imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 05.10.2004, 18:27     # 1
alexdiam
Guest
 
Сообщения: n/a

Как скрыть рабочие группы в сетевом окружении

Привет всем.
У меня такая проблема: есть локальная сеть с 3-мя рабочими группами. При входе в сеть все машины видят все группы. Вопрос: как сделать чтобы некоторые машины видели только свою рабочую группу, что бы небыло доступа к другим машинам не из своей рабочей группы, т.к. все ресурсы открыты и некоторым людям лазить по ним нельзя. Может есть настройки в винде, реестре или спец. программы?
Заранее спасибо.
 
Старый 06.10.2004, 16:49     # 2
pazdak
Advanced Member
 
Регистрация: 21.06.2004
Сообщения: 403

pazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэйpazdak Сэнсэй
Если машина пускает к себе кого угодно, то тут уже ничего не поделаешь!..
Клиенты то на W98 висят или на 2000 ?
С 2000 проще нужно просто прописать всех пользователей и отключить запись Guest

А скрыть WorkGoup никак нельзя...
pazdak вне форума  
Старый 06.10.2004, 17:14     # 3
Ghost
::VIP::
Звезда первого сезона
Молчун-2004
 
Аватар для Ghost
 
Регистрация: 24.08.2002
Сообщения: 1 575

Ghost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех Гуру
alexdiam
Разрули сетевые настройки на машинах таким образом, чтобы машины из разных рабочих групп находились в разных подсетях. Тогда без шлюза они не смогут общаться между собой.
__________________
Действовать надо тупо и это лучшее доказательство нашей чистоты и силы!
Ghost вне форума  
Старый 06.10.2004, 17:59     # 4
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Можно сегментировать сеть на 3 разных сегмента и спрятать адреса каждого за NAT'ом. А в правилах явно прописать, с какого адреса на какой ходить можно
Mg0 вне форума  
Старый 07.10.2004, 12:06     # 5
mosh
Mosherator
 
Аватар для mosh
 
Регистрация: 29.10.2002
Адрес: Moshcow
Сообщения: 1 201

mosh Бог с наворотамиmosh Бог с наворотами
mosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотамиmosh Бог с наворотами
Ну, или банально попрятать нужные ПК от лишних глаз,
набрав NET CONFIG SERVER /HIDDEN:YES к сожалению,
это только бутафория - т.к. те, кто помнят полный
путь или название нужного ПК найдут его без труда!
__________________
Nach dem Spiel
ist vor dem Spiel.
S.Herberger
mosh вне форума  
Старый 08.10.2004, 20:34     # 6
K0riN
Member
 
Аватар для K0riN
 
Регистрация: 03.10.2002
Адрес: Украина, Донецк
Сообщения: 368

K0riN Известность не заставит себя ждать
Разные подсети рули...
Или купи классный свитч и настрой на нем VLAN.
В обоих случаях - все будет чикибабоне...
__________________
- Интересно начинать жизнь с нуля. Седьмого после единицы.
K0riN вне форума  
Старый 09.10.2004, 20:41     # 7
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Если сеть на IP, то можно разным группам присвоить разные "scope ID" (не помню как это по-русски). Тогда видеть друг друга будут только компы с одинаковым "scope ID".
Mg0 вне форума  
Старый 09.10.2004, 20:45     # 8
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515

Borland - Гад и сволочь
Цитата:
Mg0:
Если сеть на IP, то можно разным группам присвоить разные "scope ID" (не помню как это по-русски).
По-русски это обычно называют "маска подсети".
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 09.10.2004, 22:50     # 9
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Цитата:
Сообщение от Borland
По-русски это обычно называют "маска подсети".
Да нет, "маска подсети" -- это во-первых, "subnet mask", во вторых, это параметр IP. А "scope ID" -- это параметр NetBIOS. Это что-то типа "области видимости". Жалко, у меня все книжки на работе.

З.Ы. Добрался до работы.
Цитата:
... Еще один параметр -- идентификатор области видимости NetBIOS (NetBIOS Scope ID). Его применяют для сегментации пространства имен NetBIOS. Использвание Scope ID не увеличивает производительность, но уменьшает число пакетов, обрабатываемое узлом. ... NetBIOS Scope ID описан в документе RFC 1001.
Цитируется по: Microsoft TCP/IP. Учебный курс. ISBN 5-7502-0051-5, стр. 156

Последний раз редактировалось Mg0; 11.10.2004 в 15:36. Причина: Глянул в книгу...
Mg0 вне форума  
Старый 11.10.2004, 14:51     # 10
alexdiam
Guest
 
Сообщения: n/a

Ребята всем большое спасибо! Решение проблемы оказалось таким (подсказал человек хорошо знающий реестр): в реестре нужно создать ключ который убирает видимость пункта ВСЯ СЕТЬ в сетевом окружении. Таким образом, машина видит все машины в своей рабочей группе, а другие подгруппы и машины не отображаются. Ключ такой:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\N etwork]
"NoEntireNetwork"=dword:00000001 [B]
 
Старый 11.10.2004, 15:54     # 11
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Дык, это почти то же, о чем mosh писал.
Цитата:
... к сожалению,
это только бутафория - т.к. те, кто помнят полный
путь или название нужного ПК найдут его без труда!
Если кто помнит, что в сети был компьютер \\DIRECTOR, в меню "Пуск"->"Выполнить"-> набирает \\DIRECTOR и наслаждается видом всех его расшаренных ресурсов. А вот "Scope ID" работает по настоящему -- не дает компу принимать пакеты из другой области на уровне NetBIOS.
Mg0 вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:08.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.