Как лучше всего обмануть AD?
-
Ferum01
Как лучше всего обмануть AD?
Мне нужно, что б данные в AD светились правильного компа, а реально мог работать другой, маскируясь под правильным.
Это необходимо, так как с одной стороны надо подключать комп в AD, с другой стороны на компах есть такое, что показывать нельзя.
Это необходимо, так как с одной стороны надо подключать комп в AD, с другой стороны на компах есть такое, что показывать нельзя.
-
Ferum01
Re: Как лучше всего обмануть AD?
Цитата Ferum01:
б данные в AD светились правильного компа
эм... это как? а вообще ваш вопрос не понятен.
Если есть, чего запрещенно разглашать - закройте политиками, правами NTFS...
б данные в AD светились правильного компа
Как лучше всего обмануть AD?
эм... это как? а вообще ваш вопрос не понятен.
Если есть, чего запрещенно разглашать - закройте политиками, правами NTFS...
-
monkkey
Re: Как лучше всего обмануть AD?
Цитата Ferum01:
так как с одной стороны надо подключать комп в AD
Нафига? Главное - пользователь должен знать путь к шарам, доменное имя и пароль. Комп при чем?
так как с одной стороны надо подключать комп в AD
Как лучше всего обмануть AD?
Нафига? Главное - пользователь должен знать путь к шарам, доменное имя и пароль. Комп при чем?
-
exo
Re: Как лучше всего обмануть AD?
Цитата exo:
эм... это как? а вообще ваш вопрос не понятен.
Если есть, чего запрещенно разглашать - закройте политиками, правами NTFS...
Дело в том, что при подключении клиента к домену выпоняются скрипты, при помощи которых ставится прога мониторинга компа (типа sms сервера), смотрят, что установлено на компе, конфигурацию, могут шарится на дисках и все прочее.
Цитата monkkey:
Нафига? Главное - пользователь должен знать путь к шарам, доменное имя и пароль. Комп при чем?
Комп при том, что если он не будет в домене на цисе заблокируют ип и сетевые проги не смогут работать.
эм... это как? а вообще ваш вопрос не понятен.
Если есть, чего запрещенно разглашать - закройте политиками, правами NTFS...
Как лучше всего обмануть AD?
Дело в том, что при подключении клиента к домену выпоняются скрипты, при помощи которых ставится прога мониторинга компа (типа sms сервера), смотрят, что установлено на компе, конфигурацию, могут шарится на дисках и все прочее.
Цитата monkkey:
Нафига? Главное - пользователь должен знать путь к шарам, доменное имя и пароль. Комп при чем?
Как лучше всего обмануть AD?
Комп при том, что если он не будет в домене на цисе заблокируют ип и сетевые проги не смогут работать.
-
Ferum01
Re: Как лучше всего обмануть AD?
Цитата Ferum01:
Дело в том, что при подключении клиента к домену выпоняются скрипты,
так настройте политику так, что бы скрипты НЕ выполнялись для данного компа. всего-то...
Дело в том, что при подключении клиента к домену выпоняются скрипты,
Как лучше всего обмануть AD?
так настройте политику так, что бы скрипты НЕ выполнялись для данного компа. всего-то...
-
exo
Re: Как лучше всего обмануть AD?
Цитата exo:
так настройте политику так, что бы скрипты НЕ выполнялись для данного компа. всего-то...
я не имею доступа к контроллеру домена.
так настройте политику так, что бы скрипты НЕ выполнялись для данного компа. всего-то...
Как лучше всего обмануть AD?
я не имею доступа к контроллеру домена.
-
Ferum01
Re: Как лучше всего обмануть AD?
Цитата Ferum01:
что если он не будет в домене на цисе заблокируют ип
При чем тут членство в домене и IP? Выставьте адрес вручную или получите через DHCP, если нет привязки по МАС.
что если он не будет в домене на цисе заблокируют ип
Как лучше всего обмануть AD?
При чем тут членство в домене и IP? Выставьте адрес вручную или получите через DHCP, если нет привязки по МАС.
-
monkkey
Re: Как лучше всего обмануть AD?
Цитата Ferum01:
я не имею доступа к контроллеру домена
ну значит пишите докландную, что для выполнеия таких-то работа, вам нужен доступ к контроллеру домена. Или дайте задание вашим сисадминам.
я не имею доступа к контроллеру домена
Как лучше всего обмануть AD?
ну значит пишите докландную, что для выполнеия таких-то работа, вам нужен доступ к контроллеру домена. Или дайте задание вашим сисадминам.
-
exo
Re: Как лучше всего обмануть AD?
Цитата monkkey:
При чем тут членство в домене и IP? Выставьте адрес вручную или получите через DHCP, если нет привязки по МАС.
Заставляют так в домен машины вводить, а список ип ограничен...)))
В общем единственное, что приходит в голову работать через машину подключенную к домену, на которой установлен маршрутизатор...
Цитата exo:
ну значит пишите докландную, что для выполнеия таких-то работа, вам нужен доступ к контроллеру домена. Или дайте задание вашим сисадминам.
После некоторых реформ в организации, наш домен убили и теперь они нам дают задания...)))
При чем тут членство в домене и IP? Выставьте адрес вручную или получите через DHCP, если нет привязки по МАС.
Как лучше всего обмануть AD?
Заставляют так в домен машины вводить, а список ип ограничен...)))
В общем единственное, что приходит в голову работать через машину подключенную к домену, на которой установлен маршрутизатор...
Цитата exo:
ну значит пишите докландную, что для выполнеия таких-то работа, вам нужен доступ к контроллеру домена. Или дайте задание вашим сисадминам.
Как лучше всего обмануть AD?
После некоторых реформ в организации, наш домен убили и теперь они нам дают задания...)))
-
Ferum01