Запретить доступ одному из юзеров

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 05 дек 2005, 15:52

Цитата (Admin @ 5.12.2005 - 14:45)
Цитата (Wall_ @ 5.12.2005 - 13:41)
Про сетевые адаптеры: че то не понял, а как другие-то подключаться будут?
[/quote]

зайди в настройки служб терминалов, и выбери сетевой адаптер который будет обслуживать твой сервер терминалов, правда в этом случае пользователи из вне не смогут подключиться вообще.Ты же спрашивал как сделать так чтобы только из локалки к нему подключались?
[/quote]

Так то оно так, только у меня на серваке одна сетевуха. В настройках сервера терминалов настраиваются внутренние сетевухи с которыми серевер может работать.
Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 05 дек 2005, 16:11

Тогда закрой на файерволе порт TCP 3389, чтоб он на ружу не смотрел.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 05 дек 2005, 20:45

Цитата (Wall_ @ 5.12.2005 - 14:23)
Просто домысливать не надо. А вопрос был вполне конкретный.
[/quote]

если не домысливать, то из
Цитата
Домен на Win2003 EE, AD. Сервер является еще сервером терминалов на который заходят и юзеры из вне и юзеры из локалки
[/quote]
получается что DC + TS стоит в интернете, по крайней мере одним интерфейсом.

А дельные советы можно давать только зная архитектуру сети.

Вот.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 06 дек 2005, 10:26

"Тогда закрой на файерволе порт TCP 3389, чтоб он на ружу не смотрел."
- не пойдет, надо чтобы несколько определенных юзеров могли подключиться из вне.
"А дельные советы можно давать только зная архитектуру сети."
В теме было написано, что шлюзом у меня стоит железка.
Все это не суть....
А вот по теме еще есть советы?
Идея про то, чтобы указать компы только с которых юзер мог бы зайти, принципе подходит. Как бы это разрулить?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 06 дек 2005, 17:32

Цитата
В теме было написано, что шлюзом у меня стоит железка
[/quote]

ну, это сразу проясняет ситуацию!
:)
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 07 дек 2005, 14:29

Цитата
угу - и наружу тоже, так как вскоре выяснится что помимо терминала, этот сервер еще и шлюз в инет.
[/quote]

:D
Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 07 дек 2005, 15:03

Последнего поста не понял..., видимо, недорос.
Что никто по теме ничего не может сказать?

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 09 дек 2005, 15:33

Попробуем снова, т.к. вопрос актуален.
Сеть на DC Win2003+AD+TerminalServer. На DC крутиться 1С, юзеры ее мацают через терминальный доступ. Шлюзом стоит железка D-link. С нее идет пересылка порта 3389 на терминальный сервер, т.к. 1С юзают еще удаленные магазины. Я знаю, что правильнее было бы сделать доступ по VPN и порт 3389 закрыть из вне, но пока это не обсуждается. Так вот надо, чтоб удаленно к серверу смогли подключаться только определенные юзеры (IP меняются, т.к. dial-up). Либо же как запретить доступ из вне какому-то одному юзеру,т.к. из локалки ему работать надо, из вне - низзя?
Если что-то упустил, постараюсь добавлять по мере возникновения вопросов.
Тут в теме обсуждался момент такой: разрешить этому юзеру доступ с какого-то компа указанного в свойствах юзера, но я не нашел этого свойства.
Всем, спасибо за советы.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 09 дек 2005, 16:09

Цитата (Wall_ @ 9.12.2005 - 14:33)
1 Я знаю, что правильнее было бы сделать доступ по VPN и порт 3389 закрыть из вне, но пока это не обсуждается.

2 Тут в теме обсуждался момент такой: разрешить этому юзеру доступ с какого-то компа указанного в свойствах юзера, но я не нашел этого свойства.

[/quote]

2 - в свойствах пользователя закладка account->Log on to
1. Без VPN рискуешь, тем более что реализовать VPN иожно на том же сервере
как по другому? а фиг его знает - ведь для твоего сервера, пользователь из инета такой же как и остальные. Вот если бы они конектились по можему, или через VPN - тогда в свойствах пользователя можно было бы дать разрешение на подобное соединение - закладка Dial-In.
Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 12 дек 2005, 10:14

Спасибо, видимо, все-таки придется через ВПН пускать.

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1