[решено] Как закрыть доступ к общим папкам дисков по сети (с$)
-
Guest
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Только что поставили домен. Опыта нет. Не все рабочии станции (банк-системы) должны быть доступны с домена на просмотр. Необходимость подключения к домену - почтовая и ряд аналогичных систем.
-
wolf
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Guest
Цитата:
Не все рабочии станции (банк-системы) должны быть доступны с домена на просмотр
Что ты имеешь в виду? Закрой все ненужные шары и как ты говоришь: Не все рабочии станции (банк-системы) будут доступны с домена на просмотр...
Цитата:
Не все рабочии станции (банк-системы) должны быть доступны с домена на просмотр
Что ты имеешь в виду? Закрой все ненужные шары и как ты говоришь: Не все рабочии станции (банк-системы) будут доступны с домена на просмотр...
-
Animal
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Файловую систему на этих компах NTFS сделайте. Если уже FAT32, то можно воспользоваться утилитой convert.
Шары все закройте, как пишет Wolf. Удалите из локальных групп пользователей всех доменных пользователей и все доменные группы, кроме того доменного пользователя, кто будет работать за компом. Пароль его должен быть длинным и трудноугадываемым.
Для еще большей безопасности поставьте на эти станции персональный firewall, их много разных.
Можно еще зашифровать средствами NTFS какие-то директории или файлы.
Шары все закройте, как пишет Wolf. Удалите из локальных групп пользователей всех доменных пользователей и все доменные группы, кроме того доменного пользователя, кто будет работать за компом. Пароль его должен быть длинным и трудноугадываемым.
Для еще большей безопасности поставьте на эти станции персональный firewall, их много разных.
Можно еще зашифровать средствами NTFS какие-то директории или файлы.
-
Animal
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
По-моему не закроешь. Приоритет у сервера.
-
vasketsov
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Сделай шару с знаком $ тоды её никто видеть не будет а те кому надо подключи как сетевой диск (net use) еще вариант через политику безопасности убери доступ кому не надо они просто ничего сделать не смогут.
-
vasketsov
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Guest
Цитата:
По-моему не закроешь. Приоритет у сервера
Сервер не причем. Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите
Цитата:
По-моему не закроешь. Приоритет у сервера
Сервер не причем. Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите

-
vasketsov
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Andrew Denny
Цитата:
Админ всегда сможет зайти
Неверно, для этого существуют файрволы.
Цитата:
Шару С$ не убъешь
Еще более неверно.
lepa
Цитата:
убери доступ кому не надо они просто ничего сделать не смогут
Если только не смогут попроавить эту самую политику.
Цитата:
Админ всегда сможет зайти
Неверно, для этого существуют файрволы.
Цитата:
Шару С$ не убъешь
Еще более неверно.
lepa
Цитата:
убери доступ кому не надо они просто ничего сделать не смогут
Если только не смогут попроавить эту самую политику.
-
vasketsov
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
vasketsov
Интерестно узнать как сможет пользователь домена без админовских прав поменять политику, ежели можа то прошу объяснить.
Интерестно узнать как сможет пользователь домена без админовских прав поменять политику, ежели можа то прошу объяснить.
-
vasketsov
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Вообще-то мне пока что неизвестна правильная формулировка задачи, потому распространять решение на админов или нет - тоже неизвестно.
-
vasketsov
Re: [решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Формулирую задачу:
Надо опровергнуть цитату: "Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите "
Определяющим здесь является то, что Админ - это не конкретный исполнитель, а тот кто обладает паролем Админа. В конкретной ситуации паролем обладает несколько людей. Дольше можно не объяснять.
Надо закрыть диски (или их часть) Раб Станции на просмотр, оставаясь в сети домена для работы с прикладными задачами.
Надо опровергнуть цитату: "Админ всегда сможет зайти. Шару С$ не убъешь. Доверяйте админу и строго за ним следите "
Определяющим здесь является то, что Админ - это не конкретный исполнитель, а тот кто обладает паролем Админа. В конкретной ситуации паролем обладает несколько людей. Дольше можно не объяснять.
Надо закрыть диски (или их часть) Раб Станции на просмотр, оставаясь в сети домена для работы с прикладными задачами.