Задачка...

Здесь разговариваем о Софте и работнике его Харде
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

Задачка...

Сообщение step »

Хотите задачку... Имеется сеть с AD... Необходимо закрыть доступ в инет всему кроме почты отдельному пользователю, либо по логину, либо на машину, машина постоянная у него. Средства с файерволлами, или cisco не подходят, т. к. ещё только выбиваются у начальницы, а один манагер уже в кишках сидит, ни фига не понимает что нельзя по порно сайтам лазить :twisted: Примутся любые предложения
42
Аватара пользователя
Лаврентий Палыч
Сообщения: 42387
Зарегистрирован: 19 апр 2004, 13:46
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:ъБДБЮЛБ...

Сообщение Лаврентий Палыч »

:lol: :lol: :lol:
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Чо ржёшь?
Аватара пользователя
Лаврентий Палыч
Сообщения: 42387
Зарегистрирован: 19 апр 2004, 13:46
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:ъБДБЮЛБ...

Сообщение Лаврентий Палыч »

stepа, ты чо, себя решил от инета отключить??? :lol:
ЗЫ. вас же там мала, дай по лбу и фсё
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Лаврентий Палыч, не понимает!
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Добавление к задаче просто 80 порт закрыть низя
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Член группы пользователь домена на своей машине не админ, закрыть можно где угодно главное чтобы закрыть, опять же 80 порт закрывать нельзя
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

SAd-ist, ups поподробнее...
Аватара пользователя
antikiller
Сообщения: 557
Зарегистрирован: 22 янв 2004, 01:38
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:ъБДБЮЛБ...

Сообщение antikiller »

А через что товарищ в инет выходит? Залочить его учетную запись в этом "чем-то" (прокси какой-нибудь, скажем, не знаю, что там у вас). А почту пустить через свой внутренний сервак.
Аватара пользователя
antikiller
Сообщения: 557
Зарегистрирован: 22 янв 2004, 01:38
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:ъБДБЮЛБ...

Сообщение antikiller »

Еще вариант. Какую ему почту надо оставить? Вообще в принципе? Или конкретные ящики на конкретных серверах? Во втором случае можно разрешить доступ в инет только на эти серваки.

И еще мысль. А почему ему в принципе нельзя закрыть порт 80? Какие-то свои сервисы работают по нему? Ну, тогда запретить доступ куда-либо, кроме серверов с этим сервисом.

В общем, как-то мало инфы для решения, мне кажется
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

antikiller, в том то и дело прокси нет есть только встроенный маршрутизатор w2k3 server + его же файерволл... Почта рабочая со своим серваком на peterhost, какая тебе ещё инфа нужна пиши
Аватара пользователя
Лаврентий Палыч
Сообщения: 42387
Зарегистрирован: 19 апр 2004, 13:46
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:ъБДБЮЛБ...

Сообщение Лаврентий Палыч »

step, завали его нах, но ничего не закрывай :twisted:
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Лаврентий Палыч, это она
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

SAd-ist, спасибо реальный метод, а на уровне сервера? Мона как нить?
Аватара пользователя
Лаврентий Палыч
Сообщения: 42387
Зарегистрирован: 19 апр 2004, 13:46
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: re:ъБДБЮЛБ...

Сообщение Лаврентий Палыч »

step писал(а):Лаврентий Палыч,  это она
давайка попотропней типерь
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Лаврентий Палыч, ничего интересного...
SAd-ist, в принципе вариант нормальный т. к. она как нормальный манагер о свойствах IE знает очень мало, а файер на локалке и работает в IE когда закрывает...
Аватара пользователя
Лаврентий Палыч
Сообщения: 42387
Зарегистрирован: 19 апр 2004, 13:46
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:ъБДБЮЛБ...

Сообщение Лаврентий Палыч »

step, огласи имя манагера
надеюсь что это Панка
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

Лаврентий Палыч, нет зовут её Юля подпольная кличка 13-ая
Аватара пользователя
cR@zyK
Сообщения: 778
Зарегистрирован: 11 май 2005, 08:27
Настоящее имя: Сергей
Благодарил (а): 0
Поблагодарили: 0

re:ъБДБЮЛБ...

Сообщение cR@zyK »

В AD создаёшь OU (Organization Unit), переносишь туда этого пользователя (Move) и задаёшь для этого пользователя личную политику безопастности.
А уже в этой политике запрещаешь доступ к сайтам.

Подробнее через АСЮ.
Аватара пользователя
antikiller
Сообщения: 557
Зарегистрирован: 22 янв 2004, 01:38
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: re:ъБДБЮЛБ...

Сообщение antikiller »

w2k3 не юзал, к сожалению. Поэтому не уверен, что там есть средства для управления маршрутизатором. Если нет - плохо. А вариант с установкой доп. софта типа прокси-сервера не подходит? Или надо быстро, без напряга и чтобы просто хоть как-то работало? :)
Если так, то SAd-ist хороший вариант предложил - файерволом на локальной машине закрыть все лишнее (оставить доступ только на peterhost)
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

antikiller,
типа прокси-сервера не подходит
Бью начальству по мозгам хочу TI не пробиваю пока...cR@zyK, а ты када в аське, просто сейчас к серваку не добьёшься там программер sql засел
Аватара пользователя
cR@zyK
Сообщения: 778
Зарегистрирован: 11 май 2005, 08:27
Настоящее имя: Сергей
Благодарил (а): 0
Поблагодарили: 0

re:ъБДБЮЛБ...

Сообщение cR@zyK »

Когджа я на работе тогда и в аське.
Сегодня до 18-00.

В принципе могу и через форум, только это долго будет.
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

cR@zyK, тогда либо завтра либо в воскресенье ты же наверное не работаешь в суб и пятн
Аватара пользователя
step
Сообщения: 46345
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 148 раз
Поблагодарили: 623 раза
Контактная информация:

re:ъБДБЮЛБ...

Сообщение step »

kidnapoff, эт понятно, но я так понял это отдельный продукт который с w2k3 server не поставляется если я неправ исправь плиз и можь через асю спишемся?
Ответить Пред. темаСлед. тема