Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Администрирование сети Windows2000 помогите новичку. (http://forum.oszone.net/showthread.php?t=194608)

Semikin.Nikolay 21-12-2010 11:43 1571064

Администрирование сети Windows2000 помогите новичку.
 
Добрый день all.

У нас на работе уволили админа, ну и пока искали нового(так и не нашли), проблемы решал я. Ну там: принтер не печатает, БП заменить и.т.п. И вот директриса предложила мне поработать сисадмином я и согласился.
ПОМОГИТЕ ЛЮДИ!!!
Опишу ситуацию. Сеть не большая 20 компов. Построена следующим образом. Инет подклчен через ADSl модем zyxel p-600 кабель от модема подключен к компу с WinXP(я так понял это фаервол), от этого компа провод идет в концентратор(серая плоская коробка со множеством выходящих из нее проводов) ну и далее провода ко всем компам. На одном компе хранится вся информация базы 1С, я так понял что он же и является контроллером домена.
И вот возникла у меня такая проблема я не могу зайти в инет под учетной записью админа с любого компа в офисе кроме как с компа админа. как это можно исправить? помогите пожалуйста.

Virtul 21-12-2010 11:55 1571071

прокси используете? (в настройках интернет экслорера админа гляньте)

Semikin.Nikolay 21-12-2010 12:32 1571114

Прокси нету.
Подскажите пожалуйста как управлять контроллером домена? может в нем причина?

AkP 21-12-2010 12:56 1571142

Цитата:

Цитата Semikin.Nikolay
И вот возникла у меня такая проблема я не могу зайти в инет под учетной записью админа с любого компа в офисе кроме как с компа админа. как это можно исправить? помогите пожалуйста. »

Давай анализировать.
Инет либо есть у всех, либо есть прокси, который кого подряд не пускает. Даже в сети из 20 машин, прокси стоит с очень большой вероятностью.
Аутентификация на прокси проходит либо по машине, либо по пользователю (группе из АД).
Если по машине, то ты бы получил инет под любой учетной записю.
Если по пользователю, то ты бы НЕ получил инет под данной учетной записью везде - что и происходит.
Дело в том, это ты ее считаешь учетной записью админа, возможно у нее в домене даже права какие-то есть особенные, но для прокси - это не важно, если ей не разрешено, то не пустит.
Комп админа при анализе не учитывается!, скорее всего себе любимому он проковырял НАТ, чтоб мимо прокси ходить, в логах не палиться и качать с ограничением по желанию, а не с общими настройками, таким образом с его машинки инет получит любая учетная запись.

Ищи прокси-сервер, он живет как раз на том самом компе с WinXP.

Обыщи комп и проверь по гуглу весь установленный софт, если не знаешь что это, и найдешь свой попавший прокси.

Цитата:

Цитата Semikin.Nikolay
Подскажите пожалуйста как управлять контроллером домена? может в нем причина? »

Что за операционная сисема ка компе где крутяться 1С базы? В панели кправления найди "управление сервером" и посмотри какие роли имеются на нем.

Semikin.Nikolay 30-12-2010 13:02 1577710

ОС win 2000 sp4.
"управление сервером" нету. Но а "администрирование" : Клиент служб терминалов. Active Directory- домены и доверенные. AD-сайты и службы. DHCP, DNS, wins, Администрирование кластеров. Внешние хранилища, Диспетчер сл.инета, дисп,сл.терминалов. контроль qos, лицензирование сл.терминалов. полит.безопасности домена. полит.безопасности контроллера домена. распределения ac/ служба проверки инета. телефония и центр сертификации.

А на "компе шлюзе winXP" обнаружил такой ври софт. Kerio Winroute fire wall, log mein Hitachi, host NetOp, Routix NetCam, no ip.

Вот.

Angry Demon 30-12-2010 14:02 1577757

Цитата:

Цитата AkP
Инет либо есть у всех, либо есть прокси, который кого подряд не пускает. Даже в сети из 20 машин, прокси стоит с очень большой вероятностью.

Что вы привязались к несчастному прокси? Забыли про контроль доступа на NAT?

Цитата:

Цитата Semikin.Nikolay
Kerio Winroute fire wall

Межсетевой экран корпоративного уровня с системой управления доступом. Вот вам и ответ.

Semikin.Nikolay 31-12-2010 11:43 1578287

Kerio Winroute fire wall я поглядел, но там в разделе "Users anд group" из юзеров только админ.
В группах тоже пусто :-\

Slovyanin 06-01-2011 12:49 1582023

День добрый, уважаемый. Скинь скрины traffic police c Kerio Winroute, сетевые настройки клиента, и сервера, так же посмотри в керио включен ли прокси сервер?


Время: 17:21.

Время: 17:21.
© OSzone.net 2001-