Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Запрет на доступ к локалке (http://forum.oszone.net/showthread.php?t=68522)

zjuka 14-07-2006 12:06 461369

Запрет на доступ к локалке
 
Доброго времени суток всем, перелопатил поиск, но увы не нашёл, а суть проблемы такова, люди коннектятся к серверу(2003) по Remote Desktop и заходят под созданными для них аккаунтами и работают с БД, но есть пара пользователей, которым надо запретить всё, кроме доступа к БД. Вообщем удалось запретить почти всё, кроме просмотра сетевого окружения, отсюда вопрос как это сделать?
Спасибо за внимание.

ambient_sky 14-07-2006 12:34 461377

А на фига Рдесктоп? SQL по сети ещё никто не отменял...

zjuka 14-07-2006 12:47 461386

дело в том, что пользователи работают не в локальной сети, а коннектятся к серверу из других городов, чтобы работать в БД 1С. Поетому необходимо использовать радмин, иных средств пока не нашёл. А доступ к локалке обрубить надо!

ambient_sky 14-07-2006 14:02 461413

Так будь проще - ВПН сервер и за ним роутер - наилучшее решение.

monkkey 14-07-2006 14:39 461427

zjuka
Всё решается через групповые политики (либо локальную политику безопасности сервера (компьютера) - gpedit.msc)

Grub 14-07-2006 14:41 461429

zjuka
А если просто в Remote Desctop прописать чтоб при коннекте запускалась только 1С, а не explorer? Тогда им и локалка не видна будет. Подрубаются они к серверу и у них сразу запускается 1С. У меня так сделано.

monkkey 14-07-2006 14:52 461433

Grub
Попробуйте в 1С меню Файл - Открыть. И если у Вас не скрыт значок сетевого окружения и не настроены политики, то сможете попасть куда угодно ;)

Angry Demon 14-07-2006 14:57 461434

Grub
Цитата:

Подрубаются они к серверу и у них сразу запускается 1С.
Совершенно верно, а после закрытия программы RDP-клиент тоже закрывается.

zjuka 14-07-2006 16:39 461456

Grub
Решение изящное, но проблема в том, что в Rem.Desk может прописать только приложение, которе я хочу загрузить при загрузке, но никак не может прписать то, что я НЕ хочу загрузить :(

kim-aa 14-07-2006 16:41 461457

Если я правильно понимаю суть проблеммы, то ахилесова пята тут не терминал-сервер, а кривая сеть которая хвастается открытыми ресурсами.
1) Вывести терминал-сервер из состава домена и/или подключать под локальными аккаунтами.
2) Вобще поднять на терминалке фаервол и резать все кроме RDP (это самое правильное, на самом деле).
3) И совсем классика. Вынос терминалки в DMZ.

Цитата:

Решение изящное, но проблема в том, что в Rem.Desk может прописать только приложение, которе я хочу загрузить при загрузке, но никак не может прписать то, что я НЕ хочу загрузить
Citrix Metaframe ждет Вас.

zjuka 17-07-2006 11:57 462061

kim-aa
Спасибо попробую.


Время: 12:49.

Время: 12:49.
© OSzone.net 2001-