Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Домен

Ответить
Настройки темы
2008 R2 - Домен

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Есть домен, внего включены компьютеры, но так же имеется и рабочая группа. Существует необходимость закрыть доступ из домена к рабочей группе. Выставление в пользователе конкретных компьютеров не помогает.

Отправлено: 11:35, 15-03-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


как вариант - уберите рабочую группу в отдельную сеть, и с помощью VLAN или с помощью отдельного роутера.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:43, 15-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Ещё вариант — разработать и внедрить политики IPSec. Вопрос не пятиминутный.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 13:59, 15-03-2013 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата exo:
как вариант - уберите рабочую группу в отдельную сеть, и с помощью VLAN или с помощью отдельного роутера. »
Неужели просто нельзя в настройках сетевого окружения убрать видимость раб.группы?
Может, ему наоборот из раб.группы в домен ходить надо.

Отправлено: 15:35, 15-03-2013 | #4


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Рабочая группа находиться на 192.168.1.х, КД-192.168.1.1, а компы которые включены в домен 192.168.2.х с расширеной маской 255.255.0.0 и еще на компах стоит 7-ки и очень нужно чтобы они видели ни кого кроме за доменом.

Отправлено: 15:54, 15-03-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alef2474:
убрать видимость раб.группы? »
автор просил убрать доступ.
Цитата alef2474:
из раб.группы в домен ходить надо »
правила для VLAN, а с маршрутизатором и правил не нужно.

-------
Вежливый клиент всегда прав!


Отправлено: 16:03, 15-03-2013 | #6


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Видмо ввел в звблуждение народ. Нужно чтоб, компы в домене видели только компы домена, а не раб группы

Отправлено: 18:28, 15-03-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ДмитрийFefilatyev:
видели »
какой смысл вы вкладываете в это слово?

-------
Вежливый клиент всегда прав!


Отправлено: 18:47, 15-03-2013 | #8


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Были видны в сетевом окружении и был доступ к их общим папкам. Я не сильно разбираюсь в таких тонкостях вот и прошу помощи.

Отправлено: 19:31, 15-03-2013 | #9


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Негодный подход. Мы вообще убрали сетевое окружение и поддержку NetBios групповыми политиками, ибо ничего они кроме геммора не доставляют в итоге (с ростом организации особенно). Присмотритесь к DFS и тем же групполиси (юзерам прицепляются нужные им папки как сетевые диски, к примеру; либо банально ярлыки раскидать по раб.столам).
Поясню. Помимо неслабого уменьшения широковещательного мусора в сетке, дает еще и потенциальную возможность обратить внимание руководства на творящийся беспредел в сфере разрешений на сетевые папки и начать что-то делать с практически всеобщим пох*измом разнокалиберного начальства на вопросы по документообороту и роли ИТ в нем. Нас реально перестали доставать с разрешениями через год (раньше увы, не получится... наверное), теперь сами решают где, кому и какие доки требуются. НАУЧИЛИСЬ! И последнее - правильно. Начальник отдела сбыта ОБЯЗАН знать какие договора у него расшарены и кому, и уже на основе этих данных давать задачу ИТ отделу на расшаривание еще кому-то, а вовсе не ИТ отдел должен выполнять за свою зарплату его работу.

Это их документы, не наши. Поймите. Они САМИ должны рулить этим, а не какой-то Вася Пупкин. Иначе так и будет "ставиться опенофис на всю контору из-за внезапно всплывшего желания сисадмина поссорившегося со своей женой" как в госучреждениях, где всем на всё пофигу. И эффективность работы такой конторы будет зависеть от айтишнега принимающего решение, а не от директора к примеру. Оно кому-то надо? У вас зп директора и вы рулите в продажах? Чего вы тогда забыли в ИТ?
ИТ отдел просто должен обеспечивать [бесперебойный] доступ к этим докам: есть разрешение - ОК, нет разрешения - идите на... то есть к своему начальству, и решайте там САМИ кому, чего и зачем надо. По выполнению своей работы начальство может дать (а может и не дать) отмашку айтишнегу - базовый алгоритм несложен даже для детсада.

P.S. Замените "начальника отдела" на "директора фирмы", а "ИТ отдел" на "приходящего компутерщика" - суть не поменяется.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 15-03-2013 в 21:11.


Отправлено: 19:52, 15-03-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
7 / 2008 R2 - ввод в домен parrabol Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 0 10-07-2012 12:51
2008 R2 - Ошибка при первоначальном входе в домен (домен чистый поднят с 0) возможно DNS VolchekGM Windows Server 2008/2008 R2 5 20-02-2012 16:38
Прочее - Домен коллизии Marat-209 Сетевые технологии 0 20-01-2012 14:42
2008 R2 - [решено] Создать дочерний домен или ввести сервер в домен? tentakle Windows Server 2008/2008 R2 4 30-12-2011 10:10
DNS/DHCP - Домен? Алина Мусаева Сетевые технологии 24 01-12-2011 23:58




 
Переход