Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет на копирование файла / 21 сообщений из 21, страница 1 из 1
11.09.2008, 15:53
    #35534517
Scorpio_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Добрый день. Подскажите, можно ли как то запретить копирование файла с сервера терминалов. Доступ по сетке открыт только на RDP порт 3389. Но когда клиент подключается к серверу, он может указать что бы подключить свои диски(Локадьные устройства и ресурсы, там же можно производить копирование буфера), и при подключении они подключаются и с сервера можно все слить. Как можно закрыть такую дырку ???
...
Рейтинг: 0 / 0
11.09.2008, 15:54
    #35534521
Scorpio_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
win 2003 server 32-bit
...
Рейтинг: 0 / 0
11.09.2008, 16:01
    #35534555
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
запретить этому пользователю чтение этого файла.
...
Рейтинг: 0 / 0
11.09.2008, 16:06
    #35534572
Scorpio_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
не-а, это приложение для работы, я не хочу что бы его лишний раз проверяли на прочность. Да и DBF файлы, которые там используются с данными не хочу что бы утекли. Читал что для иаких вещей как раз сервер терминалов и подходит. Но тут все равно есть простая возможность стаскивания, даже если пользователь с правами USER. как закрыть сервер от таких вещей ???
...
Рейтинг: 0 / 0
11.09.2008, 16:07
    #35534578
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Scorpio_mdКак можно закрыть такую дырку ???

То ли в свойствах сервера, то ли в правах пользователя (через остнастку
"Пользователи") можно запретить подключение дисков и сказать
игнорировать настройку клиента по этому вопросу.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11.09.2008, 16:07
    #35534580
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
тогда ограничивать пользователя, чтобы он не мог ни через буфер копировать, ни диски подключать.
...
Рейтинг: 0 / 0
11.09.2008, 16:23
    #35534634
Scorpio_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
С дисками разобрался, спасибо, Буфер не нашел как отключить :(

а где можно запретить пользование сетью, дал права GUEST + Remote Desktop, все равно сетевое можно открыть и подключиться
...
Рейтинг: 0 / 0
11.09.2008, 17:53
    #35534942
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Scorpio_mdС дисками разобрался, спасибо, Буфер не нашел как отключить :(

а где можно запретить пользование сетью, дал права GUEST + Remote Desktop, все равно сетевое можно открыть и подключиться
Э-э-э, как это? Какое сетевое? Из терминальной сессии? Или с компа пользователя просто
по сети (без терминального доступа) подключиться к каталогу с файлами? Конкретнее...
...
Рейтинг: 0 / 0
11.09.2008, 18:01
    #35534970
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
[quot Scorpio_md]С дисками разобрался, спасибо, Буфер не нашел как отключить :(
А эту политику смотрел?
...
Рейтинг: 0 / 0
12.09.2008, 09:53
    #35535657
Scorpio_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
AndreTM
Э-э-э, как это? Какое сетевое? Из терминальной сессии? Или с компа пользователя просто
по сети (без терминального доступа) подключиться к каталогу с файлами? Конкретнее...

Что бы с сервера терминалов пользователь не мог открыть сетевое окружение и стукнуть на свою машину.

А как еще можно открыть вкладку "Групповая политика". У меня контролер домена не установлен, а покопавшись в хэлпе, только с него смог ее открыть, но не нашел явного указания, как и где искать.
...
Рейтинг: 0 / 0
12.09.2008, 20:49
    #35537294
Запрет на копирование файла
Тогда вариант - настройка клиентского компа - если пользователь на своём компе - только пользователь, в группу администратор или опытный не входит. Он и создать не сможет себе сетевую папку, и соответственно, слить в неё информацию.
...
Рейтинг: 0 / 0
13.09.2008, 00:11
    #35537415
Scorpio_md
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Не подходит. там есть пользователи с 98 виндой. Меня все таки интересует как закрыть выход с сервера в локальную сеть.

Может какой-то файрвол может решить мою проблему.

Что касается групповой политики, там не увидел возможности закрыть, там только настройки сетевой, возможность переименовки и прочее, а вот запретить использовать не заметил.
...
Рейтинг: 0 / 0
13.09.2008, 07:00
    #35537488
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Scorpio_mdНе подходит. там есть пользователи с 98 виндой. Меня все таки интересует как закрыть выход с сервера в локальную сеть.

Может какой-то файрвол может решить мою проблему.

Что касается групповой политики, там не увидел возможности закрыть, там только настройки сетевой, возможность переименовки и прочее, а вот запретить использовать не заметил.

Какие, ..., пользователи с 98? Да хоть с Ubuntu...
Это же сервер терминалов. И сессию создает _в своей системе_.

