Вопрос № 141389: Подскажите возможно ли на пользовательском компе с WIN XP сделать так чтобы пользователь не смог сменить IP сам (у пользователя права администратора его машины)? А так же можно ли сделать так, чтобы те компьютеры, которые вошли в сеть не как домм...
Вопрос № 141.389
Подскажите возможно ли на пользовательском компе с WIN XP сделать так чтобы пользователь не смог сменить IP сам (у пользователя права администратора его машины)? А так же можно ли сделать так, чтобы те компьютеры, которые вошли в сеть не как домменные пользователи не могли видеть сервера и других компов, которые вошли в сеть как доменные пользователи?
Отправлен: 13.08.2008, 12:47
Вопрос задал: Dpcent0 (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: white
Здравствуйте, Dpcent0!
1. Не возможно полностью запретить администратору изменить IP-адрес (на то он и администратор). Вы можете попытаться ограничить Ваших пользователей в токих настройках с помощью групповой политики: gpedit.msc - конфигурация пользователя - административные шаблоны - сеть - сетевые подключения надо включить две политики: включить политики сетевых подключений Windows 2000 для администраторов и запретить доступ к свойствам компонентов подключений по локальной сети Далее
применить политики gpupdate Это слабая защита от изменений. Радикальное решение - в сеть включены компьютеры, на которых работают пользователи с ограниченными правами (не администраторы). Компьютеры с пользователями администраторами включите в другую IP-сеть и пусть они делают там что хотят - Вы за такую сеть не можете нести ответственность. 2. Не совсем понятно, что хотите получить. Может быть Вам надо просто настроить доступ к сетевым ресурсам только доменным
пользователям. А может быть придется внедрить проверку подлинности по протоколу 802.1X (потребуются маршрутизатор, коммутаторы, позволяющие проверку по 802.1X и технологию VLAN 802.1Q, сервер RADIUS, PKI - авторизованные пользователи будут в одной сети, а неавторизованные в другой) или рассмотреть возможность внедрения IPSec (опыта не имею) совместно с PKI. Все это достаточно сложно.
Ответ отправил: white (статус: Студент)
Ответ отправлен: 13.08.2008, 13:27 Оценка за ответ: 4