powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет на копирование файла
21 сообщений из 21, страница 1 из 1
Запрет на копирование файла
    #35534517
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день. Подскажите, можно ли как то запретить копирование файла с сервера терминалов. Доступ по сетке открыт только на RDP порт 3389. Но когда клиент подключается к серверу, он может указать что бы подключить свои диски(Локадьные устройства и ресурсы, там же можно производить копирование буфера), и при подключении они подключаются и с сервера можно все слить. Как можно закрыть такую дырку ???
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534521
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
win 2003 server 32-bit
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534555
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
запретить этому пользователю чтение этого файла.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534572
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не-а, это приложение для работы, я не хочу что бы его лишний раз проверяли на прочность. Да и DBF файлы, которые там используются с данными не хочу что бы утекли. Читал что для иаких вещей как раз сервер терминалов и подходит. Но тут все равно есть простая возможность стаскивания, даже если пользователь с правами USER. как закрыть сервер от таких вещей ???
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534578
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdКак можно закрыть такую дырку ???

То ли в свойствах сервера, то ли в правах пользователя (через остнастку
"Пользователи") можно запретить подключение дисков и сказать
игнорировать настройку клиента по этому вопросу.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534580
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда ограничивать пользователя, чтобы он не мог ни через буфер копировать, ни диски подключать.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534634
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С дисками разобрался, спасибо, Буфер не нашел как отключить :(

а где можно запретить пользование сетью, дал права GUEST + Remote Desktop, все равно сетевое можно открыть и подключиться
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534942
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdС дисками разобрался, спасибо, Буфер не нашел как отключить :(

а где можно запретить пользование сетью, дал права GUEST + Remote Desktop, все равно сетевое можно открыть и подключиться
Э-э-э, как это? Какое сетевое? Из терминальной сессии? Или с компа пользователя просто
по сети (без терминального доступа) подключиться к каталогу с файлами? Конкретнее...
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35534970
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Scorpio_md]С дисками разобрался, спасибо, Буфер не нашел как отключить :(
А эту политику смотрел?
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35535657
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM
Э-э-э, как это? Какое сетевое? Из терминальной сессии? Или с компа пользователя просто
по сети (без терминального доступа) подключиться к каталогу с файлами? Конкретнее...

Что бы с сервера терминалов пользователь не мог открыть сетевое окружение и стукнуть на свою машину.

А как еще можно открыть вкладку "Групповая политика". У меня контролер домена не установлен, а покопавшись в хэлпе, только с него смог ее открыть, но не нашел явного указания, как и где искать.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35537294
Тогда вариант - настройка клиентского компа - если пользователь на своём компе - только пользователь, в группу администратор или опытный не входит. Он и создать не сможет себе сетевую папку, и соответственно, слить в неё информацию.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35537415
Scorpio_md
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не подходит. там есть пользователи с 98 виндой. Меня все таки интересует как закрыть выход с сервера в локальную сеть.

Может какой-то файрвол может решить мою проблему.

Что касается групповой политики, там не увидел возможности закрыть, там только настройки сетевой, возможность переименовки и прочее, а вот запретить использовать не заметил.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35537488
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_mdНе подходит. там есть пользователи с 98 виндой. Меня все таки интересует как закрыть выход с сервера в локальную сеть.

Может какой-то файрвол может решить мою проблему.

Что касается групповой политики, там не увидел возможности закрыть, там только настройки сетевой, возможность переименовки и прочее, а вот запретить использовать не заметил.

Какие, ..., пользователи с 98? Да хоть с Ubuntu...
Это же сервер терминалов. И сессию создает _в своей системе_.

А по поводу выхода в сеть... Значит, к серверу терминалов подключаемся по сети,
а выход в сеть на него/с него закрыть? А если ему для работы доступ куда-то в сеть нужен?
Тут решать надо другими методами - например, запускать сразу нужное приложение,
или отключить шелл, или сделать свой с запуском только необходимых приложений,
а Винду - заблокировать, тем же DeskMan'ом.
Да и приложение придется переделать, дабы скрывать уже локальные ресурсы компа
с терминальником. Ибо пользование WinAPI-FS из приложения тоже может дать
доступ для скидывания инфы.

Я о чем речь веду - на сервере терминалов не должно быть инфы, кроме нужной приложению.
А инфа из приложения - так какой смысл ее запрещать сливать? Люди же с этой инфой
работают. И "слить" её можно, даже просто сфотографировав с экрана...
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #35537609
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scorpio_md
Меня все таки интересует как закрыть выход с сервера в локальную сеть.

Останови на нем сервис Workstation или удали из свойств сетевого
подключения "Клиент для сетей Майкрософт".
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Запрет на копирование файла
    #38320753
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Подниму темку.
Как сделать так, чтобы с терминального сервера невозможно было скопировать файл к себе на компьютер или другую любую допустимую шару?
Win 2008 R2
Если отключаю службы, то невозможно соединиться с сервером.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #38321172
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzONчтобы с терминального сервера невозможно было скопировать файлЧем скопировать-то, скажи, сестра?
Пояснялось же - если вы не умеете (или не имеете возможности) контролировать компы юзеров - то замените шелл на терминальном сервере + контролируйте обращения к внешним ресурсам на нём же.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #38321396
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AndreTMorzONчтобы с терминального сервера невозможно было скопировать файлЧем скопировать-то, скажи, сестра?
Пояснялось же - если вы не умеете (или не имеете возможности) контролировать компы юзеров - то замените шелл на терминальном сервере + контролируйте обращения к внешним ресурсам на нём же.
Пользователи будут работать с документами MS Office (создавать, редактировать), также еще с несколькими программами.
Необходимо запретить копировать файлов с сервера на свой комп через сетевое окружение, а также через \\comp
Подскажите, какие порты необходимо запретить на брандмауэре на сервере.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #38321400
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Никакими "портами на брандмауэре" такой запрет не ввести.
Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием.
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #38321441
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AkinaНикакими "портами на брандмауэре" такой запрет не ввести.
Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием.
Диски, буфер обмена, принтеры и все устройства запретил перенаправление с компа на сервер. С локальным Принскрином потом нужно подумать).
В фаерволе на серве можно Блокировать входящее правило - Общий доступ к файлам и принтерам (входящий траффик SMB) и тогда на сервер по сети не попасть.
Но почему то, если Блокировать исходящее правило - Общий доступ к файлам и принтерам (исходящий траффик SMB), то с сервера можно папость в сеть! Почему так?
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #38321600
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
orzONAkinaНикакими "портами на брандмауэре" такой запрет не ввести.
Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием.
Диски, буфер обмена, принтеры и все устройства запретил перенаправление с компа на сервер. С локальным Принскрином потом нужно подумать).
В фаерволе на серве можно Блокировать входящее правило - Общий доступ к файлам и принтерам (входящий траффик SMB) и тогда на сервер по сети не попасть.
Но почему то, если Блокировать исходящее правило - Общий доступ к файлам и принтерам (исходящий траффик SMB), то с сервера можно папость в сеть! Почему так?
Потому что не блокируется уже установленное соединение...
...
Рейтинг: 0 / 0
Запрет на копирование файла
    #38321628
orzON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Странно, у меня на одном сервере получилось закрыть исходящее соединение по сети через SMB, а на другом не получается. Хотя все тоже самое в фаерволе выставлено.
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет на копирование файла
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]