОПЕРАЦИОННОЙ СИСТЕМЕ !
...
Рейтинг: 0 / 0
Установка EM
    #32048625
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть вот такое соображение. Надо в свойствах регистрации сервера в ЕМ указать тот логин который может администрить (но наверно только sa если используете исключительно NT авторизацию), указать крыжык "Always prom....". И пожалуйста администри, сколь влезет.
...
Рейтинг: 0 / 0
Установка EM
    #32048651
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> sparrow
а если ситуация такова, что инсталляция EM исключена, например, на клиенте отсутствует CD. Как можно средствами Win' 98 совершенно исключить запуск EM ?

> Slava
Пользователь знает {имя, пароль}, используемое в приложении для соединения с сервером, и, =>, может использовать это после запуска EM. Как сделать бы так, чтобы EM был недоступен "посторонним", а можно его запустить с другой станции ?
...
Рейтинг: 0 / 0
Установка EM
    #32048656
dao
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А вариант с терминалкой не пройдет? И администрить мало что надо :))...
...
Рейтинг: 0 / 0
Установка EM
    #32048658
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> dao
нет, так нельзя.

Короче, я буду искать какую нибудь dll и носить её поближе к сердцу.
...
Рейтинг: 0 / 0
Установка EM
    #32048668
Фотография sparrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я имел ввиду только NT, 2000 и XP, через раздачу прав на папки и запуск программ. В 9X штатными средствами никак.

HIDE FOLDER думаю поможет (http://tucows.rinet.ru/preview/232431.html)

Удачи.
...
Рейтинг: 0 / 0
Установка EM
    #32048679
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> sparrow
Спасибо, кажется, там можно кое-что найти по теме.
...
Рейтинг: 0 / 0
Установка EM
    #32048684
Glory
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну не знаю, IMHO вы идете а неправильном направлении. Дело не в инструментарии(данном случае EM) а в реальных правах пользователя.
За 5 минут в Notepad-е можно набросать VBS скрипт, который с успехом может удалить все данные в вашей базе. Если, конечно, пользователю это разрешено или известен пароль для логина с соответсвующими правами.
...
Рейтинг: 0 / 0
Установка EM
    #32048691
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Совершенно согласен с Вами Glory.
sql, у Вас что пользователь с правами админа работает???
ЛУЧШЕ ВАМ ПОСКОРЕЙ КОЕ ЧТО ПОДПРАВИТЬ!!!
...
Рейтинг: 0 / 0
Установка EM
    #32048693
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Glory
Другими словами, выхода нет ?
Но если мы не будем говорить о "совершенной" безопасности, а сузим задачу до запрета несанкционированного использования EM ?
...
Рейтинг: 0 / 0
Установка EM
    #32048698
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Slava
Конечно, нет. У пользователя 4 роли -
db_datareader, db_datawriter, public и "своя", - по производственной нужде. Но, public, кажется, можно убрать.
...
Рейтинг: 0 / 0
Установка EM
    #32048699
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
И все же безопасность нужно понимать!
...
Рейтинг: 0 / 0
Установка EM
    #32048702
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Коли у Вас у клинта нет роли админа, тогда все не так плохо. Смотрите. Человек знающий пароль админа подходит к клиентскому(ЛЮБОМУ) компу на котором есть EM. Открывает свойства регистрации сервера щелкает крыжиком где-надо, набирает логин, ставик крыжык о котором я говорил и администрит. Ну а пользователь только свой пароль знает, т.е. не админов.
...
Рейтинг: 0 / 0
Установка EM
    #32048714
Фотография sparrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Slava, Glory

