|
|
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЕго не хакнули. Его остановил системный администратор, и у него, наверное, были для этого основания. Вообще бредово все это звучит. Если вас не устраивает то, как с вами себя ведут ваши админы, есть нормальная процедура для решения ситуации. Называется служебной запиской. Другой вопрос, что в ней нужно все хорошенько обосновать, а именно невозможность обоснования обычно и является причиной не самого лучшего поведения пользователя. Хакнуть систему в данный момент пытаетесь вы, за что я бы уже как минимум вывел вашу учетку из локальных администраторов. Администрировать систему - задача того, кому за это платят. Если вы считаете, что с вами неправильно поступили, пользуйтесь цивилизованными методами. Вот оно, слово злого сисадмина! Полюбуйтесь. :-)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:14 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Совсем уже оффтоп, ну да ладно: решения должен принимать тот, на ком лежит ответственность. В данном случае за исправное состояние ПК и ПО, а также за то, что через эту машину не будет утечки информации, отвечаете не вы. Если уж совсем остро стоит вопрос - да поставьте любой другой файрволл, их же море. Дался вам встроенный. Это уже не с позиций сисадмина. Просто отшить политики можно, но админ, полагая, что у вас все штатно, может запустить процедуру, которая все испортит. Совсем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:21 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Да плюньте вы на этот брандмауэр и настройте фильтрацию IPSec. Не надо ничего хакать. Что не запрещено - то разрешено. Кстати что-то не помню - а нужны ли права админа домена чтобы вывести из него машину. По-моему если зайти локальным админом - то машину можно из домена выкинуть. Если конечно какие-то полититки хитрые не настроены. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:24 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Oleg_MartynovКстати, поддерживаю rrrrrrrrrr. Как минимум - я бы написал поставил начальство перед фактом моего отказа обслуживать данную машину любым образом. Да меня и так никто не обслуживает. Кто-то один ломится ко мне постоянно на комп, единственный способ был его отрубить с помощью брандмауэра. Писал об этом сисадминам, но без толку, того пользователя, с машины которого была атака, оставили без внимания. Никому ни до кого нет дела. А случись чего придётся потом иметь гимор с вирусами. У меня дома вирусы ноутбук сожрали, пришлось Виндоус переставлять. Проблема один к одному схожая: сперва хакнули брандмауэр - и это не админы - я в Стриме сижу, там админов нет - это вирусы хакнули. А потом стал жутко возрастать трафик. Я удалил файлы с вирусами после чего перестал загружаться Виндоус (грузился только в безопасном режиме без сети). Пришлось переставлять. В принципе можно поставить брандмауэр стороннего производителя, но это время и деньги. Поэтому пытаюсь восстановить стандартный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:26 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
>нужны ли права админа домена чтобы вывести из него машину. Да вроде, чтобы "чисто" - нужны права на удаление записи из AD. Что есть неслабые доменные права ;). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:26 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Нет, на вывод машины из домена права админа не нужны точно. Более того, не нужна даже сеть. Кроме того, на ввод в домен зачастую (насколько помню - по умолчанию) достаточно быть Authentificated User. Правда, я эту штуку прижал :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:28 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
авторПришлось переставлять. В принципе можно поставить брандмауэр стороннего производителя, но это время и деньги повторяю - фильты IPSec - это встроенный в Windows брандмауер, денег не потеряете, только полчаса времени на изучение инструкции. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:31 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Да, чистым для админа такой вывод не будет. Т.е. записи на контроллере остаются, но юзеру-то что до этого? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:31 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrДа, чистым для админа такой вывод не будет. Т.е. записи на контроллере остаются, но юзеру-то что до этого? наоборот даже лучше - некоторое время админ возможно будет пребывать в уверенности, что машинка в домене :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:33 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
У меня один шибко развитый товарищ тишком зачем-то Kerio поставил, на только установленный новый комп, клонированный. А я отложил смену SIDa на следующий вечер. Запустил newsid. Естественно, сбой на ветке от Kerio, профиль слетел. По крайней мере предупредите ваших IT-шников о том, что собираетесь предпринимать. Это и в ваших интересах тоже. Файлы-то ваши :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:38 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Мне кажется, у тов. Max Pro не корпоративная сеть, а это некая домашняя сетка с каким-то диким администрированием. Посему можно просто выкинуть тачку из домена а если будут претензии - включить дурака и сказать, что это злой вируз из сети прилетел и сделал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:43 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
--null-- авторПришлось переставлять. В принципе можно поставить брандмауэр стороннего производителя, но это время и деньги повторяю - фильты IPSec - это встроенный в Windows брандмауер, денег не потеряете, только полчаса времени на изучение инструкции. IPSec доступен только если его запустить от имени "ЛокальныйКомп\Администратор". Будут ли применены настройки для работы доменного пользователя? По идее будут. Тогда действительно, можно всё настроить, хотя желательно всё же вылечить брандмауэр, так как им проще пользоваться. В принципе я его уже почти вылечил, осталось придумать как активировать переключатели. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 17:49 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Max Pro да хоть из-под LocalSystem. Ему не важно - он защищает не пользователя, а локальный компьютер и политика применяются при загрузке Windows. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2006, 18:02 |
|
||
|
Кто-нибудь знает как вылечить Брандмауэр?
|
|||
|---|---|---|---|
|
#18+
Oleg_Martynov И ветка перепропишется снова сразу после входа машины в домен. Удачи! Неа, слава Богу, не перепрописалась. Видимо, отслеживается сам факт наличия ветки. И если она есть, то она остаётся в прежнем положении. :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2006, 11:06 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33755105&tid=1510294]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
188ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 520ms |

| 0 / 0 |
