Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Добрый день. Подскажите, можно ли как то запретить копирование файла с сервера терминалов. Доступ по сетке открыт только на RDP порт 3389. Но когда клиент подключается к серверу, он может указать что бы подключить свои диски(Локадьные устройства и ресурсы, там же можно производить копирование буфера), и при подключении они подключаются и с сервера можно все слить. Как можно закрыть такую дырку ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 15:53 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
win 2003 server 32-bit ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 15:54 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
запретить этому пользователю чтение этого файла. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 16:01 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
не-а, это приложение для работы, я не хочу что бы его лишний раз проверяли на прочность. Да и DBF файлы, которые там используются с данными не хочу что бы утекли. Читал что для иаких вещей как раз сервер терминалов и подходит. Но тут все равно есть простая возможность стаскивания, даже если пользователь с правами USER. как закрыть сервер от таких вещей ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 16:06 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdКак можно закрыть такую дырку ??? То ли в свойствах сервера, то ли в правах пользователя (через остнастку "Пользователи") можно запретить подключение дисков и сказать игнорировать настройку клиента по этому вопросу. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 16:07 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
тогда ограничивать пользователя, чтобы он не мог ни через буфер копировать, ни диски подключать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 16:07 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
С дисками разобрался, спасибо, Буфер не нашел как отключить :( а где можно запретить пользование сетью, дал права GUEST + Remote Desktop, все равно сетевое можно открыть и подключиться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 16:23 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdС дисками разобрался, спасибо, Буфер не нашел как отключить :( а где можно запретить пользование сетью, дал права GUEST + Remote Desktop, все равно сетевое можно открыть и подключиться Э-э-э, как это? Какое сетевое? Из терминальной сессии? Или с компа пользователя просто по сети (без терминального доступа) подключиться к каталогу с файлами? Конкретнее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 17:53 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
[quot Scorpio_md]С дисками разобрался, спасибо, Буфер не нашел как отключить :( А эту политику смотрел? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.09.2008, 18:01 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
AndreTM Э-э-э, как это? Какое сетевое? Из терминальной сессии? Или с компа пользователя просто по сети (без терминального доступа) подключиться к каталогу с файлами? Конкретнее... Что бы с сервера терминалов пользователь не мог открыть сетевое окружение и стукнуть на свою машину. А как еще можно открыть вкладку "Групповая политика". У меня контролер домена не установлен, а покопавшись в хэлпе, только с него смог ее открыть, но не нашел явного указания, как и где искать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.09.2008, 09:53 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Тогда вариант - настройка клиентского компа - если пользователь на своём компе - только пользователь, в группу администратор или опытный не входит. Он и создать не сможет себе сетевую папку, и соответственно, слить в неё информацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.09.2008, 20:49 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Не подходит. там есть пользователи с 98 виндой. Меня все таки интересует как закрыть выход с сервера в локальную сеть. Может какой-то файрвол может решить мою проблему. Что касается групповой политики, там не увидел возможности закрыть, там только настройки сетевой, возможность переименовки и прочее, а вот запретить использовать не заметил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2008, 00:11 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Scorpio_mdНе подходит. там есть пользователи с 98 виндой. Меня все таки интересует как закрыть выход с сервера в локальную сеть. Может какой-то файрвол может решить мою проблему. Что касается групповой политики, там не увидел возможности закрыть, там только настройки сетевой, возможность переименовки и прочее, а вот запретить использовать не заметил. Какие, ..., пользователи с 98? Да хоть с Ubuntu... Это же сервер терминалов. И сессию создает _в своей системе_. А по поводу выхода в сеть... Значит, к серверу терминалов подключаемся по сети, а выход в сеть на него/с него закрыть? А если ему для работы доступ куда-то в сеть нужен? Тут решать надо другими методами - например, запускать сразу нужное приложение, или отключить шелл, или сделать свой с запуском только необходимых приложений, а Винду - заблокировать, тем же DeskMan'ом. Да и приложение придется переделать, дабы скрывать уже локальные ресурсы компа с терминальником. Ибо пользование WinAPI-FS из приложения тоже может дать доступ для скидывания инфы. Я о чем речь веду - на сервере терминалов не должно быть инфы, кроме нужной приложению. А инфа из приложения - так какой смысл ее запрещать сливать? Люди же с этой инфой работают. И "слить" её можно, даже просто сфотографировав с экрана... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2008, 07:00 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Scorpio_md Меня все таки интересует как закрыть выход с сервера в локальную сеть. Останови на нем сервис Workstation или удали из свойств сетевого подключения "Клиент для сетей Майкрософт". Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2008, 13:10 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Подниму темку. Как сделать так, чтобы с терминального сервера невозможно было скопировать файл к себе на компьютер или другую любую допустимую шару? Win 2008 R2 Если отключаю службы, то невозможно соединиться с сервером. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 15:49 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
orzONчтобы с терминального сервера невозможно было скопировать файлЧем скопировать-то, скажи, сестра? Пояснялось же - если вы не умеете (или не имеете возможности) контролировать компы юзеров - то замените шелл на терминальном сервере + контролируйте обращения к внешним ресурсам на нём же. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 20:41 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
AndreTMorzONчтобы с терминального сервера невозможно было скопировать файлЧем скопировать-то, скажи, сестра? Пояснялось же - если вы не умеете (или не имеете возможности) контролировать компы юзеров - то замените шелл на терминальном сервере + контролируйте обращения к внешним ресурсам на нём же. Пользователи будут работать с документами MS Office (создавать, редактировать), также еще с несколькими программами. Необходимо запретить копировать файлов с сервера на свой комп через сетевое окружение, а также через \\comp Подскажите, какие порты необходимо запретить на брандмауэре на сервере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2013, 09:00 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
Никакими "портами на брандмауэре" такой запрет не ввести. Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2013, 09:04 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
AkinaНикакими "портами на брандмауэре" такой запрет не ввести. Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием. Диски, буфер обмена, принтеры и все устройства запретил перенаправление с компа на сервер. С локальным Принскрином потом нужно подумать). В фаерволе на серве можно Блокировать входящее правило - Общий доступ к файлам и принтерам (входящий траффик SMB) и тогда на сервер по сети не попасть. Но почему то, если Блокировать исходящее правило - Общий доступ к файлам и принтерам (исходящий траффик SMB), то с сервера можно папость в сеть! Почему так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2013, 09:53 |
|
||
|
Запрет на копирование файла
|
|||
|---|---|---|---|
|
#18+
orzONAkinaНикакими "портами на брандмауэре" такой запрет не ввести. Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием. Диски, буфер обмена, принтеры и все устройства запретил перенаправление с компа на сервер. С локальным Принскрином потом нужно подумать). В фаерволе на серве можно Блокировать входящее правило - Общий доступ к файлам и принтерам (входящий траффик SMB) и тогда на сервер по сети не попасть. Но почему то, если Блокировать исходящее правило - Общий доступ к файлам и принтерам (исходящий траффик SMB), то с сервера можно папость в сеть! Почему так? Потому что не блокируется уже установленное соединение... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.07.2013, 11:27 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=35534578&tid=1495468]: |
0ms |
get settings: |
7ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
19ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 264ms |
| total: | 348ms |

| 0 / 0 |
