Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ к БД.

Ответить
Настройки темы
Доступ к БД.

Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Изменения
Автор: diagnoz_
Дата: 07-12-2017
Добрый вечер. Windows Server 2003 SP2 R2 + 1С Бухгалтерия. файловая база данных (выдан общий доступ на папку с БД на этом же сервере) и права выданы только на чтение и изменение. в AD есть группа терминальных пользователей имеющих доступ к серверу и к БД соответственно, после входа на который, запускается только среда 1С. проблема состоит в следующем: так как БД "расшаренная", ничто и никто не мешает терминальным пользователям зайти по UNC-пути или по IP-адресу на сервер и скопировать себе эту БД в тихую, чего не хотелось бы допустить. если оставить их с правами на БД, "только для чтения", то будут проблемы с доступом к БД в терминальной сессии пользователей на этапе входа в 1С в сессии, но и скопировать ее уже не будет возможности. как можно провернуть так, чтобы был доступ только в их терминальной сессии, но не было доступа зайти по "шаре" и слить БД? кстати у терминального пользователя, также есть возможность зайти на сам сервер непосредственно, удаленно (что считаю не правильным, так как нужны были некоторые настройки, выполненные под каждым пользователем на сервере). спасибо.

Отправлено: 17:18, 07-12-2017

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
как можно провернуть так, чтобы был доступ только в их терминальной сессии, но не было доступа зайти по "шаре" и слить БД?
Внесите их сюда в список разрешений на шару и поставьте галку Полный доступ -> Запретить.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:25, 07-12-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Angry Demon, да, все получилось. спасибо. осталось ограничить вход пользователей на терминал к этим БД. так как можно зайти на сам сервер и сделать тоже самое, хотя вряд ли такое смогут сделать, но сделать надо.

Последний раз редактировалось diagnoz_, 08-12-2017 в 08:25.


Отправлено: 08:11, 08-12-2017 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
осталось ограничить вход пользователей на терминал к этим БД
Не понял???

Цитата diagnoz_:
можно зайти на сам сервер и сделать тоже самое
Отключите подключение локальных дисков клиентов при подключении по RDP.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:37, 08-12-2017 | #4


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Не понял??? »
по RDP можно полноценно зайти под пользователем входящим в группу "Пользователи удаленного рабочего стола" и иметь полный доступ. нужен доступ только по RDP пользователя с запуском своей среды 1с и все.

Отправлено: 10:22, 08-12-2017 | #5


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Angry Demon,
на счет доступа по unc-пути или по ip работает, открыть\копировать нельзя, да вот не совсем понимаю как тогда при таких настройках Permissions, производится успешная работа с этой расшаренной БД в самой 1С?

Отправлено: 11:25, 08-12-2017 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
по RDP можно полноценно зайти под пользователем входящим в группу "Пользователи удаленного рабочего стола" и иметь полный доступ
Не будет полного доступа к серверу (к его рабочему столу), если прописана 1С в профиле.

Цитата diagnoz_:
как тогда при таких настройках Permissions, производится успешная работа с этой расшаренной БД в самой 1С?
Не путайте разрешения на шару (закладка "Доступ") и разрешения NTFS (закладка "Безопасность").

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:52, 08-12-2017 | #7


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Angry Demon,
Спасибо. теперь все ясно

Отправлено: 13:20, 08-12-2017 | #8


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Отключите подключение локальных дисков клиентов при подключении по RDP. »
\\tsclient\Диск1, \\tsclient\Диск2… никуда не денется.

Цитата Angry Demon:
Не будет полного доступа к серверу (к его рабочему столу), если прописана 1С в профиле. »
Если в приложении, использующемся в качестве шелла — 1С («прописана 1С в профиле») есть окна Открыть/Сохранить (а оно так и есть) — то и полноценный доступ тоже есть.

Одним словом — можно попытаться несколько затруднить возможность копирования файловой базы 1С, но не более.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:14, 08-12-2017 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Iska, всё верно, любая гадость осуществима, вопрос в квалификации и потраченных усилиях.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:42, 08-12-2017 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ к БД.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
MSFT SQL Server - [решено] Доступ к БД SQL-сервер JaRule Программирование и базы данных 2 31-08-2011 14:17
.NET - Подключение БД maxtrem Программирование и базы данных 4 11-01-2011 00:52
FreeBSD - [решено] Ведение учета (информации, клиентов, и т.д.) в БД + Веб интерфейс к БД для юзеров ilka Общий по FreeBSD 4 03-12-2010 00:40
MySQL - подключение к БД Nurtek Программирование и базы данных 1 19-01-2010 06:26
Нужна БД Alexander_Grig Программное обеспечение Linux и FreeBSD 6 11-03-2006 07:42




 
Переход