Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Дистанционное правление Win2000

Ответить
Настройки темы
Дистанционное правление Win2000

Пользователь


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


сетка с ADS (Active Directory Service) меня не устраивает что наш главный админ может консолью mmc
зайти ко мне на машину (Win200 Server и Win2000 prof) и запустить
сервисы расшарить диски и т.п., как это запретить?

Отправлено: 12:28, 27-03-2002

 

Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


SergePV
Цитата:
меня не устраивает что наш главный админ
это исключительно твои проблемы.
админ - на то и админ, чтобы иметь право так делать.
теоретически можно и MMC запретить, и доступ к сервисам, но с такими запросами надо идти работать как раз главным админом.

ну да ладно.
кое-чего (про MMC, например) у меня есть на сайте, кое чего можно сделать через права доступа к реестру (RegEdt32).

Только учти. Система безопасности NT построена таким образом, что даже если ты чего-то запретишь администратору, он все равно сможет это исправить. Запретил вход - не беда, он берет и правит политику. Выставил RestrictRun - он берет в руки реестр и правит его КАК ХОЧЕТ.
А потом вставляет тем, кто занимается не своим делом.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 12:53, 27-03-2002 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


это никак не запретишь, т.к администратор домена имеет доступ ковсем машинам (и их ресурсам) домена

-------
Эх...


Отправлено: 12:53, 27-03-2002 | #3


Пользователь


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


vasketsov
Цитата:

это исключительно твои проблемы.

мда...
а тебе самому понравиться если кто-то пусть даже тот - же админ
начнет смотреть или просто утащит файлы которые ТОЛЬКО ТВОИ и касаются ИСКЛЮЧИТЕЛЬНО тебя ?, причём заметь даже если у тебя стоит PGP диск то ему можно на тот момент когда он смонтирован в системе, тоже подключить его т.е. получается НИКАКОЙ конфиденциальности?
Собственно я для того и задавал вопрос ...
а вообще спасибо за ответvasketsov
vasketsov

Отправлено: 13:13, 27-03-2002 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


SergePV

Цитата:
а тебе самому понравиться если кто-то пусть даже тот - же админ
начнет смотреть или просто утащит файлы которые ТОЛЬКО ТВОИ
"Только твои" - это только у тебя дома. Поставь себя на место админа. Может ты какую инфу из фирмы сливаешь конкурентам? Или просто используешь служебные ресурсы в каких-то известных только тебе интересах. Больше скажу, если начнешь экспериментировать, админ так сможет зарезать права, что будешь только иметь права Notepad открывать без сохранения данных Это корпоративная политика.

Отправлено: 13:29, 27-03-2002 | #5


Пользователь


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


vasketsov
Цитата
можно сделать через права доступа к реестру (RegEdt32)....

Сайт что надо, но где найти эти права доступа к реестру?
да и будут ли они работать если упраляет он машиной дистанционно...

Добавлено:

Denny
Это корпоративная политика.
"Только твои" - это только у тебя дома.

Экспериментировать никто не собирается, и с одной стороны с "корпоративной политикой" я согласен но дело в том что я сам аминистрирую SQL Server 2000 и делать могу многое, вопрос состоит не в этом...

Отправлено: 13:37, 27-03-2002 | #6

The Antihero


Сообщения: n/a

Профиль | Цитировать


не столько совет, сколько предположение
поставь файрвол, и закрой 139й порт.

Отправлено: 20:02, 27-03-2002 | #7


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


SergePV
Цитата:
Сайт что надо, но где найти эти права доступа к реестру?
в самом RegEdt32. в менюхе Security
у меня же написано как MMC запрещать.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 21:26, 27-03-2002 | #8


Пользователь


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать



Всем

Огромное спасибо за ответы и дискуссию.

В опциях сети разрешил только определенные порты,
запретил по совету vasketsov MMC,
плюс по совету The Antihero поставил ATGuard,
собственно удаленное управление пропало после разрешения только определенных портов.

Тема закрыта.

Отправлено: 13:03, 28-03-2002 | #9


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


SergePV
Цитата:
собственно удаленное управление пропало после разрешения только определенных портов
ну так если порты закрыл, mmc то причем?
Цитата:
поставил ATGuard
убивать надо ATGuard.
Не может он нормально работать на NT.
Ставь Kerio или NIS.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 13:13, 29-03-2002 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Дистанционное правление Win2000

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Zyxel - дистанционное управление zyxel 660R antikiller_bm Сетевое оборудование 1 24-01-2009 00:22
Службы - Неработает! Дистанционное управление рабочим столом Dilinjer Microsoft Windows 2000/XP 3 08-11-2007 14:20
*Теория* | Ошибки Microsoft и дистанционное исполнение кода. Andrik Программирование и базы данных 2 07-07-2005 17:15
Проблемы клиента с Win2000 при входе на сервер с Win2000 eXPerimentator Сетевые технологии 9 09-03-2004 15:11
Win2000 LeXo Хочу все знать 27 18-11-2002 05:03




 
Переход