Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Поиск пользователя по ip address в Microsoft Active Directory по LDAP протоколу / 3 сообщений из 3, страница 1 из 1
05.02.2010, 09:33:58
    #36451128
insect
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск пользователя по ip address в Microsoft Active Directory по LDAP протоколу
Я не специалист по администрированию серверов Windows с Active Directory.

Интересует ответ на вопрос для последующей постановки задачи администраторам:
Что и как надо сконфигурировать на серверах Windows 2003 с AD, чтобы потом иметь
возможность по ip адресу найти пользователя (компьютер) в базе Active Directory по протоколу
LDAP?
Другими словами, что и как надо организовать на сервере с AD, чтобы иметь связку
ip address <-> пользователь (компьютер)?

И вообще, возможно ли это?


Electronic Insect
...
Рейтинг: 0 / 0
05.02.2010, 10:40:07
    #36451257
mr_bo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск пользователя по ip address в Microsoft Active Directory по LDAP протоколу
ip address <-> компьютер - через DNS (что логично)
компьютер <-> пользователь - анализ логов (кто откуда логинился). Либо можно разрешить каждому пользователю логиниться только с одного компьютера, тогда у вас будет четкая связь
ip address <-> пользователь... а зачем пользователю IP?
...
Рейтинг: 0 / 0
05.02.2010, 23:09:22
    #36453064
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поиск пользователя по ip address в Microsoft Active Directory по LDAP протоколу
в логон-скрипт (лучше политики уровня домена) для пользователей пропишите что-то вроде
echo %USERNAME% >> \\server\share\logs.txt
ipconfig /all >> \\server\share\logs.txt

Можно и более красиво (через vbs вытягивать адреса и имена и складывать в базу данных, в инете примеров много). А из LDAP... а если он runas сделал? с точки зрения AD это логон и в атрибутах пропишется факт, что с этого ПК.

Посмотрите (если не убедил и хотите LDAP'ом) в adsiedit.msc, какой атрибут хранит рабочую станцию, с которой входил пользователь, останется его разрешить в адрес
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Поиск пользователя по ip address в Microsoft Active Directory по LDAP протоколу / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]