|
|
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Добрый день! Стоит Win 2003 Enterprise, работает как термина сервер, обслуживает около 20 человек. Когда я его установл основная задача была дать им терминальный доступ, настроить почту для каждого, свой учетный софт ну и стандарный офис. Все бы ничего, только в последнее время я стал замечать что они найчились через расшаренные дисководы на своих компах тянуть информацию в свои папки. Некоторые уже по 5 гигов натаскали ( а на сервере всего 70 гигов). Не хочу особо вникать в настройки винды такак других забот полно, подэтому спрашиваю - В КАКОЙ ПОЛИТИКЕ БЕЗОПАСНОСТИ МОЖНО ПЕРЕКРЫТЬ ЮЗВЕРЯМ ДОСТУП К СЕТЕВОМУ ОКРУЖЕНИЮ ( т.е. как перекрыть для обычных смертных вообще такой компонет как сетевое окружение когда они находтся в терминале)? заранее спасибо!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 13:37 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Alexandr TДобрый день! Стоит Win 2003 Enterprise, работает как термина сервер, обслуживает около 20 человек. Когда я его установл основная задача была дать им терминальный доступ, настроить почту для каждого, свой учетный софт ну и стандарный офис. Все бы ничего, только в последнее время я стал замечать что они найчились через расшаренные дисководы на своих компах тянуть информацию в свои папки. Некоторые уже по 5 гигов натаскали ( а на сервере всего 70 гигов). Не хочу особо вникать в настройки винды такак других забот полно, подэтому спрашиваю - В КАКОЙ ПОЛИТИКЕ БЕЗОПАСНОСТИ МОЖНО ПЕРЕКРЫТЬ ЮЗВЕРЯМ ДОСТУП К СЕТЕВОМУ ОКРУЖЕНИЮ ( т.е. как перекрыть для обычных смертных вообще такой компонет как сетевое окружение когда они находтся в терминале)? заранее спасибо!! Отвязать (снять птичку [\/]) "Клиента сетей Microsoft" (и всех прочих клиентов) в свойствах сетевого подключения на терминальном сервере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 13:43 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
а я как админ сервера смогу сеть видеть после снятие этой галочки?*?*? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 13:46 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Alexandr Tа я как админ сервера смогу сеть видеть после снятие этой галочки?*?*? Вестимо нет. ------------------ Какой ты админ, если спрашиваешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 13:51 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Отрубить клиента для сетей MS - самое надежное, если только в домен входить не надо. А так - см. рис., там есть No Entire Network, No Computers Near Me, есть и кое-где в других местах в той же оснастке. Кстати, групповых политик не так много - стоит хотя бы раз все просмотреть (и прочитать комментарии). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 13:56 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Сделать юзерам квоты, чтобы ограничить их по размеру закачиваемых файлов -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 13:58 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Спасибо всем за советы... кое что принял к сведению. По поводу какой я администратор - ДА КАКОЙ УЖ ЕСТЬ!! С виндой мне возится не хочется, раз поставил, сконфигурировал и пусть юзвери её колупают.. Я тоже могу погрузить по поводу администрирования Sybase Anywhere 7 или Sybase Anywhere 9. Тут просто открылось такое обстоятеьство: при отключениии клиента для служб Майкрософт я ограничил абсолютно всех ( втом числе и себя), а для одной девочки таки надо иметь доступ в сеть. А при кофигурировании gpedit.msc я мог только запрятать эти функции ( доступ к сетевому окружению), поэтому если юзеры подсуетятся и спросят у кого то поумнее то их рано или поздно научатся находить компьютер или через виндовый эксплорер, или через любой другой shell, или просто создать ярлык на сетевую папку. ( меню Программы я им не имею право закрывать ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 15:57 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Если жестко подходить к делу, то ограничьте права пользователей на локальных машинах и прибейте там шары. А правильно - как Green2 сказал, квотировать. И уж совсем правильно - приказ на стене повесить. Об отрывании выступающих частей тела тем, кто посмеет что-то левое на сервер загрузить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 16:10 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЕсли жестко подходить к делу, то ограничьте права пользователей на локальных машинах и прибейте там шары. А правильно - как Green2 сказал, квотировать. И уж совсем правильно - приказ на стене повесить. Об отрывании выступающих частей тела тем, кто посмеет что-то левое на сервер загрузить. Ну вот на счет последнего предложения я тоже более склонен, повесить бумагу и написать что штрафы пойдут без предупреждения... Его то я и приму на вооружение. