Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Запретить доступ к шарам для компов вне домена

Автор: AGTH
Дата сообщения: 19.10.2005 18:50
Юзал фильтр, но такую тему не нашел, или плохо искал.
Требуется запретить доступ с компьютеров вне домена к шарам на серверах находящихся в домене. Сейчас с компа который не введен в домен (2003) ломлюсь на шару на сервере, после ввода логин-пароля доменного пользователя, который имеет права на шару, получаю соответствующий указанному пользователю доступ. Надо закрыть эту фичу.
Пользовал:
1. Access this computer from network. Создал группу с учетными записями компов домена, остальные записи удалил - ваще не пускает, даже с компов. А если в этой политике стоит Users или Administrators, то опять же после ввода логин-пароля имею доступ.
2. Поставил Network access: Do not allow anonymous enumeration of SAM accounts, and shares - никакого эффекта.

Неужели это можно сделать только ввиде бага, как у товарищей, которые наоборот хотят открыть этот доступ?
В голову приходит только замена сетевого оборудования на поддерживающие привязку мак-адреса к порту.
Автор: Ici Chacal
Дата сообщения: 19.10.2005 19:50
Была такая тема. Закончилась ничем. Предлагалось:
Шифрование.
Сертификация.
Настройка DNS-DHCP.
Последнее как-то заглохло, но думаю это самое перспективное направление.
Автор: sofos
Дата сообщения: 19.10.2005 23:10

AGTH


Цитата:
Сертификация.
Настройка DNS-DHCP.


Цитата:
замена сетевого оборудования на поддерживающие привязку мак-адреса к порту


Cool!!!
Автор: AGTH
Дата сообщения: 20.10.2005 12:08
Что значит COOL!!! ?
Автор: Netrix
Дата сообщения: 20.10.2005 21:07
Нужно усилить политики безопасности требуемого сервера или домена, если они перекрывают локальные. Применить:
- Уровень проверки подлинности Lan Manager=Посылать ответ только NTLMv2
возможно стоить применить там-же
- безопасный канал и
- использование цифровой подписи

но в этом случае с ОС Win3.11, Win95, Win98, WinMe войти на этот сервер будет уже нереально
Автор: VovaMozg
Дата сообщения: 28.10.2005 05:07
Ребята, а у меня тема наоборот. Мож кто скажет. Досутп всё настроил, в домене всё гуд. Но когда лезут не с доменной машинки, то с доступом иногда пробелммы: иногда есть, иногда нет. Самое интересное, что ломимся под доменным админом, а с доступом бывают перебои. Мож подскажете, где чего поюзать? А то шеф матерится

Страницы: 1

Предыдущая тема: pop и smtp приветствие (приглашение)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.