Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Как заблокировать все ресурсы сети если пользователь не в домене? (http://forum.oszone.net/showthread.php?t=272737)

GodSaveMe 25-11-2013 10:37 2261242

Как заблокировать все ресурсы сети если пользователь не в домене?
 
Здравствуйте,

У меня такая ситуация. Есть хардварное ВПН соединение с сервера на клиент. На сервере поднят АДДС, клиенты нормально заходят в домен и делают что нужно. Так же на сервере поднят Томкат с джава приложением,
1. и тут не зависимо от того что комп в домене или не в домене, любой пользователей если вводит в браузер ип сервера, то его скидывает на веб приложение. Я хочу ограничить это, и дать доступ только тем кто в домене. Как это сделать?

2. На сервере есть интернет, и у клиентов которые подключены по впн, тоже есть интернет. Как выключить интернет для пользователей? На стороне клиента стоит DLink DSR-250N. Можно ли это сделать через Групповые Политики пользователей со стороны сервера. Все клиенты будут под доменом.
Как будет лучше блокировать интернет, хардварно через DLink DSR-250N или через Виндоус Сервер2008?

3. Со строны клиента, так как у нас хардварный ВПН, то все кто подключаются к роутеру со стороны клиента, автоматически подключаются к ВПН-у и тем самым видят всю сеть... Как тут ограничить тех кто не подключен к АДДС и тех кто подключен. Т.е все кто под доменом видят сеть, и те кто не находятся в домене, не могут увидет сеть.

GodSaveMe 26-11-2013 07:15 2261699

Если кому то в будущем будет нужна это инфа вот решение,

http://technet.microsoft.com/en-us/l.../cc163159.aspx

Надо использоват Ипсек с компа-на-комп.. так что все кто не в домене, не будут иметь доступ к доменным компам..


Время: 20:21.

Время: 20:21.
© OSzone.net 2001-