sdr77
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору caligula73 по-моему, такие конфигурации вполне допустимы, если 1) отключен протокол MS SMB любых версий 2) отключены сервисы LanManServer и LanmanWorkstation (они все равно бесполезны без SMB). 3) отключен или замкнут на 127.0.0.1 протокол MS RPC ( и DCOM тоже). 4) RDP отключен или доступен только через туннель. 5) винда не может свободно общаться с интернетом. любой выход в интернет подтверждается пользователем через логин и пароль на прокси. логин и пароль хранятся только в RAM. 6) IPv6 отключен, IGMP отключен, через бродкасты и мультикасты никаких имен не разрешается и никаких ресурсов не ищется. п.1-3 означает "нет AD, нет никаких сетевых дисков, сетевые принтеры только RAW 9100/tcp или lpd/lpr". п.6 означает "WSD-принтеров и сканеров не будет". ps: обернуть SMB, MS RPC, RDP в IPSEC ничего не даст, от соседей по IPSEC то же самое и получите. |