Не хочет sql понимать важность правильного администрирования - не убедите, пока не наступит на грабли . . .
...
Рейтинг: 0 / 0
Установка EM
    #32048718
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Slava
я так понял: если в свойствах "Server Registration"
"указать крыжык "Always prom....". ",
то пользователь не получит доступ к серверу по своему имени и паролю ? Жалко, у меня нет сейчас возможности поставить где нибудь EM и проверить.
...
Рейтинг: 0 / 0
Установка EM
    #32048719
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> sparrow
Мужики ! Не наступайте на мозоль. DBA нет на работе, временно (месяц) меня к этому пристегнули как мальчика для битья.
...
Рейтинг: 0 / 0
Установка EM
    #32048726
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Щас пошучу.
Билл Гейтс уже пробовал. Говорит работает.
...
Рейтинг: 0 / 0
Установка EM
    #32048731
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Slava
Я то-то про флаг "allways prompt .. " не то ляпнул ?
...
Рейтинг: 0 / 0
Установка EM
    #32048742
Фотография KANDed
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не то! Просто будет запрашиваться логин и пасс.
...
Рейтинг: 0 / 0
Установка EM
    #32048745
Фотография KANDed
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Но лучше, ежели юзер и пароль своего логина не знает, а он запрашивается приложением из реестра, где хранится зашифованным
...
Рейтинг: 0 / 0
Установка EM
    #32048755
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, конечно не то я ляпнул. Введёт user свои {имя, пароль} и получит доступ к БД в соответствии с ...
> KANDed
Реестр - это реестр windows или реестр как таблица в БД, к которой имеют доступ все ?
...
Рейтинг: 0 / 0
Установка EM
    #32048756
Фотография KANDed
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Конечно Windows!
...
Рейтинг: 0 / 0
Установка EM
    #32048763
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> KANDed
Это значит - изменить всю систему безопасности.
И, похоже, лучше (если безопасность имеет такую цену в используемой системе) не использовать на клиентской станции EM.
...
Рейтинг: 0 / 0
Установка EM
    #32048768
Фотография akuz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лучьше вообще ничего не делай :)
А то DBA через месяц вернётся и накостыляет!
А пока вали всё на него и разводи руками, месяц продержишься.
...
Рейтинг: 0 / 0
Установка EM
    #32048771
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> akuz
не, мы с ним друзья, он сам сказал "может, чему и научишься". А EM на клиенте - очень удобно.
...
Рейтинг: 0 / 0
Установка EM
    #32048776
Slava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Во блин запарка то а! sql я как блин не по-русски пишу. Что не ясного то? Один переключатель и крыжык нажать и администрите!!! Никто кроме Вас не сможет этого делать. Если конечно Вы ему свой пароль не подарите. СЕРВЕР ЖЕ ВСЕГА ЕГО ЗАНОВО ТРЕБОВАТЬ БУДЕТ ПРИ КАЖДОМ ЗАПУСКЕ ЕМ
...
Рейтинг: 0 / 0
Установка EM
    #32048782
Фотография KANDed
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Придется тебе и с клиентами сдружиться :), иначе они и без твоего ЕМ, какой-нибудь DBExplorer притащат :(. Или программулинку какую-нибудь напишут на 1 стр.
...
Рейтинг: 0 / 0
Установка EM
    #32048783
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Slava
Я понял. Просто сегодня нет возможности поставить EM на клиенте и всё проверить. Обязательно сделаю, как вы предлагаете.
...
Рейтинг: 0 / 0
Установка EM
    #32048786
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> KANDed
Всё, согласен, может быть, были преценденты.
...
Рейтинг: 0 / 0
Установка EM
    #32048794
Фотография akuz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2KANDed

Или программулинку какую-нибудь напишут на 1 стр.
Ой боюсь, боюсь!
Это наверное СТРААШНЫЙ Ю-ЗВЕРЬ .
В подавляющем большинстве же они животные безобидные и даже беспомощные.

