Новое направление Портала RusFAQ.ru: MosHoster.ru - Профессиональный хостинг РАССЫЛКИ ПОРТАЛА RUSFAQ.RU Выпуск № 1197 от 18.08.2008, 13:05 Вопрос № 141389: Подскажите возможно ли на пользовательском компе с WIN XP сделать так чтобы пользователь не смог сменить IP сам (у пользователя права администратора его машины)? А так же можно ли сделать так, чтобы те компьютеры, которые вошли в сеть не как домм...
| Вопрос № 141.389 | Подскажите возможно ли на пользовательском компе с WIN XP сделать так чтобы пользователь не смог сменить IP сам (у пользователя права администратора его машины)? А так же можно ли сделать так, чтобы те компьютеры, которые вошли в сеть не как домменные пользователи не могли видеть сервера и других компов, которые вошли в сеть как доменные пользователи? | | Отправлен: 13.08.2008, 12:47 Вопрос задал: Dpcent0 (статус: Посетитель) Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0) |
| Отвечает: white Здравствуйте, Dpcent0!
1. Не возможно полностью запретить администратору изменить IP-адрес (на то он и администратор). Вы можете попытаться ограничить Ваших пользователей в токих настройках с помощью групповой политики: gpedit.msc - конфигурация пользователя - административные шаблоны - сеть - сетевые подключения надо включить две политики: включить политики сетевых подключений Windows 2000 для администраторов и запретить доступ к свойствам компонентов подключений по локальной сети Далее применить политики gpupdate Это слабая защита от изменений. Радикальное решение - в сеть включены компьютеры, на которых работают пользователи с ограниченными правами (не администраторы). Компьютеры с пользователями администраторами включите в другую IP-сеть и пусть они делают там что хотят - Вы за такую сеть не можете нести ответственность. 2. Не совсем понятно, что хотите получить. Может быть Вам надо просто настроить доступ к сетевым ресурсам только доменным пользователям. А может быть придется внедрить проверку подлинности по протоколу 802.1X (потребуются маршрутизатор, коммутаторы, позволяющие проверку по 802.1X и технологию VLAN 802.1Q, сервер RADIUS, PKI - авторизованные пользователи будут в одной сети, а неавторизованные в другой) или рассмотреть возможность внедрения IPSec (опыта не имею) совместно с PKI. Все это достаточно сложно. | | Ответ отправил: white (статус: Студент) Ответ отправлен: 13.08.2008, 13:27 Оценка за ответ: 4 |
|
Комментариев нет:
Отправить комментарий