
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
12.04.2005, 08:23
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
Hello All Попытался я настроить доступ к папкам в одной конторе где нет контроллера домена . Вроде я понял так , если я хочу открыть доступ к своей папке 1. Завожу юзера например в группу Гости 2. Расшариваю папку в закладке "Безопасность" для группы Гости 3. Юзер по сети заходит в папку и вводит пароль Правильно ли я мыслю ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 08:32
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
1) winXP: разрешаем учетную запись гостя, затем в политиках безопасности убираем запрет на доступ к компьютеру из сети для гостя, затем правой кнопой по папке и выбираем Sharing and Remote Access (как будет это есть по-русски - Общий доступ и безопасность, кажется... :) ) - даем общий доступ к папке, редактируем разрешения, затем на владке безопасность проверяем, достаточно ли у гостя NTFS-прав для чтения или записи. Если надо, редактируем. 2) win2000 - примерно так же, но не нужно редактировать политику. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 09:13
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
rrrrrrrrrr1) winXP: разрешаем учетную запись гостя, затем в политиках безопасности убираем запрет на доступ к компьютеру из сети для гостя, затем правой кнопой по папке и выбираем Sharing and Remote Access (как будет это есть по-русски - Общий доступ и безопасность, кажется... :) ) - даем общий доступ к папке, редактируем разрешения, затем на владке безопасность проверяем, достаточно ли у гостя NTFS-прав для чтения или записи. Если надо, редактируем. 2) win2000 - примерно так же, но не нужно редактировать политику. Хмм. Я уже завел юзера в "Опытные пользователи" , дал в папке доступ на чтение , NTFS-права -для всех ,но по сети не канает , пишет - нет доступа . По сети же вроде пароль должен спрашиваться ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 09:16
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
Кстати может как то можно дать доступ на папку только с определенных комьютеров ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 09:19
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
А это? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 09:20
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 09:22
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
А насчет только определенных компьютеров - это не Линукс, не Новелл, можно только разве что файрволл поставить и разрешать некоторые локальные ip... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 10:01
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
rrrrrrrrrrА насчет только определенных компьютеров - это не Линукс, не Новелл, можно только разве что файрволл поставить и разрешать некоторые локальные ip... Это наверно сложно будет ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 10:04
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
JohnS Хмм. Я уже завел юзера в "Опытные пользователи" , дал в папке доступ на чтение , NTFS-права -для всех ,но по сети не канает , пишет - нет доступа . По сети же вроде пароль должен спрашиваться ??? Кстати группе Опытные пользователи разрешен Доступ к комьютеру по сети Что же не работает , не пойму ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 10:08
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
1) Пароли не пустые? Встроенный Internet Connection Firewall в свойствах подключения вырублен? 2) Не очень сложно - достаточно поставить, скажем, BlackICE Defender без Application Protection. 15 минут ставится, 5 минут настривается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 10:20
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
Насчет разрешения доступа определенным компьютерам: бесплатное и сердитое решение для сетей с не очень крутыми пользователями: на www.killprog.com есть такой kwatch.exe ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 10:29
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
rrrrrrrrrr1) Пароли не пустые? Встроенный Internet Connection Firewall в свойствах подключения вырублен? 2) Не очень сложно - достаточно поставить, скажем, BlackICE Defender без Application Protection. 15 минут ставится, 5 минут настривается. OS Windows XP SP1 (Firewall -ов нету) Юзера заведен как User:=1 Pass:=1 Группа "Опытные пользователи" Но у меня в конторе все машины входят в Домен ,может поэтому не канает доступ по сети для Локального юзера ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 12:34
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
rrrrrrrrrrНасчет разрешения доступа определенным компьютерам: бесплатное и сердитое решение для сетей с не очень крутыми пользователями: на www.killprog.com есть такой kwatch.exe Хмм , я его поставил .А кто нибудь с помощью его, делал запрет на Шару с отпределенных IP-шников ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 12:46
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
Я его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 13:33
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
rrrrrrrrrrЯ его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину. Спасибо , все равно наверно когда в конторе 8 компов , наверно больше и не нужно ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 13:56
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
rrrrrrrrrrЯ его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину. Что то не пойму как права назначить Например я хочу дать отлуп комьютеру Код: plaintext Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 14:15
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
Там все тупо... Через интервал, заданный в "Периоде обновления" производится энумерация сессий. По идентификатору сессии находится имя компьютера, сверяется с кик-списком и если он там есть, то сессия закрывается. Закрывается нормально, если включить галку "Улучшенный кик" Логично, что при повторной сессии с запрещенного компа снова то же самое. Т.е. время непрерывной работы с сервером сокращается до указанного интервала. При интервале 1000 возможен слегка проблематичный просмотр содержимого папки, при 300 - не находится сетевое имя и т.п. Но зная имя файла, можно запросто открыть его из меню "Выполнить". Т.е. это несерьезно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.04.2005, 21:45
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
А можно создать нового юзера и выставить ему список рабочих станций, с которых он может заходить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.04.2005, 08:10
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
Если не секрет, как? Если только это не доменная фишка... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2005, 09:58
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
net user Vasya /workstations:Comp1,Comp2,... Вроде бы можно указывать только 8 компов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2005, 10:38
|
|||
|---|---|---|---|
Локальная политика безопасности - первая кровь |
|||
|
#18+
Шогалnet user Vasya /workstations:Comp1,Comp2,... Вроде бы можно указывать только 8 компов Ничего не понимаю, толи винда тупая , толи я 1.Я вот завожу ЛОКАЛЬНОГО юзера Vasya и делаю шару МОЯШАРА, отдаю МОЯШАРА юзеру Vasya на чтение 2.Юзер с другого компа заходит в МОЯШАРА и по нормальному (а не по Microsoft ) он должен ввести Имя пользователя:Vasya и пароль . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2005, 11:07
|
|||
|---|---|---|---|
|
|||
Локальная политика безопасности - первая кровь |
|||
|
#18+
Нет, не должен в том случае, если имя интерактивного пользователя на машине-клиенте и хеш его пароля совпадают с имеющимся именем пользователя и хешем его пароля на машине-сервере. Т.е. пароль будет запрошен только тогда, когда на сервере: username:Vasya, password: 123, а на клиенте либо пароль, либо имя отличны. И это правильно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1513431]: |
0ms |
get settings: |
5ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
51ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 191ms |
| total: | 333ms |

| 0 / 0 |
