Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Windows 2000/XP/2003/Vista администратору


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista/2008 администратору

Выпуск № 1197
от 18.08.2008, 13:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 806, Экспертов: 68
В номере:Вопросов: 1, Ответов: 1

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 141389: Подскажите возможно ли на пользовательском компе с WIN XP сделать так чтобы пользователь не смог сменить IP сам (у пользователя права администратора его машины)? А так же можно ли сделать так, чтобы те компьютеры, которые вошли в сеть не как домм...

Вопрос № 141.389
Подскажите возможно ли на пользовательском компе с WIN XP сделать так чтобы пользователь не смог сменить IP сам (у пользователя права администратора его машины)?
А так же можно ли сделать так, чтобы те компьютеры, которые вошли в сеть не как домменные пользователи не могли видеть сервера и других компов, которые вошли в сеть как доменные пользователи?
Отправлен: 13.08.2008, 12:47
Вопрос задал: Dpcent0 (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: white
Здравствуйте, Dpcent0!

1. Не возможно полностью запретить администратору изменить IP-адрес (на то он и администратор). Вы можете попытаться ограничить Ваших пользователей в токих настройках с помощью групповой политики:
gpedit.msc - конфигурация пользователя - административные шаблоны - сеть - сетевые подключения
надо включить две политики:
включить политики сетевых подключений Windows 2000 для администраторов и
запретить доступ к свойствам компонентов подключений по локальной сети
Далее применить политики gpupdate
Это слабая защита от изменений. Радикальное решение - в сеть включены компьютеры, на которых работают пользователи с ограниченными правами (не администраторы). Компьютеры с пользователями администраторами включите в другую IP-сеть и пусть они делают там что хотят - Вы за такую сеть не можете нести ответственность.
2. Не совсем понятно, что хотите получить. Может быть Вам надо просто настроить доступ к сетевым ресурсам только доменным пользователям. А может быть придется внедрить проверку подлинности по протоколу 802.1X (потребуются маршрутизатор, коммутаторы, позволяющие проверку по 802.1X и технологию VLAN 802.1Q, сервер RADIUS, PKI - авторизованные пользователи будут в одной сети, а неавторизованные в другой) или рассмотреть возможность внедрения IPSec (опыта не имею) совместно с PKI. Все это достаточно сложно.
Ответ отправил: white (статус: Студент)
Ответ отправлен: 13.08.2008, 13:27
Оценка за ответ: 4


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале

∙ Версия системы: 5.1 beta(win) от 11.08.2008

Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное