Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Win 2003 server. Запрет пользования сетью. / 17 сообщений из 17, страница 1 из 1
02.06.2006, 13:37
    #33768658
Alexandr T
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Добрый день!
Стоит Win 2003 Enterprise, работает как термина сервер, обслуживает около 20 человек. Когда я его установл основная задача была дать им терминальный доступ, настроить почту для каждого, свой учетный софт ну и стандарный офис. Все бы ничего, только в последнее время я стал замечать что они найчились через расшаренные дисководы на своих компах тянуть информацию в свои папки. Некоторые уже по 5 гигов натаскали ( а на сервере всего 70 гигов). Не хочу особо вникать в настройки винды такак других забот полно, подэтому спрашиваю - В КАКОЙ ПОЛИТИКЕ БЕЗОПАСНОСТИ МОЖНО ПЕРЕКРЫТЬ ЮЗВЕРЯМ ДОСТУП К СЕТЕВОМУ ОКРУЖЕНИЮ ( т.е. как перекрыть для обычных смертных вообще такой компонет как сетевое окружение когда они находтся в терминале)?
заранее спасибо!!
...
Рейтинг: 0 / 0
02.06.2006, 13:43
    #33768688
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Alexandr TДобрый день!
Стоит Win 2003 Enterprise, работает как термина сервер, обслуживает около 20 человек. Когда я его установл основная задача была дать им терминальный доступ, настроить почту для каждого, свой учетный софт ну и стандарный офис. Все бы ничего, только в последнее время я стал замечать что они найчились через расшаренные дисководы на своих компах тянуть информацию в свои папки. Некоторые уже по 5 гигов натаскали ( а на сервере всего 70 гигов). Не хочу особо вникать в настройки винды такак других забот полно, подэтому спрашиваю - В КАКОЙ ПОЛИТИКЕ БЕЗОПАСНОСТИ МОЖНО ПЕРЕКРЫТЬ ЮЗВЕРЯМ ДОСТУП К СЕТЕВОМУ ОКРУЖЕНИЮ ( т.е. как перекрыть для обычных смертных вообще такой компонет как сетевое окружение когда они находтся в терминале)?
заранее спасибо!!

Отвязать (снять птичку [\/]) "Клиента сетей Microsoft" (и всех прочих клиентов) в свойствах сетевого подключения на терминальном сервере.
...
Рейтинг: 0 / 0
02.06.2006, 13:46
    #33768701
Alexandr T
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
а я как админ сервера смогу сеть видеть после снятие этой галочки?*?*?
...
Рейтинг: 0 / 0
02.06.2006, 13:51
    #33768724
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Alexandr Tа я как админ сервера смогу сеть видеть после снятие этой галочки?*?*?

Вестимо нет.
------------------
Какой ты админ, если спрашиваешь?
...
Рейтинг: 0 / 0
02.06.2006, 13:56
    #33768743
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Отрубить клиента для сетей MS - самое надежное, если только в домен входить не надо. А так - см. рис., там есть No Entire Network, No Computers Near Me, есть и кое-где в других местах в той же оснастке. Кстати, групповых политик не так много - стоит хотя бы раз все просмотреть (и прочитать комментарии).
...
Рейтинг: 0 / 0
02.06.2006, 13:58
    #33768758
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Сделать юзерам квоты, чтобы ограничить их по размеру закачиваемых файлов

