Войти

Показать полную графическую версию : Запрет доступа к ресурсу


Anteonesko
17-10-2019, 23:03
Доброго времени суток, всем.
Изначально, показалось, что задача проста. Но чуть чуть подумав, решение не пришло само собой.

Есть доменный пользователь. Кто-то из сотрудников подключается по vpn, и далее идет на RDP-2, тут установлена 1С, база которой расположена на Srv-1C2. На них же возложили обслуживание базы, которая расположена на сервере Srv-1C1, но доступ туда идет через vpn туннель между помещениями, скорость которого очень маленькая.

В сети с Srv-1C1 есть сервер RDP-1.

Задача:

Имея 1 доменный логин, разрешить ему доступ к RDP-1 и RDP-2 (тут все понятно), а далее разрешить доступ с RDP-1 только к Srv-1C1, а в момент когда он находится на RDP-2, то должен ходить только на Srv-1C2.
Список баз раздается файлами, делал по этой статье Хабр (https://habr.com/ru/post/250287/), но можно же добавить путь и руками. Нужно запретить не всем пользователям RDP сервера.

Надеюсь достаточно понятно изъяснился.

2008R2

Ageron
18-10-2019, 10:46
Нужно запретить не всем пользователям RDP сервера. »

создать группу, добавить в нее пользователей которым надо запретить доступ
создать правило в брандмауэре на rdp-1, запрет доступа к Srv-1C1, добавить в нее группу которой будет запрещено

Anteonesko
22-10-2019, 17:44
создать группу, добавить в нее пользователей которым надо запретить доступ

На сервере RDP-1 создал запрещающую группу доступа к 1С2
На сервере RDP-2 создал запрещающую группу доступа к 1С1

Соответственно добавил в группу одних и тех же пользователей.

создать правило в брандмауэре на rdp-1, запрет доступа к Srv-1C1, добавить в нее группу которой будет запрещено

Что-то не могу найти, куда можно добавить группу. Все правила для программ, портов... А где же пользователи? ������

запретил пока доступ по ip с RDP1 to 1C2 и так же с RDP2 to 1C1, но как временное решение

Anteonesko
30-10-2019, 20:59
и некто не может рассказать поподробнее?

Ageron
31-10-2019, 08:58
и некто не может рассказать поподробнее? »




© OSzone.net 2001-2012