Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Active Directory и Интернет

Ответить
Настройки темы
2008 R2 - Active Directory и Интернет

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Развернут Active Directory. Пользователи работают удаленно на сервере из локальной сети каждый под своей учеткой. На этом же сервере есть выход в Интернет через белый IP-адрес. Как сделать, что бы администратор имел выход в инет, а остальные нет. И еще Администратор мог зайти на сервер удаленно через интернет, а пользователи под своими учетками не могли зайти на сервере через интернет.

Отправлено: 18:54, 09-02-2014

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата akulanikolay:
Как сделать, что бы администратор имел выход в инет, а остальные нет. »
несколько вариантов:
- прокси сервер.
- запрет использования браузеров через SRP для пользователей.
- обновить сервер до 2012 R2 использовать Firewall - запрет исходящего трафика на 80, 443 порт для пользователей. в 2008 нет авторизации для исходящего трафика (

Цитата akulanikolay:
И еще Администратор мог зайти на сервер удаленно через интернет, а пользователи под своими учетками не могли зайти на сервере через интернет. »
создать ещё подключение с другим портом, например 3390. Удалить из безопасности группу, через которую пользователи получают разрешения на вход через RDP (обычно "Пользователи удалённого рабочего стола).
Firewall запреть подключение по 3389 из внешних сетей. Порт 3390 пользователям не сообщать.

А ещё лучше, конечно, убрать сервер за роутер...

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:35, 09-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо

Отправлено: 19:50, 09-02-2014 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Active Directory и Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Active Directory Sterran Microsoft Windows NT/2000/2003 25 10-11-2011 13:20
Active Directory Rustem Microsoft Windows NT/2000/2003 7 04-06-2010 12:22
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Active Directory Igrr Хочу все знать 4 08-08-2005 09:30




 
Переход