Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как лучше всего обмануть AD? (http://forum.oszone.net/showthread.php?t=146566)

Ferum01 29-07-2009 16:35 1180762

Как лучше всего обмануть AD?
 
Мне нужно, что б данные в AD светились правильного компа, а реально мог работать другой, маскируясь под правильным.
Это необходимо, так как с одной стороны надо подключать комп в AD, с другой стороны на компах есть такое, что показывать нельзя.

exo 29-07-2009 17:34 1180825

Цитата:

Цитата Ferum01
б данные в AD светились правильного компа »

эм... это как? а вообще ваш вопрос не понятен.
Если есть, чего запрещенно разглашать - закройте политиками, правами NTFS...

monkkey 29-07-2009 17:57 1180843

Цитата:

Цитата Ferum01
так как с одной стороны надо подключать комп в AD »

Нафига? Главное - пользователь должен знать путь к шарам, доменное имя и пароль. Комп при чем?

Ferum01 29-07-2009 18:04 1180852

Цитата:

Цитата exo
эм... это как? а вообще ваш вопрос не понятен.
Если есть, чего запрещенно разглашать - закройте политиками, правами NTFS... »

Дело в том, что при подключении клиента к домену выпоняются скрипты, при помощи которых ставится прога мониторинга компа (типа sms сервера), смотрят, что установлено на компе, конфигурацию, могут шарится на дисках и все прочее.

Цитата:

Цитата monkkey
Нафига? Главное - пользователь должен знать путь к шарам, доменное имя и пароль. Комп при чем? »

Комп при том, что если он не будет в домене на цисе заблокируют ип и сетевые проги не смогут работать.

exo 29-07-2009 18:17 1180868

Цитата:

Цитата Ferum01
Дело в том, что при подключении клиента к домену выпоняются скрипты, »

так настройте политику так, что бы скрипты НЕ выполнялись для данного компа. всего-то...

Ferum01 29-07-2009 18:22 1180872

Цитата:

Цитата exo
так настройте политику так, что бы скрипты НЕ выполнялись для данного компа. всего-то... »

я не имею доступа к контроллеру домена.

monkkey 30-07-2009 08:20 1181224

Цитата:

Цитата Ferum01
что если он не будет в домене на цисе заблокируют ип »

При чем тут членство в домене и IP? Выставьте адрес вручную или получите через DHCP, если нет привязки по МАС.

exo 30-07-2009 09:45 1181270

Цитата:

Цитата Ferum01
я не имею доступа к контроллеру домена »

ну значит пишите докландную, что для выполнеия таких-то работа, вам нужен доступ к контроллеру домена. Или дайте задание вашим сисадминам.

Ferum01 30-07-2009 12:14 1181387

Цитата:

Цитата monkkey
При чем тут членство в домене и IP? Выставьте адрес вручную или получите через DHCP, если нет привязки по МАС. »

Заставляют так в домен машины вводить, а список ип ограничен...)))
В общем единственное, что приходит в голову работать через машину подключенную к домену, на которой установлен маршрутизатор...

Цитата:

Цитата exo
ну значит пишите докландную, что для выполнеия таких-то работа, вам нужен доступ к контроллеру домена. Или дайте задание вашим сисадминам. »

После некоторых реформ в организации, наш домен убили и теперь они нам дают задания...)))

exo 30-07-2009 13:43 1181487

Цитата:

Цитата Ferum01
теперь они »

КТО ?

fomin_ 30-07-2009 23:08 1181972

Ferum01
1. Варварский способ:
- sms клиент собирает инфу через WMI. Не работает WMI - не работает sms клиент.
- Перекройте порты TCP 2701-2704.
2. Если sms клиент еще не установлен.
- создайте файлики ccm и ccmsetup в каталоге %systemroot%\system32 с атрибутами system и readonly.

Ferum01 30-07-2009 23:42 1182005

Цитата:

Цитата fomin_
1. Варварский способ:
- sms клиент собирает инфу через WMI. Не работает WMI - не работает sms клиент.
- Перекройте порты TCP 2701-2704.
2. Если sms клиент еще не установлен.
- создайте файлики ccm и ccmsetup в каталоге %systemroot%\system32 с атрибутами system и readonly. »

1. если sms не будет получать доступ к портам, какую ошибку будет писать или ничего не будет?
2. как этот способ будет работать? и с каким расширение сосздавать файлы? и что будет если sms клиент уже установлен?

fomin_ 31-07-2009 10:25 1182215

Ferum01
1. В логах будет ошибка. Насчет портов - http://support.microsoft.com/kb/826852.
2. при развертывании sms клиент создает папки %systemroot%\system32\ccm и %systemroot%\system32\ccmsetup. При невозможности создать папки, sms клиент не устанавливается.

Grub 31-07-2009 11:58 1182294

Если у Вас действительно развернут sms, то никак вы не обманите. Админам будет приходить алерт что у Вас на компе не стоит клиент. Алерт всегда вызывает работу в устранении этого самого алерта. После 1-2-ух заданий установить его, Вы его должны будете установить. Иначе можете спокойно схлопотать от них по шапке. Или вообще обвинят в некомпетентности(не можете sms-клиента установить). Мой совет, не держите на компе того, чего не разрешено держать.
Кстати, вопрос: что там у вас такое на компе присутствует от чего Вы не хотите отказаться?

Ferum01 13-09-2009 23:08 1218223

Сможет ли sms клиентская часть работать, если клиентский компьютер подключу к сети через роутер?

fomin_ 14-09-2009 21:31 1219020

Ferum01,
Сможет ли sms клиентская часть работать, если клиентский компьютер подключу к сети через роутер?
Клиентский комп будет работать через nat?

Ferum01 15-09-2009 11:52 1219384

Цитата:

Цитата fomin_
Клиентский комп будет работать через nat? »

Нет, но клентские комп имеет доступ ко всему, но его самого никто невидит...
В крайнем случае, его можно и из домена вывести и так никто ничего не заметит, вроде как постоянно выключен, но может при такой системе и этого достаточно?


Время: 00:04.

Время: 00:04.
© OSzone.net 2001-