Запретить доступ одному из юзеров

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 19 ноя 2005, 10:41

Здраствуйте!
Домен на Win2003 EE, AD. Сервер является еще сервером терминалов на который заходят и юзеры из вне и юзеры из локалки. Как сделать так, чтобы выбранные юзеры могли заходить только из локалки и не могли заходит из интернета? Или можно так: из интернета доступ дать только выбранным юзерам.
Проблема в том, что если я заблокирую доступ из вне к серверу терминалов, то никто не сможет из вне попасть на сервер, а если заблокирую конкретного юзера в Terminal Config., то он и из локалки не сможет попасть на сервер.
Вариант с поднятием VPN пока не рассматривается.
Спасибо.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 20 ноя 2005, 23:18

Ну хоть какие-то идейки есть?
Может вопрос не понятен?

Новый участник
Сообщения: 3
Зарегистрирован: 21 ноя 2005, 00:15

Сообщение igor_5 » 21 ноя 2005, 00:20

Wall_


на свойствах user есть опция

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 21 ноя 2005, 09:51

Цитата
на свойствах user есть опция
[/quote]

Какая?
Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 21 ноя 2005, 12:49

Очевидно, имелась в виду кнопка Log On To... на вкладке Account в свойствах юзера. Там можешь определить, с какой машинки юзер под этим аккаунтом входить может. Пишешь там машинку из локалки и все. Другой вариант - поставь какой-нить программный файрвол типа Аутпоста и настрой там соответствующие правила.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 21 ноя 2005, 13:37

Спасибо попробую. Firewall пока аппаратный, так что через него вроде не получиться.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 21 ноя 2005, 13:43

А какого типа должно быть правило? сорри за ламерность, просто я прикинул как-то не получается. Объясните плз на уровне логики: "разрешить доступ так-то, запретить так-то и т.д." Если не трудно...

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 21 ноя 2005, 13:58

Ну если честно именно с Аутпостом я не работал (советую, потому что его хвалят как простой, но мощный), но принципы файрволов примерно одинаковые, так что правила строятся по принципу - куда, откуда, кто и по какому порту может пройти. Да, и правила могут на разрешения быть, а могут на запрет. В идеале ты этому юзеру разрешаешь ходить на ИП терминальника по порту 3389 (т.е. MS RDP) только из локалки.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 21 ноя 2005, 14:09

И еще - какой аппаратный файрвол стоит? Почему это не получится? Там все то же самое можно настропалить без проблем - единственно, надо знать систему команд, которые позволяют это реализовать. Cisco PIX, если о ней речь - рулезная штука. Да и другие железяки типа ZyWALL от Zyxel тоже это умеют.

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 02 дек 2005, 13:12

Не нашел такую вкладку. Там ессть кнопка "вход на..." - дык она вроде это означает. В любом случае, я туда забил компы локалки, но этот юзер все равно может залогониться удаленно.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1