kommune, насколько я понял, тебе нужно для dial-up - соединения открыть свойства, перейти на закладку "Сеть", выбрать "Протокол Интернета (TCP/IP)", открыть свойства -> дополнительно -> закладка "Общие", снять галочку с "использовать основной шлюз в удаленной сети". Ну и, естественно, прописать маршруты для которых будет использоваться dial-up - соединение.
» Флейм для сисадминов.
как можно закрыть компу под WinXP доступ к некоторым сетевым ресурсам или папкам на сетевых ресурсах? к примеру:
Цитата:
при условии что комп у которого открыта шара трогать нельзя.
Цитата:
\\172.16.0.1
\\172.16.0.2\video\
\\testcomp
при условии что комп у которого открыта шара трогать нельзя.
Прикрыть доступ к некоторым сетевым ресурсам можно, например, с помощью файрвола.
Maxer
0. Отключить негодяя от сети и локальной сети.
1. На "шаровом" ПК есть файрволл? -- фильтр по IP/MAC.
2. Сменить пароль на доступ к расшаренным каталогам.
0. Отключить негодяя от сети и локальной сети.
1. На "шаровом" ПК есть файрволл? -- фильтр по IP/MAC.
2. Сменить пароль на доступ к расшаренным каталогам.
reff
перефразирую: комп с расшареными ресурсами вообще не трогаем.
перефразирую: комп с расшареными ресурсами вообще не трогаем.
Maxer
Цитата:
Не уверен, но попробуйте (если негодяй использует Windows) внести необходимые изменения в файл hosts: обращение к 127.0.0.1, к другому ПК, куда угодно.
Цитата:
перефразирую: комп с расшареными ресурсами вообще не трогаем.Тогда оставляем нулевой пункт "0. Отключить негодяя от сети и локальной сети." и добавляем файрволл на ПК негодяя, в правилах которого запрещаем доступ к машине с ресурсами.
Не уверен, но попробуйте (если негодяй использует Windows) внести необходимые изменения в файл hosts: обращение к 127.0.0.1, к другому ПК, куда угодно.
Как (и, наверное, чем) можно сделать инвентаризацию ("прозвонить" провода, если по-русски) с минимальными потерями по времени? Ситуация: почти сотня машин, ЛВС смонтирована по каналам, но ни один провод не подписан
sarti
1. LAN-тестером (тональным генератором) прозвонить каждую розетку и сопоставить с портами на коммутаторе;
2. Управляемое сетевое оборудование позволяет определить MAC/IP компьютера. Если имена машин знаковые (номера по порядку, например), то это поможет.
1. LAN-тестером (тональным генератором) прозвонить каждую розетку и сопоставить с портами на коммутаторе;
2. Управляемое сетевое оборудование позволяет определить MAC/IP компьютера. Если имена машин знаковые (номера по порядку, например), то это поможет.
reff, спасибо за оперативность. Я как раз тестер свой (уже свой) держу в руках, и думаю, почему предыдущий админ поленился...
Ок, что ж, движение - жизнь, придётся побегать...
Ок, что ж, движение - жизнь, придётся побегать...
sarti
Цитата:
Цитата:
спасибо за оперативность. Я как раз тестер свой (уже свой) держу в руках, и думаю, почему предыдущий админ поленился...Пожалуйста Степень лености предыдущего админа зависит от размера сетевого хозяйства. Также не следует забывать о том, что кабельный журнал остается на совести человека/организации, занимавшегося(ейся) прокладываением кабеля.
Maxer
Цитата:
Имхо,здесь единственный способ - это воспользоваться сетевой IDS Snort. Т.е. настроив rules этой программы на фильтрацию подключений по NetBIOS-ssn между нужными хостами в нужном направлении.Но это достаточно сложный способ,который может создать доп.нагрузку на сеть.Плюс во многих современых свитчах есть встроенные средства антифлудинга и антиспуфинга.
Цитата:
как можно закрыть компу под WinXP доступ к некоторым сетевым ресурсам или папкам на сетевых ресурсах? к примеру:
Цитата:
\\172.16.0.1
\\172.16.0.2\video\
\\testcomp
при условии что комп у которого открыта шара трогать нельзя.
Имхо,здесь единственный способ - это воспользоваться сетевой IDS Snort. Т.е. настроив rules этой программы на фильтрацию подключений по NetBIOS-ssn между нужными хостами в нужном направлении.Но это достаточно сложный способ,который может создать доп.нагрузку на сеть.Плюс во многих современых свитчах есть встроенные средства антифлудинга и антиспуфинга.
