Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как ограничить доступ пользователей в интернет

Ответить
Настройки темы
[решено] Как ограничить доступ пользователей в интернет

Аватара для Xenia

Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


Мне нужно ограничить доступ пользователей в интернет таким образом:
1. Пользователь должен выходить с компьтера А под паролем А в интернет;
2. С компьтера B выйти в интернет под паролем А - нельзя.
Т.е. должно быть так, чтобы пользователи выходили в интернет под своими паролями только со своих компьтеров.
Сейчас ситуация такая:
1. Есть локальная сеть;
2. Пользователи сети находятся в домене;
3. Есть точка доступа в интенет;
4. На точке доступа есть файрвол, который разрешает доступ в интернет некоторым пользователям домена через прокси;
5. Пользователи выходят в интернет под логином\паролем учетной записи пользователя домена;
6. В данный момент под паролем какого-нибудь пользователя можно выйти в интернет с любого компьютера.

Отправлено: 12:27, 09-06-2008

 
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Пользователей много?
Если немного - можно решить проблему тупо в лоб:
На фаерволе прописать правила для каждого пользователя:
с компа xxx.xxx.xxx.xxx разрешать доступ в инет только юзеру 11111
с компа yyy.yyy.yyy.yyy разрешать доступ в инет только юзеру 22222
и т.д.
криво, но работать будет (это про ISA сервер. Не сказано, что у вас за фаервол стоит..)

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 13:09, 09-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 35
Благодарности: 5

Профиль | Отправить PM | Цитировать


Xenia,
Цитата:
файрвол, который разрешает доступ в интернет некоторым пользователям домена через прокси
объясните пожалуйста подробнее как

-------
+=+=+=+=+=+=+=+=+=
Made in ©.©.©.®.


Отправлено: 13:26, 09-06-2008 | #3


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Xenia,
Если пользователи не бегают с машины на машину, в свойствах учетной записи поставьте "Logon to" и сопоставьте пользователей с компьютерами, на которые им можно логиниться.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:27, 09-06-2008 | #4


Аватара для Xenia

Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


Полльзователей 52
Файрвол - Kerio 6-ой
Т.е. получается для каждого пользователя нужно создать такое правило:
Цитата HLT:
с компа xxx.xxx.xxx.xxx разрешать доступ в инет только юзеру 11111
с компа yyy.yyy.yyy.yyy разрешать доступ в инет только юзеру 22222 »
?

Отправлено: 13:28, 09-06-2008 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Xenia:
Полльзователей 52
...
для каждого пользователя нужно создать такое правило »
Не, в этом случае лучше искать другое решение.
Хотя - если не лениво в настройках керио прописать 52 правила - дерзайте ))

Пользователи всегда работают каждый за своим компом? Может, последовать совету monkkey?

Давайте еще уточним:
Цитата Xenia:
Пользователи выходят в интернет под логином\паролем учетной записи пользователя домена »
Пароль запрашивается у пользователя формой/окном или берется текущий залогиненный юзер?

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 13:35, 09-06-2008 | #6


Аватара для Xenia

Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да, пользователи всегда работают каждый за своим компьютером. Но внутри одного отдела доступ к интернету есть не у всех, и те у кого нет доступа иногда используют чужой пароль для выхода в интернет.

HLT, Пароль запрашивается у пользователя окном

monkkey,
Цитата monkkey:
в свойствах учетной записи поставьте "Logon to" и сопоставьте пользователей с компьютерами, на которые им можно логиниться. »
А можно по подробнее ...Как это сделать?

Отправлено: 13:41, 09-06-2008 | #7


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата Xenia:
Да, пользователи всегда работают каждый за своим компьютером. Но внутри одного отдела доступ к интернету есть не у всех, и те у кого нет доступа иногда используют чужой пароль для выхода в интернет »
подобные проблемы легко решаются административными мерами, напр. штрафами за нецелевое использование сети. Сотрудник, однажды лишившийся хотя бы 1000 рублей, уже никогда не даст свой пароль соседу, да и еще запомнит его как отче наш. Также станут поступать и другие. Иначе ситуация придет к тому, что сотрудники опять найдут дыру в системе, а вы ее будете затыкать. Надо просто отбить охоту, и всё.

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:56, 09-06-2008 | #8

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Проще дать доступ по мак адресам.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:28, 09-06-2008 | #9


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Не помню как там в Kerio, уже год как не использую, а в ISA создаешь группу типа INTERNET_USERS и включаешь туда всех, кого нужно т.к. ISA стоит в домене - она даже и не будет спрашивать введите пароль а возьмет учетные данные юзера. Того, у кого нету прав на инет - просто пошлет нафиг. Покапай kerio может там есть какая то проверка подлинности - встроенная или дайджест как у ISA.

Хотя не исключено, что эти безнетовские юзеры начнут логиниться под чужими паролями на компы, чтобы по инету лазить.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:21, 10-06-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как ограничить доступ пользователей в интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Как ограничить доступ к папке и\или поставить пароль на папку Alexander D. Microsoft Windows 2000/XP 90 10-01-2016 13:11
VPN/Firewall - Как ограничить доступ в интернет отдельному usery в локальной сети? ***De7c5*** Сетевое оборудование 5 22-04-2009 16:49
Ограничить доступ к файловой шаре для региональных пользователей Nerian Microsoft Windows NT/2000/2003 14 27-06-2008 16:43
Доступ - [решено] Как ограничить доступ одного юзера в ЛВС Ryst Microsoft Windows 2000/XP 7 21-08-2007 00:07
Как ограничить в Win XP PRO пользователей COM Сетевые технологии 1 30-05-2004 21:03




 
Переход