imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Счастливый папаша
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Как запретить юзеру менять свой IP адрес в доменной AD сети?
Как запретить юзеру менять выделенный ему IP адрес в доменной сети с Active Directory? Сервер Windows 2003 Enterprise.
__________________
Поддержи важную инициативу IMHO.WS: http://imho.ws/showthread.php?t=128894 |
![]() |
![]() |
# 2 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
1)отобрать права администратора на локальной машине.
2)раздавать адреса через DHCP 3)написать бумажку за подписью НУ_ОЧЕНЬ_БОЛЬШОГО_ДИРЕКТОРА, что за самовольную смену IP адреса будет: а) больно б) очень больно ц) за цугундер и на кукан .... 4) После очередной попытки сменить адрес ОБЯЗАТЕЛЬНО-ПОКАЗАТЕЛЬНО с большим шумом выполнить все содержимое пункта 3
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 4 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() ![]() ![]() Да... Уж... Молодой чемодан... Вот только не обижайтесь... Вы смешны... Я тут на SecurExpo большим дядям и тетям готовлюсь рассказывать о НЕОБХОДИМОСТИ четко прописанных политик безопасности, к которым относится и политика присвоения/изменения IP-адресов для построения надежной и безопасной IT-инфраструктуры, а вы мне говорите, что не "по-админски" это.. Звучит, ей-богу, как не "по-пацански". Смешно =) А насчет того что 1) и 2) не подходит - граничные условия задачи в студию. З.Ы. А несерьёзно как раз стремление показать, что все задачи можно решить только технически и наплевательское отношение к формальностям. Это взгляд 16тилетнего подростка, не столкнувшегося ни разу с серьёзными проблемами.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. Последний раз редактировалось KomatoZo; 23.05.2006 в 17:41. |
![]() |
![]() |
# 5 |
Счастливый папаша
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KomatoZo
Вопрос стоит о том, как выполнить такую настройку системными средствами Windows 2003 и Active Directory, для чего и было приведено название ОС. Про человеческие методы рассказывай, пожалуйста, не здесь, а своим дядям и тётям. Насчёт 1) и 2) - 1) локальные административные права нужны, 2) в сети используется именно статическое распределение адресов.
__________________
Поддержи важную инициативу IMHO.WS: http://imho.ws/showthread.php?t=128894 |
![]() |
![]() |
# 6 | |
IMHO Ворчун-2006
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() |
|
![]() |
![]() |
# 7 |
Счастливый папаша
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
vovik
В текущих условиях человек может обойти ограничения, сменив свой айпи адрес. Если никто не знает, есть ли возможность системными методами привязать юзера к одному и тому же айпи - вопрос снимается. Магазинов не надо, спасибо.
__________________
Поддержи важную инициативу IMHO.WS: http://imho.ws/showthread.php?t=128894 |
![]() |
![]() |
# 8 | ||
IMHO Ворчун-2006
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
|
||
![]() |
![]() |
# 9 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KomatoZo
Rob Закончили перепалку, пожалуйста. Rob Тебе уже дали правильное решение. 1. Отобрать права локальных админов (как правило, права локального администратора нужны для того, чтобы пользователи не дергали админов, когда им нужно что-то установить, удалить,... В этом случае достаточно будет дать пользователям права на определенную папку и ветки реестра, где они могут ставить - сносить все, что угодно) 2. Поднять DHCP и раздавать адреса с него. Поскольку DHCP уже есть, то можно в дополнение поставить хороший управляемый свитч, в котором зафиксировать таблицу и к которому будет иметь доступ только админ домена (в этом случае смена адреса станет бессмысленной). Способов системно запретить локальному администратору вытворять со своей рабочей станцией все, что он захочет, я не встречал.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 23.05.2006 в 19:46. |
![]() |
![]() |
# 11 |
Junior Member
Регистрация: 02.03.2003
Адрес: Lithuania
Сообщения: 139
![]() ![]() |
вставлю своих 5 копеек в дускусию, у меня имеется лан с 20 компами, раньше каждый выберал себе ИП сам, теперь запущен DHCP сервис раздающий ИП в зависимости от МАК, если человек берёт не свой ИП то он не имеет доступа к интернету и к серверу
|
![]() |
![]() |
# 13 | |
Newbie
Регистрация: 10.11.2005
Адрес: Dp.Ua
Сообщения: 21
![]() |
Цитата:
__________________
WBR, Naharar |
|
![]() |
![]() |
# 14 |
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Rob
у вас видимо 10-20 раб. станций, и НИКОГДА НИОДИН пользователь не должен иметь полные права на что-либо, кроме собственных документов (и то с оговоркой, что админ их тоже должен иметь), и если вы не понимаете, чем текущее положение вещей грозит а) вам как ответственному за тех. состояние, б) вам или бэкап менеджеру за потерянные документы, в) вам или бухгалтерии за перерасход трафика, который по факту вычислить будет очень трудно, г) вам, когда начальство задумается "а чем он управляет?", и не собраетесь его менять(как менять сказано выше), то сисадминский бог вам в помощь (если он есть), и надеюсь в мире не станет на одного БОФХа больше. могу еще написать, чем это грозит, уже менее тяжко, но так же геморройно
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! Последний раз редактировалось dr-evil; 31.05.2006 в 14:11. |
![]() |