Войти

Показать полную графическую версию : Запрет доступа к сети


Shaytan
28-11-2003, 14:58
      Подскажите, пожалуйста, как сделать, чтоб для пользователя и/или компьютера домена из ресурсов сети были доступны только сетевые диски, подключаемые батником, лежащим в netlogon. Т.е., чтоб через сетевое окружение нельзя было попасть на чужие компьютеры (а еще лучше, даже не видеть их).
(Взяли сотрудника, который только и делает, что по чужим компьютерам шариться, нет сил больше терпеть).
P.S. сеть на Win 2000 Server, AD,  на клиенте, о котором идет речь Win 2000 Pro.

Заранее  спасибо всем.

Fobos
28-11-2003, 16:32
А почему бы просто не закрыть доступ на все сетевые ресурсы для всех, а открывать его только тому, кому положено?
NoNetHood = 1 поможет от дурака, но net use никто не запрещал :)

Shaytan
28-11-2003, 17:06
Дело в том, что на других машинах есть Вин98, и либо сами пользователи, либо этот хакер, пока никого нет, расшаривают там диски. А за всеми не уследишь. Да и пароли свои некоторые на мониторах хранят. Поэтому тут хочу действовать жестче.

SergOst
28-11-2003, 23:29
Есть же такая политика - не видеть значка сетевого окружения?

Shaytan
01-12-2003, 09:23
Да, но еще есть Far, например, где все сетевое окружение можно без проблем увидеть и без значка. Может, есть какая-нибудь фильтрация доступных IP-адресов?

Dezz
01-12-2003, 12:29
Shaytan
Администрирование/Локальная политика безопасности->Политики безопасности IP

Посмотри, может пригодится :)

tibank
01-12-2003, 16:05
Shaytan
А палкой поголове :), т.е. административными методами наказывать?

jeremiah smith
03-12-2003, 00:38
При таком подходе к безопастности - никак.

Delirium
07-12-2003, 05:48
ну и создай групповую политику конкретно для этого пользователя и поотрубай ему все что только можно в политиках




© OSzone.net 2001-2012