Задачка...

Тема в разделе "Железный поток", создана пользователем step, 21 фев 2006.

  1. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    Хотите задачку... Имеется сеть с AD... Необходимо закрыть доступ в инет всему кроме почты отдельному пользователю, либо по логину, либо на машину, машина постоянная у него. Средства с файерволлами, или cisco не подходят, т. к. ещё только выбиваются у начальницы, а один манагер уже в кишках сидит, ни фига не понимает что нельзя по порно сайтам лазить :twisted: Примутся любые предложения
  2. Лаврентий Палыч
    Оффлайн

    Лаврентий Палыч Active Member

    Credit:
    - $8,58
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    :lol: :lol: :lol:
  3. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Чо ржёшь?
  4. Лаврентий Палыч
    Оффлайн

    Лаврентий Палыч Active Member

    Credit:
    - $8,58
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    stepа, ты чо, себя решил от инета отключить??? :lol:
    ЗЫ. вас же там мала, дай по лбу и фсё
  5. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Лаврентий Палыч, не понимает!
  6. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Добавление к задаче просто 80 порт закрыть низя
  7. SAd-ist
    Оффлайн

    SAd-ist Guest

    Credit:
    $
    Book Reviews:
    re:ъБДБЮЛБ...

    Step, а на чем закрывать - не его тачке, сервере-шлюзе или... Какими правами он у вас наделен?..
    Начальные условия уж очень не полные :(
  8. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Член группы пользователь домена на своей машине не админ, закрыть можно где угодно главное чтобы закрыть, опять же 80 порт закрывать нельзя
  9. SAd-ist
    Оффлайн

    SAd-ist Guest

    Credit:
    $
    Book Reviews:
    re:ъБДБЮЛБ...

    А включить контент-контроль в браузере?
  10. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    SAd-ist, ups поподробнее...
  11. antikiller
    Оффлайн

    antikiller Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    А через что товарищ в инет выходит? Залочить его учетную запись в этом "чем-то" (прокси какой-нибудь, скажем, не знаю, что там у вас). А почту пустить через свой внутренний сервак.
  12. antikiller
    Оффлайн

    antikiller Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Еще вариант. Какую ему почту надо оставить? Вообще в принципе? Или конкретные ящики на конкретных серверах? Во втором случае можно разрешить доступ в инет только на эти серваки.

    И еще мысль. А почему ему в принципе нельзя закрыть порт 80? Какие-то свои сервисы работают по нему? Ну, тогда запретить доступ куда-либо, кроме серверов с этим сервисом.

    В общем, как-то мало инфы для решения, мне кажется
  13. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    antikiller, в том то и дело прокси нет есть только встроенный маршрутизатор w2k3 server + его же файерволл... Почта рабочая со своим серваком на peterhost, какая тебе ещё инфа нужна пиши
  14. Лаврентий Палыч
    Оффлайн

    Лаврентий Палыч Active Member

    Credit:
    - $8,58
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    step, завали его нах, но ничего не закрывай :twisted:
  15. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Лаврентий Палыч, это она
  16. SAd-ist
    Оффлайн

    SAd-ist Guest

    Credit:
    $
    Book Reviews:
    re:ъБДБЮЛБ...

    Step. Если стоит IE, открывай Сервис->Свойства обозревателя->Содержание.
    Я, честно говоря, в подробности не вдавался, но, на сколько помню (извини, сейчас проверять нет возможности), можно запретить все, кроме разрешенных адресов.
  17. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    SAd-ist, спасибо реальный метод, а на уровне сервера? Мона как нить?
  18. SAd-ist
    Оффлайн

    SAd-ist Guest

    Credit:
    $
    Book Reviews:
    re:ъБДБЮЛБ...

    Step, я посмотрел внимательней - увы, тебе это вряд ли подойдет :(
    Как на уровне сервера решить эту задачу, не имея на борту файера или проксика, не представляю.
    Кстати, а файер на локальной машине с настройкой фильтров как вариант не рассматривал?
  19. Лаврентий Палыч
    Оффлайн

    Лаврентий Палыч Active Member

    Credit:
    - $8,58
    Book Reviews:
    0
    Re: re:ъБДБЮЛБ...

    давайка попотропней типерь
  20. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Лаврентий Палыч, ничего интересного...
    SAd-ist, в принципе вариант нормальный т. к. она как нормальный манагер о свойствах IE знает очень мало, а файер на локалке и работает в IE когда закрывает...
  21. Лаврентий Палыч
    Оффлайн

    Лаврентий Палыч Active Member

    Credit:
    - $8,58
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    step, огласи имя манагера
    надеюсь что это Панка
  22. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    Лаврентий Палыч, нет зовут её Юля подпольная кличка 13-ая
  23. cR@zyK
    Оффлайн

    cR@zyK Новичок

    Credit:
    $816,00
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    В AD создаёшь OU (Organization Unit), переносишь туда этого пользователя (Move) и задаёшь для этого пользователя личную политику безопастности.
    А уже в этой политике запрещаешь доступ к сайтам.

    Подробнее через АСЮ.
  24. antikiller
    Оффлайн

    antikiller Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    Re: re:ъБДБЮЛБ...

    w2k3 не юзал, к сожалению. Поэтому не уверен, что там есть средства для управления маршрутизатором. Если нет - плохо. А вариант с установкой доп. софта типа прокси-сервера не подходит? Или надо быстро, без напряга и чтобы просто хоть как-то работало? :)
    Если так, то SAd-ist хороший вариант предложил - файерволом на локальной машине закрыть все лишнее (оставить доступ только на peterhost)
  25. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    re:ъБДБЮЛБ...

    antikiller,
    Бью начальству по мозгам хочу TI не пробиваю пока...cR@zyK, а ты када в аське, просто сейчас к серваку не добьёшься там программер sql засел

Поделиться этой страницей