Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как закрыть доступ к общим папкам дисков по сети (с$)

Ответить
Настройки темы
[решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Wild


Сообщения: n/a

Профиль | Цитировать


Как избавится от расшаривания дисков при загрузке?

Отправлено: 14:00, 14-03-2002

 

Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


А можно подробно описать, что есть и что надо?
А то как понять закрыть от просмотра?

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 17:17, 19-11-2002 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

lehha


Сообщения: n/a

Профиль | Цитировать


Сделай шару с знаком $ тоды её никто видеть не будет а те кому надо подключи как сетевой диск (net use) еще вариант через политику безопасности убери доступ кому не надо они просто ничего сделать не смогут.

Отправлено: 07:59, 20-11-2002 | #42

Andrew Denny


Сообщения: n/a

Профиль | Цитировать


Guest
Цитата:
По-моему не закроешь. Приоритет у сервера
Сервер не причем. Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите

Отправлено: 10:47, 20-11-2002 | #43


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Andrew Denny
Цитата:
Админ всегда сможет зайти
Неверно, для этого существуют файрволы.
Цитата:
Шару С$ не убъешь
Еще более неверно.

lepa
Цитата:
убери доступ кому не надо они просто ничего сделать не смогут
Если только не смогут попроавить эту самую политику.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 11:43, 20-11-2002 | #44

lehha


Сообщения: n/a

Профиль | Цитировать


vasketsov
Интерестно узнать как сможет пользователь домена без админовских прав поменять политику, ежели можа то прошу объяснить.

Отправлено: 12:28, 20-11-2002 | #45


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Вообще-то мне пока что неизвестна правильная формулировка задачи, потому распространять решение на админов или нет - тоже неизвестно.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 13:23, 20-11-2002 | #46


Аватара для Guest

Guest


Профиль | Цитировать


Формулирую задачу:
Надо опровергнуть цитату: "Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите "
Определяющим здесь является то, что Админ - это не конкретный исполнитель, а тот кто обладает паролем Админа. В конкретной ситуации паролем обладает несколько людей. Дольше можно не объяснять.
Надо закрыть диски (или их часть) Раб Станции на просмотр, оставаясь в сети домена для работы с прикладными задачами.

Отправлено: 08:29, 21-11-2002 | #47

Andrew Denny


Сообщения: n/a

Профиль | Цитировать


Guest
Цитата:
Надо опровергнуть цитату
Васкецов здесь уже опровергнул некоторые моменты, но все равно, что-то здесь не так. Можно действительно закрыть машину файрволлом. Но его-то тоже нужно настроить и им управлять. Админ есть админ.

Цитата:
паролем обладает несколько людей
А вот это уже криминал. Один человек - один пароль. Это закон.
В конце концов можно удалить группу доменных админов из группы локальных (так ставится по умолчанию при вводе машины в домен) и прописать там одного конкретного админа - доменного или локального. И он будет управлять всеми правами и политиками на этой машине. Ну путь ответственный менеджер станет админом на этой машине, а заодно научится всей нашей премудрости . Или наймет локальное КГБ, и им будут платить за то, что они всех подозревают. Ну не бывает ИМХО по другому.

Отправлено: 09:29, 21-11-2002 | #48


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Andrew Denny
Цитата:
Один человек - один пароль. Это закон
Существуют определенные задачи, которые должны иметь возможность выполнять несколько человек и для которых необходимо поддерживать бесперебойность в работе. Пример - пароль рута на веб-сервере, должен храниться в сейфе, и возможность им пользоваться должна быть как минимум у того, кто в ДАННЫЙ МОМЕНТ отвечает за его работу - сегодня один дежурит, завтра другой.

Цитата:
Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите
1) зайти всегда сможет? нет, не всегда. локальный комп имеет свою политику безопасности, которая в данном случае должна отличаться от остальной политики. Локальный доступ блокируется элементарно, удаленный - тоже, остается только одна дыра - власть имеет тот, кто пишет логон-скрипт и правит профиль. Профиль делается локальным, логон-скрипт запрещается административно как класс (все равно там обычно только время правится). Если надо совсем жестко и жестоко - смотрим что за трафик по каким портам идет и выборочно натравливаем на них локальный файрвол (на котором запрещаем удаленное администрирование, и файером можно будет рулить только локально).

2) C$ убивается а) запрещением службы сервера, б) параметрами AutoShareWks и AuoShareServer соответственно. Для включения назад придется править удаленно реестр и запрещать удаленный доступ, что тоже решаемо. В конце концов, группы админов домена и юзеров домена выкидываются из всех локальных групп.

3) А что тут опровергать?

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 17:56, 21-11-2002 | #49


Аватара для J Fox

блуждающий в паутине


Сообщения: 151
Благодарности: 0

Профиль | Отправить PM | Цитировать


vasketsov
Классно обьяснил!!! Доходчиво!!!
Andrew Denny
vasketsov прав C$ можно убить!!!

-------
Природа не вечна, компутеры тоже!!!


Отправлено: 09:39, 22-11-2002 | #50



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как закрыть доступ к общим папкам дисков по сети (с$)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Доступ к общим папкам в Win 2003 SBS SP2 BZone Microsoft Windows NT/2000/2003 4 05-08-2009 18:13
Доступ - [решено] Проблема доступа в общим папкам по сети ArtPaladin Microsoft Windows 2000/XP 29 01-03-2009 12:41
FAQ - нет доступа в сети <Windows, доступ к общим папкам> Skit Сетевые технологии 9 20-02-2008 12:57
Доступ - Доступ к общим папкам _Gans_ Microsoft Windows 2000/XP 1 18-10-2006 17:46
[решено] доступ к общим папкам в сети с разными Windows dzekka Сетевые технологии 1 27-02-2005 11:05




 
Переход