Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как запретить поиск компьютеров в сети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли сделать так, чтобы пользователи домена не могли получать список компьютеров сети через стандартный виндовский поиск?
Через групповую политику я убрал значок "сетевое окружение" с рабочего стола, убрал значки компьютеров из сетевого окружения и т.д., в общем все стандартные средства обзора сети отключены, но через поиск компьютеров юзеры все равно получают список компов домена. Я конечно понимаю, что безопасность обеспечивается правами на расшаренные папки, но иногда требуется сделать недоступным даже список расшаренных папок компа.
Кто нить в курсе, как????????????

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 11:16 05-11-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nickt
во первых есть комманда net config server /hidden:yes - чтобы скрыть станцию в сети. Во вторых можно остановить службу обозревателя компьютеров

----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 13:04 05-11-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А на работе сети это не скажется ?
 
Добавлено
И ещё одно: требуется запретить обзор сети не всем пользователям, а только некоторым, точнее одной группе.  
Как с этим?

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 17:26 05-11-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nickt

Цитата:
net config server /hidden:yes

не скажется  
 

Цитата:
остановить службу обозревателя компьютеров

скажется - например, при попытке подключить сетевой принтер, или зайти на шару в сетевом окружении


----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 17:44 05-11-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так не проще ли убрать поиск компов на клиентской стороне и не корячиться с серваком? (Если это вообще возможно......)

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 08:08 06-11-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nickt

Цитата:
убрать поиск компов на клиентской стороне  
это как?


----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 08:37 06-11-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну чтобы юзеры через "пуск -> найти -> файлы и папки (компьютеры)" не могли получать список компов.
 
И можно ли запретить работать со службой "обозреватель компьютеров" только определённой группе пользователей домена? - тоже был бы выход..........

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 10:55 10-11-2003
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, задача в тему, но более сложная. У меня виндовая сеть, состоящая из нескольких подсетей (сайтов), связанных по VPN. Главное назначение - работа клиент-серверных приложений, базированных на доменной аутентификации. Но 70% трафика уходит впустую - работа сетевых обозревателей, доступ к удаленным файл-серверам и т.д. Подскажите, как оптимизировать

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 15:55 10-09-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
counter
Отруби службы обозревателей сети на компах-клиентах. Можешь смело оставить только на серверах. Поставь фаерволлы и не пускай пользователей из других подсетей. На границах VPN отсекай широковещательный трафик.

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 16:39 10-09-2004
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ты не понял, мне нужно разрешить доступ юзеров к локальным файл-серверам, удаленным клиент-серверам и запретить к удаленным файл-серверам

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 17:11 10-09-2004
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поскольку нет идей, сформирую вопрос по-другому. Нужно сделать так, чтобы в разных офисах были одинаковые названия домена, юзеры, пароли, явки , пинги , бродкасты и пр. нужно, а все остальное нет (имеется ввиду по каналу связи)

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 12:38 13-09-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
counter

Цитата:
удаленным клиент-серверам

А кто такой клиент-сервер (извини, конечно, за тупой вопрос - но первый раз термин вижу - хочется знать что ты под этим подразумеваешь)?
 
Поставь на нужные тебе серверы фаерволы и режь соединения с ненужных IP.

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 16:41 13-09-2004
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
термин условный, подразумевает интранет, SQL, почту и т.д. Все, что в настройках требует айпи адрес и порт
 
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу - слышал продолжение: кто не умеет учить - руководит

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 17:57 13-09-2004
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще точнее сформулирую вопрос: какие виндовые сервисы могут использовать udp порты 137 и 138 - именно по этим портам идет почти непрерывный обмен всех компов  локальной сети с компами удаленного офиса?
 
Добавлено
обозреватели сети запущены только на серверах

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 13:34 16-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это NETBIOS broadcast.
Подними в каждом филиале WINS-сервер и настрой клиентов.
А насчет файл-серверов, может DFS тебе поможет?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 14:19 16-09-2004
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, попробую WINS поднять.
 
А что
Цитата:
может DFS тебе поможет?
- может делетанский вопрос, а что это такое?
 
 
Добавлено
вопрос снят, дошло, спасибо

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 16:10 16-09-2004
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
counter

Цитата:
кто не умеет учить - руководит

Не, не слышал. Спасибо. Подумаю на счёт добавить.

Цитата:
какие виндовые сервисы могут использовать udp порты 137 и 138

Совершенно верно заметил Alan Mon - это есть не что иное, как NetBIOS. Но не только broadcast.
Вот тут описаны все порты Windows. Легко заметишь, что "NetBIOS Datagram Service UDP 138" т.е. передаются и данные.

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3911 | Зарегистр. 15-02-2003 | Отправлено: 09:55 17-09-2004
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тип события:    Ошибка
Источник события:    NetBT
Категория события:    Отсутствует
Код события:    4321
Дата:        22.11.2006
Время:        21:43:55
Пользователь:        Н/Д
Описание:
Имя "MSHOME         :1d" не удалось зарегистрировать на интерфейсе с IP-адресом 192.168.0.1. Компьютер с IP-адресом 192.168.0.4 не разрешил использовать имя, запрошенное этим компьютером.
 
Ситуация следущая когда пытаешся в сетевом окружении просмотреть компьютеры рабочей группы выходит ошибка "Недостаточно прав для промотра этой группы" и в событиях появляется запись об ошибке. В чем может быть дело?

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 10:25 23-11-2006
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
когда комп 192.168.0.4 в сети отсутствует то все работает нормально,фаерволов унего нет, что унего может быть нетак?

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 08:23 25-11-2006
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите что можно поправить?

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 10:33 27-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как запретить поиск компьютеров в сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru