Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть II)

Автор: daMIR
Дата сообщения: 13.08.2008 20:53

Цитата:
Читай внимательней.

Когда писал ответ, такого пожелания не было.

Цитата:
Запрещаешь на брандмауэре все по-умолчанию, а затем открываешь нужные порты для определенных IP-адресов

В теории так-то оно так, но на практике если простой пользователь за компом а не сис. админ, то почти нереально, ИМХО.
"А!.. Банк-клиент не работает" "Зайти на твой комп не могу!" и т.п.
Автор: veryom
Дата сообщения: 13.08.2008 21:11
daMIR

Цитата:
В теории так-то оно так, но на практике если простой пользователь за компом а не сис. админ, то почти нереально, ИМХО.

Ну так contrafack у нас и не "простой пользователь". Для нормальной работы ему нужно всего лишь прописать в исключениях порты:TCP 445 для для админского компа и тех, кому нужны базы 1С.TCP 3389 (удаленное управление) для админского компа.
Автор: contrafack
Дата сообщения: 13.08.2008 21:29
veryom
новые проблемы возникли еще..
помимо защиты БД 1С: . еще директор требует:
"чтоб ТОЛЬКО я смоб почитать расшаренная папка 111, который находится на том же компе".

Вот как-то все-таки надо постаронная программа... думаю без него некуда.
в итоге 2 проблемы:

1. Защита 1С БД - методом запрета нежелаемых пользователей - (подходит вариант veryom а)
2. Приватный каталог. который может зайти определенный человек. (какая-небудь связка)
Автор: veryom
Дата сообщения: 13.08.2008 21:59
contrafack

Цитата:
"чтоб ТОЛЬКО я смоб почитать расшаренная папка 111, который находится на том же компе".

Разрешения NTFS и общего доступа вполне подойдут. Заведи на компе с папкой 111 учетку с именем и паролем обычной учетки директора, под которой он заходит на свой комп, и разреши доступ только ей. Делов-то. Не пойму я твоего маниакального стремления поставить "постороннюю программу".
Автор: contrafack
Дата сообщения: 13.08.2008 23:01
veryom


Цитата:
Разрешения NTFS и общего доступа вполне подойдут.

немогу найти ! искал в свойствай папки "простой достук к файлам" - нету
в Home версии я думаю должен быть...
Автор: PhoenixUA
Дата сообщения: 13.08.2008 23:22
contrafack
veryom
На хомяке нет вкладки "Безопасность"...

contrafack
cacls тебе в руки...
Автор: contrafack
Дата сообщения: 14.08.2008 09:16
PhoenixUA

Цитата:
На хомяке нет вкладки "Безопасность"...

Легально никак не вариант воостановить? (без перехода XP pro)

Цитата:
cacls тебе в руки.

никогда не имел дело

P.S. Чтоб в папку 111 разрешишь только полный доступ пользователья ХХХ, мне надо:

cacls 111 /g ХХХ:f
я прав ? а как остальным запретить?
Автор: PhoenixUA
Дата сообщения: 14.08.2008 09:28
contrafack
Легально никак. Как вариант, использовать "постороннюю программу", но они обычно тоже за деньги.


Цитата:
cacls 111 /g ХХХ:f

Вроде правильно, но кто мешает попробовать?
По умолчанию, этой командой ACL не редактируется, а создается с нуля (заменяется). Для редактирования есть ключик /E.
cacls /?
Автор: Florell
Дата сообщения: 14.08.2008 10:13
Проблема такая. Весь сбыт пользуется один ящиком (им так удобнее), настроен он на 3-х компьютерах у каждого менеджера на получение без удаления. А дальше если приходит что-то объемное, на каждом компьютере это письмо скачивается. Все бы ничего, если б не строго лимитированный интернет (у нас в городе до анлима еще не дожили).
Существует ли что-то типа кэширующего маил-сервера, чтобы получал почту он, а все остальные потом скачивали письма уже с него?
Отдельный mail-сервер тоже не рассматривается. Дороговато, и из-за 5 ящиков в принципе не имеет смысла
Автор: Sish
Дата сообщения: 14.08.2008 10:38
Florell
Ставишь, к примеру, The Bat на одном компе - он забирает майло с сервака, а другие компы используют его мейл-базу.
Автор: Florell
Дата сообщения: 14.08.2008 10:50
Пользуемся Outlook Express по причине его бесплатности.
Мысль с базами конечно интересная, но требует здравого подхода.
Автор: haltavmc
Дата сообщения: 14.08.2008 10:50
Florell
Посмотри в сторону Office Mail Server, он умеет, мал размером и бесплатен
Автор: andrejvb
Дата сообщения: 14.08.2008 17:55
contrafack
PhoenixUA

Цитата:
На хомяке нет вкладки "Безопасность"...

Вообще-то, есть . Достаточно загрузиться в safe mode.

Цитата:
еще директор требует:

Как вариант: "Кто? Директор? А пошел ты в ж*пу, директор!" (с) "Масяня"
Пусть раскошелится на ПРОФ версию, а потом требует. Либо купить NAS или ишшо одну машинку и взгромоздить на неё фрю. Локальные права можно поназадавать, а вот что делать с сетевыми?! Хомяк воспринимает любого сетевого пользователя как гостя! Можно, конечно, попробовать по-морочиться с Samba for Win, ну так и гланды можно через анус удалять...
Автор: contrafack
Дата сообщения: 14.08.2008 18:23
andrejvb


Цитата:
"Кто? Директор? А пошел ты в ж*пу, директор!" (с) "Масяня"

я тоже думаю так сказать )))))))))
-------------

to ALL

Кто-то может сказать, из за чего появляется такой белый рабочий стол, с надписями, помоему ACTIVE DESKTOP, или что-то подобного и после нажатия на кнопку на рабочем столе - появляется уже "нормальный" рабочий стол.
Вопрос-то ламерски, просто мне интересно. это я часто встретив в Wind2000, а в XP - только сегодня видел )))) и вот решил узнать что это и из за чего так получается ?
Автор: veryom
Дата сообщения: 14.08.2008 19:18
contrafack

Цитата:
Кто-то может сказать, из за чего появляется такой белый рабочий стол, с надписями, помоему ACTIVE DESKTOP

Active Desktop
Автор: contrafack
Дата сообщения: 14.08.2008 20:38
veryom

Ну как я понял, это на win95-98, и с IE4.0 браузером. Так WIN XP долеко не win 98 и IE4.0 долеко не IE6.0 ...
И вообше из за чего это возникает? читал на английском и не понял четко..
И вообше - это как можно отключать ?
Автор: veryom
Дата сообщения: 14.08.2008 20:53
andrejvb

Цитата:
Хомяк воспринимает любого сетевого пользователя как гостя!

Сейчас пробежался по Интернету и нашел, что вроде бы можно это обойти без нарушения лицензии. Вот здесь, например, чел жалуется, что не может зайти под нормальной учеткой (не гость) только лишь в административные шары, но в любые другие заходит: Доступ - WinXP home - нужно попасть на \\имя компьютера\c$. Сейчас при мне нет хомки - так бы потестил.
Автор: andrejvb
Дата сообщения: 14.08.2008 21:26
veryom
Ничего не выйдет (без хирургии ) В Хомке админ-шары создать вообще не возможно. Скрытые - сколько угодно, а админские - нет. Игрища с реестром (ForceGuest=0) не помогают. Причем сама Хомка нормально отдает имя и пароль при доступе к другим компам. Поэтому я и советовал купить 1(одну) проф и на ней повесить базы.

Добавлено:
епрст... Это что за шуточки, мля?! Слово "кyпить" было заменено на ссылку на барыг?!
Автор: Mushroomer
Дата сообщения: 14.08.2008 21:38
andrejvb
Цитата:
епрст... Это что за шуточки, мля?! Слово "кyпить" было заменено на ссылку на барыг?!
http://forum.ru-board.com/topic.cgi?forum=13&topic=2300#1
Автор: kolapap
Дата сообщения: 14.08.2008 21:48
На серваке стоит server 2003 как при оращении на http:/xxx.xx.xx.xx:5100 сделать переадресацию на внутрений ip адрес на тот же порт
Автор: veryom
Дата сообщения: 14.08.2008 21:53
andrejvb

Цитата:
Это что за шуточки, мля?! Слово "кyпить" было заменено на ссылку на барыг?!

Интересно, а имеет ли администрация форума право на размещение рекламы в содержании постов пользователей? Ведь, получается, что это пользователь рекламирует ресурс. Не подрывается ли таким образом доверие к форуму. Сегодня ссылочку на торгашей кинули, завтра посты будем править для придания им нужной направленности. Нехорошо это.
Автор: contrafack
Дата сообщения: 14.08.2008 22:16

Цитата:
Кто-то может сказать, из за чего появляется такой белый рабочий стол, с надписями, помоему ACTIVE DESKTOP, или что-то подобного и после нажатия на кнопку на рабочем столе - появляется уже "нормальный" рабочий стол.
Вопрос-то ламерски, просто мне интересно. это я часто встретив в Wind2000, а в XP - только сегодня видел )))) и вот решил узнать что это и из за чего так получается ?

Все таки может скажете что это за тема на ПОНЯТНОМ языке ?
Автор: rkhodjaev
Дата сообщения: 15.08.2008 07:08

Цитата:
Кто-то может сказать, из за чего появляется такой белый рабочий стол, с надписями, помоему ACTIVE DESKTOP, или что-то подобного и после нажатия на кнопку на рабочем столе - появляется уже "нормальный" рабочий стол.
Вопрос-то ламерски, просто мне интересно. это я часто встретив в Wind2000, а в XP - только сегодня видел )))) и вот решил узнать что это и из за чего так получается ?

Честно мне тоже интересно стало,так как часто тоже встречаю..
+1,так что присоединяюсь к вопросу
Автор: reff
Дата сообщения: 15.08.2008 07:49
contrafack

Цитата:
Кто-то может сказать, из за чего появляется такой белый рабочий стол, с надписями, помоему ACTIVE DESKTOP, или что-то подобного и после нажатия на кнопку на рабочем столе - появляется уже "нормальный" рабочий стол.
Вопрос-то ламерски, просто мне интересно. это я часто встретив в Wind2000, а в XP - только сегодня видел )))) и вот решил узнать что это и из за чего так получается ?
Зависит от лунной фазы и Солнечной активности. Оно Вам мешает? Отключите использование активного десктопа.
Автор: Mushroomer
Дата сообщения: 15.08.2008 08:27
Что можно придумать, чтобы (для повышения контроля над хождением информации) нельзя было пользовательские ноутбуки подключать в локальную сеть?
Автор: andrejvb
Дата сообщения: 15.08.2008 08:56
Mushroomer
DHCP с привязкой по MAC ? Неиспользуемые IP зарезервировать на "левые" маки
Автор: contrafack
Дата сообщения: 15.08.2008 08:59
Mushroomer

В роутере (или в свиче, если хороший) поставить MAC фильтрацию. а если по WI-FI они , то еще легче, почти все ТД поддерживают фильтрация MAC.
Автор: S4astliff4ik
Дата сообщения: 15.08.2008 13:36
Mushroomer,у нас привязка по MAC-адресу. Управляется со свитча...
Автор: Mushroomer
Дата сообщения: 18.08.2008 08:34
andrejvb, contrafack, S4astliff4ik
Спасибо, буду пробовать.

All
Еще есть один вопрос. Имхо несложный. Я конечно сейчас погуглю, но может кто сталкивался? Есть chm файл, в него вшит какой-то видео ролик. Пользователя не устраивает, что ролик показывается слишком быстро. Можно как-то замедлить вывод на экран? Или даже просто замедлить работу компьютера? Раньше были какие-то программы.
Автор: 5555555
Дата сообщения: 18.08.2008 09:22
Mushroomer

Цитата:
Пользователя не устраивает, что ролик показывается слишком быстро
разобрать chm файло и смотреть как душе угодно..


Добавлено:

Цитата:
нельзя было пользовательские ноутбуки подключать в локальную сеть?

имхо вопрос не совсем корректно или не полность оформлен. напрашивается встречный - "а что, если сейчас воткнуть в розетку лановскую любой комп, он сразу получает доступ к ресурсам существующей локальной сети?"

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199

Предыдущая тема: Backup PostgreSQL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.