Reply to this topicStart new topicStart Poll

Страницы: (2) 1 2 
do-do
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 349
  • Статус: Поболтаем?
  • Member OfflineМужчинаСвободен
Если машина входит в домен :) то звиняй.... какой локальный админ, права устанавливаются для нее и тут тебе и удаленный рабочий стол (смотря по политике) и прочие прелести....

Ежли мимо домена идем ТО сразу вопрос у грамотно настроенной системы защиты от вторжения, а кто ЭТО там такой (вопрос другой, грамотно ли и есть ли. Скажем, в одной крупной (очень) компании, спокойно мимо их домена проходил, ни кто и не почесался).

Лучше уж, попробовать WiFi по воздуху открытое словить :)
Quatre_
дата: [ i ]
  • *
  • Любитель
  • Репутация: 18
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
QUOTE (do-do @ 19.04.2008 - время: 08:23)
Если машина входит в домен :) то звиняй.... какой локальный админ, права устанавливаются для нее и тут тебе и удаленный рабочий стол (смотря по политике) и прочие прелести....

Ежли мимо домена идем ТО сразу вопрос у грамотно настроенной системы защиты от вторжения, а кто ЭТО там такой (вопрос другой, грамотно ли и есть ли. Скажем, в одной крупной (очень) компании, спокойно мимо их домена проходил, ни кто и не почесался).

Лучше уж, попробовать WiFi по воздуху открытое словить :)

Машина в домен НЕ входит, групповые политики, скрипты не выполняться само собой... А по сетке мимо домена шариться не сможешь, ибо для доступа к любой шаре сетевой прийдётся вводить имя пользователя который в домене прописан чтоб получить права на её использование.

Т.е. свой логин пароль в домене вводим и всё, мы пользуемся шарами, ибо права доступа есть, а нашим компом не пользуеться никто... Вот в чём смысл то...

Ещё раз повторю первое предложение из прошлого поста:

"Настраиваешь ось, в домен машину не вводишь, а в настройках TCP\IP Указать ..."

И акцентрую ещё раз внимание о том что "в домен машину НЕ вводишь".

Так, по поводу домена немного остановимся :) Я подразумеваю под словом не вводитиь в домен, это обойти загрузку перемещаемого профился, обойти загрузку правил групповой политики, и скриптов с папки NETLOGON, обойти заливание на локальную машину прав.\разрешений.
Нет политики, машина не применила на себя права пользователей домена, не загрузились скрипты прописанные для пользователей. Соответственно эта машина не будет знать кто такой админ домена и какие у него на самом деле должны быть права :)
Дальше.... Задачи которые нужны пользователю: лазание по сетевым шарам, и пользование принтерами, для интернета скорее всего стоит отдельный билинг (аля StarGazer). Это всё решаеться имея данные пользователя\пароля который в домен заведён. При обращении к сетевой шаре винда попросит пользователя\пароль, соответственно дать ему что он хочет и получим что надо :)


do-do
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 349
  • Статус: Поболтаем?
  • Member OfflineМужчинаСвободен
wink.gif
Я глобально мыслил :) Шоб наружу в и-нет :)

Правда тут есть фишка, если сеть предприятия имеет сложную структуру с кучей подсетей и сетевых принтеров... думаю в этом случае то ж внутри особо не погуляешь.
Quatre_
дата: [ i ]
  • *
  • Любитель
  • Репутация: 18
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
QUOTE (do-do @ 19.04.2008 - время: 19:14)
wink.gif
Я глобально мыслил :) Шоб наружу в и-нет :)

Правда тут есть фишка, если сеть предприятия имеет сложную структуру с кучей подсетей и сетевых принтеров... думаю в этом случае то ж внутри особо не погуляешь.

Ну это уже да :)

Должны же быть свои минусы... :)
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (2) 1 2

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Предложения по конкурсу...

Недокументированные возможности программ.

Explorer + Yahoo = глюк переключения языков

Kaspersky AntiVirus & Internet Security 2009

ОБНОВЛЁННЫЙ КОМПЬЮТЕРНЫЙ ФОРУМ




>