Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Запрет доступа к сетевому окружению и ограничение прав

Ответить
Настройки темы
2008 R2 - Запрет доступа к сетевому окружению и ограничение прав

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую всех!
У меня такая вот задача: на территории предприятия будет несколько рабочих станций (Win7 в домене W2k8R2) основная цель которых запускать клиент-серверное приложение и работать в нем. Приложение это коннектится к SQL серверу. Люди которые будут работать не совсем наши сотрудники плюс стоят эти компы далеко, к тому же работают по ночам. Не хотелось бы чтобы у них был доступ к сетевому окружению и общедоступным ресурсам в сети. В частности, на всех машинах в домене есть одна папка для обмена файлами с разрешением на чтение и запись для "Прошедших проверку". В общем в идеале надо чтобы они никуда кроме этой софтины залезть не могли. Вопрос, как это лучше всего организовать?

Что я пока планирую:
Отключаю везде USB порты.
Выставляю им права обычного пользователя естественно.
Через SRP выставлю разрешение им на запуск только именно этой софтины. Это реально?
Через GPP можно выключить значок "Сетевого окружения", но это полумера.
Можно отключить "NetBIOS через TCP/IP". Это поможет?
Можно так же сделать автологон в домен чтобы не было мороки с запоминанием и набором пароля при включении.

PS. Может эти машины вообще не заводить в домен? Обновления мне туда ставить большой необходимости нет, антивирус я там тоже не планирую. Доступ на них радмином. Авторизация на SQL локальная.

Отправлено: 19:55, 08-08-2015

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


Цитата sovransky5:
Не хотелось бы чтобы у них был доступ к сетевому окружению и общедоступным ресурсам в сети
Организуйте VLAN.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:38, 09-08-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:Используйте VLAN. »

установленные сейчас коммутаторы VLAN не поддерживают, а реализовывать это все надо имхо только на них. К тому же к своему стыду, я плохо знаком с этой технологией

Отправлено: 10:57, 09-08-2015 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


sovransky5, как раз в соседней теме дали ссылку http://www.windowsfaq.ru/content/view/661/46/ на инструкцию по настройке IPSec посредством доменных политик.
Создаёте для указанных компьютеров политику с правилами IPSec "Блокировать всё", "Разрешить соединение с сервером SQL", а также "Разрешить DNS", "Разрешить DHCP" (для работы сети) и "Разрешить SMB для контроллера домена" (чтобы эти компьютеры могли авторизоваться в домене и загружать обновления групповых политик)

Что касается ваших предложений
Цитата sovransky5:
Через SRP выставлю разрешение им на запуск только именно этой софтины. Это реально? »
реально

Цитата sovransky5:
Через GPP можно выключить значок "Сетевого окружения", но это полумера.
Можно отключить "NetBIOS через TCP/IP". Это поможет? »
фигня и фигня. Любопытные граждане будут пытаться подключаться к сети по IP-адресам.

Цитата sovransky5:
В частности, на всех машинах в домене есть одна папка для обмена файлами с разрешением на чтение и запись для "Прошедших проверку". »
Создайте группу безопасности SMB_Deny (или любое другое понятное имя), добавьте в неё эти компьютеры и этих пользователей. Затем для всех сетевых ресурсов добавьте правило контроля доступа "Запрет" для данной группы.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:11, 10-08-2015 | #4


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
sovransky5, как раз в соседней теме дали ссылку http://www.windowsfaq.ru/content/view/661/46/ на инструкцию по настройке IPSec посредством доменных политик. »
спасибо, попробую так сделать.

Отправлено: 17:19, 10-08-2015 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Запрет доступа к сетевому окружению и ограничение прав

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Гость - нет доступа к сетевому окружению keelsee Microsoft Windows 2000/XP 0 20-09-2012 04:23
Доступ - Вопрос по сетевому окружению ViktorG Microsoft Windows 7 11 26-04-2011 11:49
Доступ к Сетевому окружению из IE YDen Microsoft Windows NT/2000/2003 7 28-11-2009 16:25
Разное - Ограничение прав доступа DimzonIT Microsoft Windows 2000/XP 1 29-09-2008 20:13
Нет доступа к сетевому окружению shcval Сетевые технологии 17 16-05-2007 18:09




 
Переход