Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Особый доступ в Интернет (http://forum.oszone.net/showthread.php?t=296610)

VictorST 09-03-2015 00:54 2480423

Особый доступ в Интернет
 
Хотелось бы понять, как можно организовать доступ в Интернет с отдельного сервера Windows (но можно и Линукс с ГУЕм) так, чтобы пользователи соединялись туда скажем по RDP, но не могли НИЧЕГО оттуда тащить себе на рабочий комп, с которого они осуществляют соединение и чтобы туда они тоже не могли бы ничего утащить с сервера и чтобы браузер (какой опять же?) не помнил историю каждого отдельного юзера (чтобы не подглядывали друг за другом) и так чтобы там могли одновременно работать человек пятнадцать и при этом не могли бы иметь доступа к настройкам сервера (особливо командной строке и сетевым с панелью управления). Это реально сделать?

Нужно это для того, чтобы обеспечить безопасный доступ в Интернет скажем для тех, кто работает с важной, но не особо конфиденциальной информацией (бухгалтерия например), чтобы не заводить им отдельную Интернет машины (это лишние расходы).

Trouble_Maker 10-03-2015 11:14 2480890

Поднять прокси сервер, сделать на нем группы доступа разрешений и запретов, по типу:
InternetGroupFullAccess - инет с полным доступом
InternetGroupPermitSocialNetwork - интернет без доступа к соц. сетям.
Навесить права на группы, добавить пользователей в соответствующие группы - профит!
Если у Вас домен, то группы заводятся на контроллере домена соответственно.

VictorST 11-03-2015 07:33 2481180

Вы не поняли, я не хочу им отрубать соц.сети типа Родноклассников и тому подобного. Я хочу чтобы сеть бухгалтерии была бы полностью без Интернета, но при этом чтобы без покупки отдельного железа они могли бы заходить на некий отдельный сервис с доступом в Интернет.

Angry Demon 11-03-2015 07:39 2481181

VictorST, ИМХО, вы пытаетесь чесать левое ухо правой пяткой.

Trouble_Maker 11-03-2015 11:32 2481270

Цитата:

Цитата VictorST
Вы не поняли, я не хочу им отрубать соц.сети типа Родноклассников и тому подобного. Я хочу чтобы сеть бухгалтерии была бы полностью без Интернета, но при этом чтобы без покупки отдельного железа они могли бы заходить на некий отдельный сервис с доступом в Интернет. »

Не совсем понятно что Вы хотите. Что значит - "чтобы не подглядывали друг за другом"? У вас проблема организационного плана, по моему, не давайте пользователям права администратора, разверните сервер терминалов+прокси сервер, запретите пользователям обмениваться учетными записями, загоните пользователей в группы доступа, раздайте им права в соответствии с их (вашими) нуждами. У Вас вообще домен или рабочая группа?


Время: 21:18.

Время: 21:18.
© OSzone.net 2001-