Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к ресурсам только с доменных машин

Ответить
Настройки темы
2008 R2 - Доступ к ресурсам только с доменных машин

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!

Есть домен.
В нём есть рядовой сервер вида \\SERVER1 на котором есть общие ресурсы (шары)
В домене есть пользователи вида DOMAIN\UserName

Пользователи работают со своих машин и всё чудесно.

Предположим, пользователь приносит свой ноутбук, и суёт его вместо своего рабочего компьютера в сеть.

1. Можно ли сделать чтобы DHCP выдавал адреса только доменным машинам?
2. Можно ли сделать чтобы DNS отвечал только доменным машинам, если настройки сети указаны вручную?
- и самое главное-
3. Можно ли сделать чтобы доступ к ресурсам имели пользователи только если они коннектятся с доменных машин?
т.е. если с левого ноута пытаться соединиться с \\SERVER1 - он спросит пароль, пользователь вводит его, и отлично всё копирует - А должно быть - вылазит запрос на пароль, пароль вводится (правильный), пользователь посылается нах (потому что эта машина не включена в домен) с записью в лог на контроллере домена.
Или сразу посылается нах.

Отправлено: 18:36, 25-04-2011

 

Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Навскидку два варианта - NAP и IPSec.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:02, 25-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Очень громоздко, и то и то...
В том смысле, что это надо ВНЕДРЯТЬ, NAP это вообще "вешалка", IPSEC не лучше.
Как из пушки по воробьям получается.

Задача-то вроде бы простая. По крайней мере, просто звучит.
И решение тоже хочется простое, понятное... Городить IPSEC совсем не хочется.

Чёрт с ними, с первыми двумя пунктами.

Как отказать в сетевом входе с не-доменных машин?

Отправлено: 19:21, 25-04-2011 | #3


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Роль DHCP в Win 2008 R2 позволяет выполнять фильтрацию по MAC адресам или маскам.
Но это неполноценное решение т.к. ничто не помешает поставить адрес руками.

Денис прав, решением будет Nap + IPSec

Отправлено: 23:09, 25-04-2011 | #4


Аватара для Diesel315

Ветеран


Сообщения: 611
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата Sysxp:
т.е. если с левого ноута пытаться соединиться с \\SERVER1 - он спросит пароль, пользователь вводит его, и отлично всё копирует - А должно быть - вылазит запрос на пароль, пароль вводится (правильный), пользователь посылается нах (потому что эта машина не включена в домен) с записью в лог на контроллере домена »
А если разрешения на общий ресурс по NTFS не по пользователям, а по по полным доменным именам компов (FQDN)

-------
Шеф: Я не могу второй день электронную почту получить!?
Админ: А я зарплату


Отправлено: 08:49, 26-04-2011 | #5


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Diesel315:
а по по полным доменным именам компов (FQDN) »
доступ под пользователем идет в пользовательском контексте.
Организовать таким образом двухфакторную проверку не получится.

PS еще один выход - требовать от пользователя при логоне смарт-карту.

Отправлено: 09:30, 26-04-2011 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к ресурсам только с доменных машин

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Доступ к файловым ресурсам на сервере 2008 с не доменных машин pypyrin Windows Server 2008/2008 R2 9 03-12-2010 14:37
в сетевом окружении видны только сервера и несколько машин со статичными oldnew Microsoft Windows NT/2000/2003 15 10-03-2010 15:44
Доступ к интернету с машин, находящихся не в домене YDen ISA Server / Microsoft Forefront TMG 12 25-02-2010 05:34
Доступ к общим ресурсам zenit Microsoft Windows 2000/XP 6 29-03-2004 07:54
Доступ к ресурсам vbif Сетевые технологии 2 28-02-2003 11:42




 
Переход