System Sharing (C$)

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 фев 2005, 14:21

возникла необходимость, запретить доступ к С$ всем кроме Domain Admins,
желаю сделать это через GP - если такая возможность и где, подскажите кто знает, не могу найти.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 фев 2005, 14:32

Remy
Доступ к C$ и так запрещен всем кроме Администраторов.
Или он у тебя открыт и для обычных пользователей?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 28 фев 2005, 16:29

поправка, для группы локальных администраторов, к которую поидее входит и группа администраторов домена

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 фев 2005, 16:37

Xenon[BMSTU]
Для локальных администраторов доступно только собственное C$ так сказать, за исключением варианта когда логин и пароль администратора совпадает на всех компах.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 05 мар 2005, 11:19

domovoy

нет просто у меня Domen Users входят в группу Administrators (like as Domain Admins), можете кидать в меня тухлыми помидорами, но у меня такой подход.

а вот шаринги мне бы им позакрывать!

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 05 мар 2005, 11:37

подход неверный, а чем обусловлено, что пользователям нужны админские права ? проги какие не работают, так это поправимо

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 05 мар 2005, 11:54

Цитата (Xenon[BMSTU] @ 5.03.2005 - 10:37)
подход неверный, а чем обусловлено, что пользователям нужны админские права ? проги какие не работают, так это поправимо
[/quote]

согласен что он не совсем верный, но я долгое время работал в институте, и
строил защиты от студентов, но все равно дырку найти можно и если кто-то захочет подна*рать, он это сделает.
сейчас я работаю в достаточно крупой фирме, где нет врагов самому себе и все прекрасно знают, что если что-то сделают не так и система накроеца, ждать им как минимум 3 дня, а то и неделю. поэтому в кризисной ситуации они 5 раз позвонят а потом уже ...
все данные на серверах, там уже все четко расписанно, кто есть ху.
поэтому дивиз почти такой :
работоспособность вашего компьютера в ваших руках.

естественно антивирусы, обновления, антиспай, файрволл - все это на мне, а дальше как в старой русской поговорке ...
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 07 мар 2005, 12:45

Цитата (Remy @ 5.03.2005 - 10:54)
естественно антивирусы, обновления, антиспай, файрволл - все это на мне, а дальше как в старой русской поговорке ...
[/quote]

И за что вот таким как ты деньги платят????
Ты ж знаешь как в старой руской поговорке - что посеешь, то и пожнешь - делай выводы
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 09 мар 2005, 10:27

Цитата (PavelKHTW @ 7.03.2005 - 11:45)
Цитата (Remy @ 5.03.2005 - 10:54)
естественно антивирусы, обновления, антиспай, файрволл - все это на мне, а дальше как в старой русской поговорке ...
[/quote]

И за что вот таким как ты деньги платят????
Ты ж знаешь как в старой руской поговорке - что посеешь, то и пожнешь - делай выводы
[/quote]

мужчина, держите своё мнение при себе, особенно такое, я это место не по наследству получил, а заработал и заслужил и ни одного нарекания со стороны не слышал и т.д. и т.п.

хотите поговорить об этом?
тогда попробуйте мне объяснить, будь вы пользователем моей сети, что же вас не устраивает?

или чем вы можете повредить моей сети? да так чтоб я этого не заметил и не настучал вам по голове, с учетом того, что
ВАША ПРЯМАЯ ОБЯЗАННОСТЬ ДЕЛАТЬ СВОЮ РАБОТУ, А НЕ ТЕСТИРОВАТЬ, БЕЗОПАСНОСТЬ СЕТИ и ОФИСА В ЦЕЛОМ?
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 09 мар 2005, 11:00

Remy
Ладно оставим приперательства, если говорить по делу то политика доступа к административный сетевым ресурсам типа C$, Admin$ действует на уровне локальной группы администратьторов и это правильно так как в случае отсуствия сети доступ политика должна отрабатываться правильно, да и ресурс это локальный сам понимаешь. Поэтому установка доступа только для сетевой гпуппы администраторой типа Domain Admins имхо является не верным подходом, да и не предусмотрена помоему вообще.
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39