Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » запрет копирования папок
запрет копирования Баз 1С

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
как запретит копирование папок с базами 1С и при этом чтобы допушеные до этих папок пользователи могли нормально работать в 1С.
как ето сделать и вобше возможно ли это  
сеть доменная на каждом компе стоит 1С и прописан путь до баз на сервер.

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 16:43 02-02-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проще запретить копировать не что, а куда. то вариант раз.
 
Или смотри в сторону терминалов. опубликовал приложение, и все они даже не будут знать где база. ну соответсвено вариант два

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 19:04 02-02-2007
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DIMBOSS
Нет. Уходи на SQL

Всего записей: 1382 | Зарегистр. 04-01-2003 | Отправлено: 14:17 03-02-2007
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо буду ставить сервер терминалов, SQL слишком страшное слово для меня.
Извините за Флуд.

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 07:15 05-02-2007
Gremlin75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А с сервера терминалов тоже можно будет скопировать (ибо доступ к компу и файловой системе будет), если только не создать спец. пользвоателей и запретить им все, кроме 1с при помощи групповых политик. ИМХО это не выход. SQL гораздо проще будет - нет в нем ничего сложного, переход на SQL тоже как 1 пальца...

Всего записей: 25 | Зарегистр. 02-03-2006 | Отправлено: 09:12 05-02-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin75
Это как это и куда ты скопируешь из опубликованого приложения ?  

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 09:38 05-02-2007
The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin75
Не нужны групповые политики и специальные пользователи, достаточно в настройках самого сервера терминалов, разрешить работу только одного приложения. 1С. Собственно тогда копировать будет и нечем.
 
DiDrag0n
Ты я так понимаю имеешь ввиду Citrix, а не MS Terminal Services.  

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 10:45 05-02-2007
Gremlin75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The Bug, буду знать )

Всего записей: 25 | Зарегистр. 02-03-2006 | Отправлено: 11:20 05-02-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The Bug
а что разве через обычный мелкомягкий терминал нельзя опубликовать?  
Вроде не так просто и красиво как в Цитриксе, но вроде можно...

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 16:54 06-02-2007
The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiDrag0n
Ну если ты с тем и тем работал, то по-моему разница очевидна.

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 19:49 06-02-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiDrag0n
"Опубликовать" можно, но продвинутый юзер всё равно сможет получить доступ к файловой системе сервера и копирнуть файлы на свои шары.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 20:03 06-02-2007
andtwin1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В файл серверной системе можно запускать 1С от имени  пользователя имеющего права какие вам надо, на папку с базами доступ убрать
 
Успехов

Всего записей: 3 | Зарегистр. 07-02-2007 | Отправлено: 00:06 07-02-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
но продвинутый юзер всё равно сможет получить доступ к файловой системе сервера

поподробней, многим пригодиться, мне тоже.
 
P.S. Хотя у меня было запрещено через ГПО и девайс лок копировать не локальный диск, использовать любые внешние носители, и тем более создавать шары.  
 
 

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 16:30 07-02-2007
andtwin1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создаете Юзера в домене , предположим Х
Ему права на базы, какие вам надо, то бишь папки.
Всех остальных Юзеров из доступа на папки убраь ( кроме себя любимого)
1с запускать от имени Юзера Х - команда exec as если не ошибаюсь.
У всех права на папку отсутствуют т.к. логинятся они в систему под своими учетками
Способ универсальный для файл серверной системы.
Имеется некоторый гимор с подключением принтеров

Всего записей: 3 | Зарегистр. 07-02-2007 | Отправлено: 21:41 07-02-2007
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
Gremlin75
 
интерестный вопрос...
из того что надумалось:
1. терминальный сервер
2. отключить контекстное меню
3. фаерволом запретить исходящие соединения с TS, кроме сервров бд, бэкап и тд.
 
принттера работают через RDP/ICA (также запретить мапинг дисков и клипборда)
 
SQL не понацея уведут логин/пароль от SQL DB из директории с базой (точно файлик не помню..)
это все касаемо 7.7
8.0 сервер приложений - апликейшен сервер хранит в all users\app data в plain text конекшен стринги к SQL DB, если делать на нем сервер терминалов нужно иметь это ввиду.  остальном вроде ничего.
 
PS: правда давно с 1с дела не имел...
 
Добавлено:
andtwin1
каким образом прозрачно для пользователя применить логин/пароль привелегированного пользователя?
кто помешает мне воспользоваться тем же контекстным меню в диалоге open и скопировать что нужно и куда?
 
Добавлено:
The Bug
ctrl+c ctrl+v в диалоге open - лекго

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 23:25 07-02-2007
andtwin1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
каким образом прозрачно для пользователя применить логин/пароль привелегированного пользователя
 
Если правильно понял вопрос - привелигированнный пользователь это Х ?
для Юзера это не прозрачно никак

Всего записей: 3 | Зарегистр. 07-02-2007 | Отправлено: 00:05 08-02-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiDrag0n

Цитата:
поподробней, многим пригодиться, мне тоже
Тебе urel уже ответил
andtwin1
Допустим, запустил ты 1с от привиллигированного юзера, а потом OPEN и пользуйся контекстным меню или переходи в папку windows запускай что тебе надо ... А вот ежели разбросать TS и SQL на разные машинки, тогда уже нужен для стыривания далеко не простой юзер

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 00:15 08-02-2007
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
диски сервера можно через реестр/политики спрятать, но запретить выход в сеть из того же диалога, а там запускать все что угодно, без пременения отдельного фаервола у меня не получилось

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 16:10 08-02-2007 | Исправлено: urel, 17:38 08-02-2007
The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тогда уж проще отключить  Службу доступа к файлам и принтерам...

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 16:37 08-02-2007
urel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The Bug
как вариант,  но могут быть задачи требующие подключения - тот же бэкап
как в точности звучит служба? имееться ввиду Workstation?

Всего записей: 292 | Зарегистр. 16-09-2004 | Отправлено: 17:34 08-02-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » запрет копирования папок


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru

Рейтинг.ru