Вообщем я уже на новом месте работы, больше из-за давления со стороны родителей, чем из-за личного дисконфорта. Впрочем, в случае приезда в Москву было также. Мне уже в пору очерк писать о моих похождениях. Самое трудное в переезде в мегаполис:
1. поймать сразу двух зайцев (работа+жилье), чтоб удобно, выгодно и нравилось
2. освоиться с новой организационной, технической, методической и прочими структурами нового места работы
Теперь я вроде буду единственным сис.админом на 50 компов и 5 серверов, компания производит и продает дезинфицирующие средства, з/п раза в два с половиной больше предыдущего места, в специфику еще не вник, хотя на предыдущую работу больше похоже, только масштабы другие (тоже раза в 2-3)
У предыдущего сис.админа все настроено вроде, но он мне только в общем рассказал и ушел, теперь со всем разбираться. Уже возникли какие-то неполадки с почтой у некоторых пользователей, а почтовый сервер на ФриБСД, в котором я не в зуб ногой
Скучать не придеться
1. поймать сразу двух зайцев (работа+жилье), чтоб удобно, выгодно и нравилось
2. освоиться с новой организационной, технической, методической и прочими структурами нового места работы
Теперь я вроде буду единственным сис.админом на 50 компов и 5 серверов, компания производит и продает дезинфицирующие средства, з/п раза в два с половиной больше предыдущего места, в специфику еще не вник, хотя на предыдущую работу больше похоже, только масштабы другие (тоже раза в 2-3)
У предыдущего сис.админа все настроено вроде, но он мне только в общем рассказал и ушел, теперь со всем разбираться. Уже возникли какие-то неполадки с почтой у некоторых пользователей, а почтовый сервер на ФриБСД, в котором я не в зуб ногой
Скучать не придеться
Ищу админов киевского водоканала или любого водоканала. Хочу посчитать сколько реально стоит подача воды на 16 этаж дома. Достали уже эти черновецкие.... Интересует оборудование которое стоит в насосной водоканала....
BigElectricCat
свой водоканал хочешь сделать что ли?
свой водоканал хочешь сделать что ли?
Многоуважаемые форумчане - подскажите пожалуйста:
1. как можно с помощью командной строки ( с последующей ее прикруткой к Батнику) выполнять серию скриптов над Базой Данной под IB 5 или 6.5 ?
2. и как же можно с командной строки с ФТП удалять и загружать файлы - разом и по маске...
с помощью чего можно все организовать?
1. как можно с помощью командной строки ( с последующей ее прикруткой к Батнику) выполнять серию скриптов над Базой Данной под IB 5 или 6.5 ?
2. и как же можно с командной строки с ФТП удалять и загружать файлы - разом и по маске...
с помощью чего можно все организовать?
DocBeen
Цитата:
Цитата:
2. и как же можно с командной строки с ФТПможет быть через wget ?
DocBeen
Цитата:
Цитата:
и как же можно с командной строки с ФТП удалять и загружать файлы - разом и по маске...Run > cmd > ftp /?
farsesoft
Цитата:
Аналогично. По наследству досталась FreeBSD 6.2 + Exim
Цитата:
Уже возникли какие-то неполадки с почтой у некоторых пользователей, а почтовый сервер на ФриБСД, в котором я не в зуб ногой
Аналогично. По наследству досталась FreeBSD 6.2 + Exim
Есть два очень важных и актуальных в данный момент для меня вопроса:
1. Win2k3 не отображается в сетевом окружении, хотя если набрать \\имя_машины всё чудесно открывается. Как опять сделать машину видимой?
2. Имеется сервер терминалов на два десятка юзеров. 70-90 процентов процессорного времени и половина оперативки постоянно свободна. Тем не менее всё жутко тормозит. По логам приложений видим ошибки при обращении к объектам групповой политики, а в журнале политики написано про медленный доступ к ntds.dit
1. Win2k3 не отображается в сетевом окружении, хотя если набрать \\имя_машины всё чудесно открывается. Как опять сделать машину видимой?
2. Имеется сервер терминалов на два десятка юзеров. 70-90 процентов процессорного времени и половина оперативки постоянно свободна. Тем не менее всё жутко тормозит. По логам приложений видим ошибки при обращении к объектам групповой политики, а в журнале политики написано про медленный доступ к ntds.dit
kommune
http://support.microsoft.com/kb/315236/ru
Ну а потом юзайте встроенную справку xp, может быть понадобится копнуть поглубже всторону команды route.
Porter
Посмотри тут.
RussianNeuroMancer
http://forum.ru-board.com/topic.cgi?forum=8&topic=2161#1
Моет быть дело в этом -
Цитата:
А по второму вопросу - можено по подробнее? Коды ошибок и т.д.
http://support.microsoft.com/kb/315236/ru
Ну а потом юзайте встроенную справку xp, может быть понадобится копнуть поглубже всторону команды route.
Porter
Посмотри тут.
RussianNeuroMancer
http://forum.ru-board.com/topic.cgi?forum=8&topic=2161#1
Моет быть дело в этом -
Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"hidden"=dword:00000001
"Данный параметр позволяет заблокировать отображение вашего компьютера в сетевом окружении. Компьютер нельзя будет найти в сети, не зная адреса или имени машины."
А по второму вопросу - можено по подробнее? Коды ошибок и т.д.
RussianNeuroMancer
Цитата:
Это файл базы ActiveDirectory, у тебя этот терминал еще и DC?
Цитата:
HDD медленные скорее всего...Или выходят из строя потихоньку...
Цитата:
а в журнале политики написано про медленный доступ к ntds.dit
Это файл базы ActiveDirectory, у тебя этот терминал еще и DC?