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 16:17 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЕсли жестко подходить к делу, то ... прибейте там шары. если есть домен, то пипец домену ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2006, 22:18 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
а обосновать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.06.2006, 00:40 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Alexandr TСпасибо всем за советы... кое что принял к сведению. По поводу какой я администратор - ДА КАКОЙ УЖ ЕСТЬ!! С виндой мне возится не хочется, раз поставил, сконфигурировал и пусть юзвери её колупают.. Я тоже могу погрузить по поводу администрирования Sybase Anywhere 7 или Sybase Anywhere 9. Тут просто открылось такое обстоятеьство: при отключениии клиента для служб Майкрософт я ограничил абсолютно всех ( втом числе и себя), а для одной девочки таки надо иметь доступ в сеть. А при кофигурировании gpedit.msc я мог только запрятать эти функции ( доступ к сетевому окружению), поэтому если юзеры подсуетятся и спросят у кого то поумнее то их рано или поздно научатся находить компьютер или через виндовый эксплорер, или через любой другой shell, или просто создать ярлык на сетевую папку. ( меню Программы я им не имею право закрывать ) Не писай кипятком, а учи матчасть... В той постановке, что приводишь ты, есть только одно решение (но оно тебе не понравится): 1) Добываем еще один комп. с двумя сет. интерфейсами. 2) Ставим на него MS ISA 2000 или 2004 (можно ставить только Firewall). 3) Прячем терминальный сервер за ISA. 4) Публикуем ТС на ISA. 5) Ставим на TC Firewall Client 6) Настраиваем на ISA авторизацию на выход вовне. 7) Настраиваем правила (разрешаем девочке и запрещаем остальным) выхода вовне. Что-то подобное можно замутить на сервере VPN, но это тоже требует доп. компутера. ---------------------------- ибо идеология доступа к сети предполагает защиту на стороне машины К КОТОРОЙ пытаются подключиться, а не на стороне С КОТОРОЙ пытаются подключиться, т.к. исходит из предположения, что защищать компутер от его владельца - бессмысленно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.06.2006, 06:34 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Есть такое дело..... Закрываем все политиками..... сети вроде не видно :) Открываем БЛОКНОТ -> Файл -> Открыть -> в имени файла набираем %logonserver% -> на один уровень вверх -> ВОТ ТЕБЕ ВСЕ СЕТЕВОЕ ОКРУЖЕНИЕ Если кто знает как лечится буду багодарен за совет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2006, 11:20 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Права и разрешения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2006, 11:29 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyПрава и разрешения Это рулит... делай заход в терминал не теми аккаунтами что на локальные тачки и запрещай им вход на каждую имеющуюся шару.... Геморойно, но должно прокатить.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2006, 12:59 |
|
||
|
Win 2003 server. Запрет пользования сетью.
|
|||
|---|---|---|---|
|
#18+
Demon765Есть такое дело..... Закрываем все политиками..... сети вроде не видно :) Открываем БЛОКНОТ -> Файл -> Открыть -> в имени файла набираем %logonserver% -> на один уровень вверх -> ВОТ ТЕБЕ ВСЕ СЕТЕВОЕ ОКРУЖЕНИЕ Если кто знает как лечится буду багодарен за совет! Если тебе только "шашечки" => отключаешь NETBIOS over TCP/IP и имеешь щастье... Если тебе "ехать" => см. выше про ISA... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2006, 13:01 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33770291&tid=1509309]: |
0ms |
get settings: |
10ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
216ms |
get topic data: |
15ms |
get forum data: |
4ms |
get page messages: |
86ms |
get tp. blocked users: |
2ms |
| others: | 242ms |
| total: | 603ms |

| 0 / 0 |