--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
02.06.2006, 15:57
    #33769222
Alexandr T
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Спасибо всем за советы... кое что принял к сведению. По поводу какой я администратор - ДА КАКОЙ УЖ ЕСТЬ!! С виндой мне возится не хочется, раз поставил, сконфигурировал и пусть юзвери её колупают.. Я тоже могу погрузить по поводу администрирования Sybase Anywhere 7 или Sybase Anywhere 9.
Тут просто открылось такое обстоятеьство:
при отключениии клиента для служб Майкрософт я ограничил абсолютно всех ( втом числе и себя), а для одной девочки таки надо иметь доступ в сеть.
А при кофигурировании gpedit.msc я мог только запрятать эти функции ( доступ к сетевому окружению), поэтому если юзеры подсуетятся и спросят у кого то поумнее то их рано или поздно научатся находить компьютер или через виндовый эксплорер, или через любой другой shell, или просто создать ярлык на сетевую папку. ( меню Программы я им не имею право закрывать )
...
Рейтинг: 0 / 0
02.06.2006, 16:10
    #33769303
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Если жестко подходить к делу, то ограничьте права пользователей на локальных машинах и прибейте там шары. А правильно - как Green2 сказал, квотировать. И уж совсем правильно - приказ на стене повесить. Об отрывании выступающих частей тела тем, кто посмеет что-то левое на сервер загрузить.
...
Рейтинг: 0 / 0
02.06.2006, 16:17
    #33769340
Alexandr T
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
rrrrrrrrrrЕсли жестко подходить к делу, то ограничьте права пользователей на локальных машинах и прибейте там шары. А правильно - как Green2 сказал, квотировать. И уж совсем правильно - приказ на стене повесить. Об отрывании выступающих частей тела тем, кто посмеет что-то левое на сервер загрузить.
Ну вот на счет последнего предложения я тоже более склонен, повесить бумагу и написать что штрафы пойдут без предупреждения...
Его то я и приму на вооружение. :)
...
Рейтинг: 0 / 0
02.06.2006, 22:18
    #33770118
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
rrrrrrrrrrЕсли жестко подходить к делу, то ... прибейте там шары.
если есть домен, то пипец домену ...
...
Рейтинг: 0 / 0
03.06.2006, 00:40
    #33770232
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
а обосновать?
...
Рейтинг: 0 / 0
03.06.2006, 06:34
    #33770291
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Alexandr TСпасибо всем за советы... кое что принял к сведению. По поводу какой я администратор - ДА КАКОЙ УЖ ЕСТЬ!! С виндой мне возится не хочется, раз поставил, сконфигурировал и пусть юзвери её колупают.. Я тоже могу погрузить по поводу администрирования Sybase Anywhere 7 или Sybase Anywhere 9.
Тут просто открылось такое обстоятеьство:
при отключениии клиента для служб Майкрософт я ограничил абсолютно всех ( втом числе и себя), а для одной девочки таки надо иметь доступ в сеть.
А при кофигурировании gpedit.msc я мог только запрятать эти функции ( доступ к сетевому окружению), поэтому если юзеры подсуетятся и спросят у кого то поумнее то их рано или поздно научатся находить компьютер или через виндовый эксплорер, или через любой другой shell, или просто создать ярлык на сетевую папку. ( меню Программы я им не имею право закрывать )

Не писай кипятком, а учи матчасть... В той постановке, что приводишь ты, есть только одно решение (но оно тебе не понравится):
1) Добываем еще один комп. с двумя сет. интерфейсами.
2) Ставим на него MS ISA 2000 или 2004 (можно ставить только Firewall).
3) Прячем терминальный сервер за ISA.
4) Публикуем ТС на ISA.
5) Ставим на TC Firewall Client
6) Настраиваем на ISA авторизацию на выход вовне.
7) Настраиваем правила (разрешаем девочке и запрещаем остальным) выхода вовне.

Что-то подобное можно замутить на сервере VPN, но это тоже требует доп. компутера.
----------------------------
ибо идеология доступа к сети предполагает защиту на стороне машины К КОТОРОЙ пытаются подключиться, а не на стороне С КОТОРОЙ пытаются подключиться, т.к. исходит из предположения, что защищать компутер от его владельца - бессмысленно.
...
Рейтинг: 0 / 0
05.07.2006, 11:20
    #33832133
Demon765
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Есть такое дело.....
Закрываем все политиками..... сети вроде не видно :)
Открываем БЛОКНОТ -> Файл -> Открыть -> в имени файла набираем %logonserver% -> на один уровень вверх -> ВОТ ТЕБЕ ВСЕ СЕТЕВОЕ ОКРУЖЕНИЕ
Если кто знает как лечится буду багодарен за совет!
...
Рейтинг: 0 / 0
05.07.2006, 11:29
    #33832176
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Права и разрешения
...
Рейтинг: 0 / 0
05.07.2006, 12:59
    #33832564
Paxter
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Anatoly PodgoretskyПрава и разрешения


Это рулит... делай заход в терминал не теми аккаунтами что на локальные тачки и запрещай им вход на каждую имеющуюся шару.... Геморойно, но должно прокатить....
...
Рейтинг: 0 / 0
06.07.2006, 13:01
    #33835387
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
Demon765Есть такое дело.....
Закрываем все политиками..... сети вроде не видно :)
Открываем БЛОКНОТ -> Файл -> Открыть -> в имени файла набираем %logonserver% -> на один уровень вверх -> ВОТ ТЕБЕ ВСЕ СЕТЕВОЕ ОКРУЖЕНИЕ
Если кто знает как лечится буду багодарен за совет!

Если тебе только "шашечки" => отключаешь NETBIOS over TCP/IP и имеешь щастье...

Если тебе "ехать" => см. выше про ISA...
...
Рейтинг: 0 / 0
08.10.2006, 18:20
    #34040232
tmp3122
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Win 2003 server. Запрет пользования сетью.
баклан прибей девочку которой чего то там от тебя надо :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Win 2003 server. Запрет пользования сетью. / 17 сообщений из 17, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]