А по поводу выхода в сеть... Значит, к серверу терминалов подключаемся по сети,
а выход в сеть на него/с него закрыть? А если ему для работы доступ куда-то в сеть нужен?
Тут решать надо другими методами - например, запускать сразу нужное приложение,
или отключить шелл, или сделать свой с запуском только необходимых приложений,
а Винду - заблокировать, тем же DeskMan'ом.
Да и приложение придется переделать, дабы скрывать уже локальные ресурсы компа
с терминальником. Ибо пользование WinAPI-FS из приложения тоже может дать
доступ для скидывания инфы.

Я о чем речь веду - на сервере терминалов не должно быть инфы, кроме нужной приложению.
А инфа из приложения - так какой смысл ее запрещать сливать? Люди же с этой инфой
работают. И "слить" её можно, даже просто сфотографировав с экрана...
...
Рейтинг: 0 / 0
13.09.2008, 13:10
    #35537609
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Scorpio_md
Меня все таки интересует как закрыть выход с сервера в локальную сеть.

Останови на нем сервис Workstation или удали из свойств сетевого
подключения "Клиент для сетей Майкрософт".
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
04.07.2013, 15:49
    #38320753
orzON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Подниму темку.
Как сделать так, чтобы с терминального сервера невозможно было скопировать файл к себе на компьютер или другую любую допустимую шару?
Win 2008 R2
Если отключаю службы, то невозможно соединиться с сервером.
...
Рейтинг: 0 / 0
04.07.2013, 20:41
    #38321172
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
orzONчтобы с терминального сервера невозможно было скопировать файлЧем скопировать-то, скажи, сестра?
Пояснялось же - если вы не умеете (или не имеете возможности) контролировать компы юзеров - то замените шелл на терминальном сервере + контролируйте обращения к внешним ресурсам на нём же.
...
Рейтинг: 0 / 0
05.07.2013, 09:00
    #38321396
orzON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
AndreTMorzONчтобы с терминального сервера невозможно было скопировать файлЧем скопировать-то, скажи, сестра?
Пояснялось же - если вы не умеете (или не имеете возможности) контролировать компы юзеров - то замените шелл на терминальном сервере + контролируйте обращения к внешним ресурсам на нём же.
Пользователи будут работать с документами MS Office (создавать, редактировать), также еще с несколькими программами.
Необходимо запретить копировать файлов с сервера на свой комп через сетевое окружение, а также через \\comp
Подскажите, какие порты необходимо запретить на брандмауэре на сервере.
...
Рейтинг: 0 / 0
05.07.2013, 09:04
    #38321400
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Никакими "портами на брандмауэре" такой запрет не ввести.
Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием.
...
Рейтинг: 0 / 0
05.07.2013, 09:53
    #38321441
orzON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
AkinaНикакими "портами на брандмауэре" такой запрет не ввести.
Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием.
Диски, буфер обмена, принтеры и все устройства запретил перенаправление с компа на сервер. С локальным Принскрином потом нужно подумать).
В фаерволе на серве можно Блокировать входящее правило - Общий доступ к файлам и принтерам (входящий траффик SMB) и тогда на сервер по сети не попасть.
Но почему то, если Блокировать исходящее правило - Общий доступ к файлам и принтерам (исходящий траффик SMB), то с сервера можно папость в сеть! Почему так?
...
Рейтинг: 0 / 0
05.07.2013, 11:27
    #38321600
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
orzONAkinaНикакими "портами на брандмауэре" такой запрет не ввести.
Следует политиками ограничить (запретить) право подключения локальных ресурсов (любых!!! не только дисковых - ибо файл можно просто напечатать, например) к сеансу. Однако и в этом случае остаётся тупой локальный PrintScreen, и даже фотографирование экрана с последующим распознаванием.
Диски, буфер обмена, принтеры и все устройства запретил перенаправление с компа на сервер. С локальным Принскрином потом нужно подумать).
В фаерволе на серве можно Блокировать входящее правило - Общий доступ к файлам и принтерам (входящий траффик SMB) и тогда на сервер по сети не попасть.
Но почему то, если Блокировать исходящее правило - Общий доступ к файлам и принтерам (исходящий траффик SMB), то с сервера можно папость в сеть! Почему так?
Потому что не блокируется уже установленное соединение...
...
Рейтинг: 0 / 0
05.07.2013, 11:38
    #38321628
orzON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет на копирование файла
Странно, у меня на одном сервере получилось закрыть исходящее соединение по сети через SMB, а на другом не получается. Хотя все тоже самое в фаерволе выставлено.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет на копирование файла / 21 сообщений из 21, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]