Цитата:
Тем не менее всё жутко тормозит.
HDD медленные скорее всего...Или выходят из строя потихоньку...
Ok, первое завтра попробую, по второму сейчас подробнее не смогу, журналы с проблемного сервера на работе сохранены, при себе нет.
Добавлено:
Да, он ещё и dc. Насчёт проблем с жестаками сомневаюсь. Скорость работы с ними навроде нормальная (субъективно, измерений не делал, так как не заметил чего-нибудь, что указывало бы на проблемы с жестаками; смарт полностью ok). Что пугает, так это китайский бп на 250
Собственно от меня требуется что бы сервер на ближайшие две-три недели перестал тормозить и глючить
Мои просьбы о замене бп уже не прокатили, значит и насчёт хдд тем паче не прокатят. Может попробовать ntds.dit на второй хдд скинуть?
Добавлено:
Да, он ещё и dc. Насчёт проблем с жестаками сомневаюсь. Скорость работы с ними навроде нормальная (субъективно, измерений не делал, так как не заметил чего-нибудь, что указывало бы на проблемы с жестаками; смарт полностью ok). Что пугает, так это китайский бп на 250
Собственно от меня требуется что бы сервер на ближайшие две-три недели перестал тормозить и глючить
Мои просьбы о замене бп уже не прокатили, значит и насчёт хдд тем паче не прокатят. Может попробовать ntds.dit на второй хдд скинуть?
Как на члене домена WinXP временно отключить керберос?
народ, есть вопросик! может ли riverStone быть рассадником всякой дряни. вопрос возник после того, как файерволл заблокировал ривер по мак-адресу, после обнаружения атаки. вообще на мой взгляд это мистика, а может кто что ответить по этому поводу?
Извиняюсь что немного не в тему но не хочется плодить лишние темы может здесь кто подскажет. Нужно закрыть инфу на 4 компах устраивают два варианта
1.(Предпочтительный) В порту USB (каждого компа) либов другом каком-то порту находится например флешка и при наличии флешки комп грузится и работает флешки нет, нет загрузки, при этом пользователь не должен вводить ни каких паролей и т. д. Я понимаю можно поставит PGP либо BestCrypt Volume Encryption но для них нужна Aladdin eToken которая стоит 150$ а это слишком дорого.
2.(хуже но подойдет) все по анологии с 1-вым вариантом но системный диск С не шифровать, ну и как следствие флешку пожно подключить к одному компу а файл-ключ расшарить по сети
Но в обоих вариантах важно ПОЛЬЗОВАТЕЛЬ НЕ ДОЛЖЕН ВВОДИТЬ ПАРОЛЕЙ И Т.Д. это не значит что пользователь не должен даже подозревать о наличии данной зашиты просто чтобы его не заморачивать
Что можете посоветовать на эту тему какие проги и методы
1.(Предпочтительный) В порту USB (каждого компа) либов другом каком-то порту находится например флешка и при наличии флешки комп грузится и работает флешки нет, нет загрузки, при этом пользователь не должен вводить ни каких паролей и т. д. Я понимаю можно поставит PGP либо BestCrypt Volume Encryption но для них нужна Aladdin eToken которая стоит 150$ а это слишком дорого.
2.(хуже но подойдет) все по анологии с 1-вым вариантом но системный диск С не шифровать, ну и как следствие флешку пожно подключить к одному компу а файл-ключ расшарить по сети
Но в обоих вариантах важно ПОЛЬЗОВАТЕЛЬ НЕ ДОЛЖЕН ВВОДИТЬ ПАРОЛЕЙ И Т.Д. это не значит что пользователь не должен даже подозревать о наличии данной зашиты просто чтобы его не заморачивать
Что можете посоветовать на эту тему какие проги и методы
Разыскивается ГОСТ ISO 27001 (Стандарт BS ISO/IEC 27001:2005 (BS 7799-2:2005) - русская редакция).Никто не в курсе где можно его найти ?
помогите пожалуйста, как расключить комп. розетку под локальную цепь, или где можно хоть схему найти
спасибо за рание
спасибо за рание
mithridat1
Попробуй Здесь спросить. Хотя мне казалось, что был топик отдельно по ISO. Вот только я его найти не могу
Попробуй Здесь спросить. Хотя мне казалось, что был топик отдельно по ISO. Вот только я его найти не могу
Freemens27
Вам сюда >> http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=7258#1 (Обжим разъемов RJ-45)
Вам сюда >> http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=7258#1 (Обжим разъемов RJ-45)
XXXALEX
run = userpasswords2
Далее выбираешь автозагрузку учетной записи, можешь и пасс вбить. Т.е. учетка будет под пассом, но сам юзверь не будет знать об этом. Если он не продвинутый мэн.
run = userpasswords2
Далее выбираешь автозагрузку учетной записи, можешь и пасс вбить. Т.е. учетка будет под пассом, но сам юзверь не будет знать об этом. Если он не продвинутый мэн.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209
Предыдущая тема: Мини-АТС Panasonic KX-TA308/616/624
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.