Регистрация |
Правила форума | Справка |
Сообщество |
Календарь |
Сообщения сегодня |
Сообщения за неделю |
≥ Поиск ≤ |
|
Программисты и компьютеры в ПМР - Небольшой клуб для программистов и всех, кому интересны компьютеры и всё, что с ними связано. |
|
Опции темы | Поиск в этой теме | Опции просмотра |
14.08.2008, 11:11 |
Запрет доступа к шарам для группы IP
#1
|
Администратор
|
Есть домен, в нём есть группа IP, для которой надо закрыть доступ ко всем шарам в остальном домене, сделать что то типа своей отдельной рабочей группы.
Как посоветуете реализовать? Есть контроллер домена на виндос сервере 2003, и керио. |
14.08.2008, 12:32 |
|
Форумчане ПМР
Детали профиля (+/-)
Ответов: 1,014
Регистрация: 05.08.2008
Адрес: console@root [/root]#
Спасибо:257/49
Не понравилось:4/0
Репутация: 1100
|
Есть предложение посмотреть в сторону групповых политик. Можно в АД раздать права. Можно скрипт который будет прогружаться и автоматически запрещать обращаться к шарам. Решений море. Самый простой^ группу юзверей с определённым IP включить в отдельную группу и на зашареные папки убрать олл, выставит только нужные тебе группы. А вообще, рекомендую обратить внимание на теринологию "рабочая группа" и "домен". Это не совместимые, хотя по некоторым критериям похожые, термины!
|
14.08.2008, 23:28 |
|
Администратор
|
Ещё нюанс - нельзя работать с самими компами, от которых закрываем сеть. ТО есть переводить руками в рабочую группу нельзя.
Я закрыл доступ к шарам для 1 юзера, с которого выходит вся эта группа. |
15.08.2008, 15:43 |
|
Администратор
|
Да, за компами всё время работают.
Может можно как то в Active Directory сделать правило? На Kerio не пашет правило для локалки (( |
15.08.2008, 17:31 |
|
Форумчане ПМР
Детали профиля (+/-)
Ответов: 1,014
Регистрация: 05.08.2008
Адрес: console@root [/root]#
Спасибо:257/49
Не понравилось:4/0
Репутация: 1100
|
Честно, не понятно вообще о чём вы говорите. Да если они работают права на шару не обязательно назначать когда сидять за компом. Элементарно можно обратиться r шаре по номенклатуре UNC и на своём компе выставить права. Можно и в AD. Для этого нужно объявить расшаренную папку в АД и назначить ей права.
А за керио вообще ничего не понял.... при чём здесь правило? И на что правило? |
15.08.2008, 23:13 |
|
Администратор
|
Про керио загнал, надеялся что можно через него упавлять трафиком в локалке, заблуждался полностью.
Есть 10 компьютеров например, надо из них 3 компам запретитьдоступ к остальным 7. На этих 3х комапах всегда работают. Как оптимально сделать это? Я консолью в винде просто закрыл доступ к шарам учётке этих 3 компов. С этих 3 компов логинились по 1 учётке. |
17.09.2008, 05:17 |
|
Гость
Детали профиля (+/-)
Ответов: n/a
|
народ что мудрить они в домене на серваке пропиши в домене кто к каким ресурсам имеет доступ а кто нет и вся проблема посетке то они машины видеть будут а вот к ресурсам доступа нет и пользователи у тебя откуда беруться точно из домена или они локально работают ???
|
|
Похожие темы | ||||
Тема | Автор | Разделы | Ответы | Последний ответ |
WiFi без доступа к интернету | PMR | Программисты и компьютеры в ПМР | 7 | 13.02.2015 23:12 |
.htaccess и ограничение доступа по ip | PMR | Программисты и компьютеры в ПМР | 9 | 31.07.2012 08:50 |
помогите выбрать точку доступа помощнее | Привыкший побеждать | Компьютерные сети | 10 | 19.09.2011 21:57 |
Разрешение доступа к url на сайте для диапазона ip | PMR | Программисты и компьютеры в ПМР | 5 | 07.03.2011 07:57 |
Информационные ресурсы по категориям доступа. | PMR | Юридическая помощь в ПМР | 0 | 17.09.2008 11:07 |
|
|