Поэтому самое простое решение:
Удалить все шорткуты из меню и десктопа и спрятать EM в какую нибудь папку путь к которой не изучен и вызывать её прямо оттуда.
...
Рейтинг: 0 / 0
Установка EM
    #32048802
sql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Slava
Я, кажется, догнал: После инсталляции EM запомнит {имя, пароль} в реестре Windows на клиенте (win' 98) и при всех последующих попытках регистрации будет туда обращаться. Если так, то задача решена и руки чешутся проверить.
...
Рейтинг: 0 / 0
Установка EM
    #32048803
Фотография KANDed
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Akuz
Ага, испугался, смелый!
Не знаю, как там у Вас, но у нас тут вся Сибирь бывшими Программёрами засеяна. У программера какая зарплата? А у менеджера, через которого Труба в Европу проходит, или через которого эшелоны с углем идут? Так ежели программёр толковый, то куда он приткнется? А душа-то болит, голова думать хочет, да и подкрутить в базе кое-что полезным бывает. Исключительно из благих пожеланий.
Смешно мне даже думать о папках дремучих и путях дальних. :-)
...
Рейтинг: 0 / 0
Установка EM
    #32048805
Фотография Jimmy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 sql

ИМХО если админ хороший, то достаточно "на всякий пожарный" установить просто консоль isql.exe,
снести ярлык из главного меню и спать спокойно.

Обычный (даже "продвинутый") пользователь не сможет:

1. Найти прогу, которой нет в главном меню (Пуск)

2. А если найдет, то что он сделает, не зная T-SQL?

3. А если найдет и сделает - то это уже или админ, или хакер :0)
...
Рейтинг: 0 / 0
Установка EM
    #32048811
Фотография Maxx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есто что новая мода на клиента ЕМ ставить ,второй раз за неделю встечаются подобные идеи - ну нафиг там ЕМ?
Что там такого нужно делать с базой? База на сервере - вот то место откуда ей нужно управлять,и зачем там все юзера?sql подумайте прежде чем такое творить,а то потом у Вас на носу лекции на темы
"SQL для чайников","Структура нашей БД".........."Как администрить SQLServer за 21 день"
Вас такая перспектива не пугает?
...
Рейтинг: 0 / 0
Установка EM
    #32048816
Фотография Jimmy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Maxx

Самое разумное мнение.
А я, дурак, советую еще, как ... :0))
...
Рейтинг: 0 / 0
Установка EM
    #32048837
Фотография akuz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2KANDed
Да уж, действительно сурово там у вас в Сибири!
Ну тогда совет -
Придется тебе и с клиентами сдружиться :)
подходит лишь в том случае, если вы вместе с ними эшелоны с углем помыть хотите.
вся Сибирь бывшими Программёрами засеяна
:))) в каком смысле засеяна? и почему бывшими?
видимо до этого они на помывке эшелона были пойманы.
У программера какая зарплата?
Та которую он сможет нахалтурить, а что в Сибири не так?

От программера защита - только уголовный кодекс, ну или показать ему засеянные поля. :)
...
Рейтинг: 0 / 0
Установка EM
    #32048900
Фотография sparrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Идти в клинику, котам.
...
Рейтинг: 0 / 0
Установка EM
    #32048973
andreym999
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если Виндовая машина находится в домене то спомощью политик (Poliedit) можно создать список програм которые можно запускать. А остальные запускатсья не будут
...
Рейтинг: 0 / 0
Установка EM
    #32048974
Фотография Cat2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Случай не так уж и криминален. Когда работаешь с дорабатываемой базой, то бывает, что возникает потребность что-то подкрутитьв хранимых процедурах или добавить пользователя, а сервак физически находится в нескольких километрах по бездорожью.

Можно после каждого сеанса работы с EM сносить регистрацию сервера. В этом случае даже самый крутой юзверь из программеров сможет зарегистрироваться только под своим логином и паролем. А уж его права будут такими, какие ему дал админ. И это упирается уже в организацию самой системы безопасности. За месяц, занимаясь этим "по-дружбе", систему не переделаешь.
Если же допустить, что
а) система безопасности хреновая
б) у супер-пупер-юзера-бывшего-админа-программера-скуля есть дистрибутив с клиентской частью, или он может написать что-то используя ADO, то поможет только аудит всех транзакций с последующим битьем морды за несанкционированные действия.

Если у СПЮ дистрибутива нет, то можно сворачивать EM в запароленый архив.
...
Рейтинг: 0 / 0
42 сообщений из 42, показаны все 2 страниц
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Установка EM
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]