Необходимость

Обсуждение технических вопросов по продуктам Novell

Сообщение Иван Левшин aka Ivan L. » 08 фев 2006, 18:05

Осетров Сергей - тока хотел сказать, что иманагер на 5.1 живет, а уже все сказано :) Собственно иманагер рекомендовался по причине того, что он с наименьшим геморроем позволяет разрулить подобную фигню. Ну страшно мне давать возможность "продвинутым пользователям" запускать К1 или нвадмин :D Вдруг где чего забыл ограничить?
Второе - намного меньше геморрою с правами в дереве.
Иван Левшин aka Ivan L.
 
Сообщения: 2595
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Осетров Сергей » 09 фев 2006, 10:20

Иван Левшин aka Ivan L. писал(а):[b] Ну страшно мне давать возможность "продвинутым пользователям" запускать К1 или нвадмин :D Вдруг где чего забыл ограничить?


:) У любого пользователя по умолчанию и так есть право на просмотр некоторых свойств, а некоторых и модификации, некоторых объектов и навигация по дереву не ограничена. А мне интересно как Вы запретите пользователю запустить С1 или NW administrator? Запретом чтения SYS:\PUBLIС\mgmt и SYS:\PUBLIС\WIN32? :shock:
Так ведь если пользователь действительно продвинутый, а не просто Вы его таковым считаете, то он выкачает из инета, купит в магазине, возьмёт у друзей или напишет сам инструмент и выполнит те действия, которые хочет (посмотрит структуру, дерева, пользователей, очереди...., ну и при сильном желании изменит значения свойств).

А по сему: обычный пользователь выше головы не прыгнет, а если есть "производственная необходимость", то какие-то права можно делегировать. Вам же легче будет.
Хорошие вести: - все файлы на месте.
Осетров Сергей
 
Сообщения: 47
Зарегистрирован: 10 ноя 2005, 12:13
Откуда: г. Рыбинск

Сообщение Иван Левшин aka Ivan L. » 09 фев 2006, 11:29

Осетров Сергей писал(а):А мне интересно как Вы запретите пользователю запустить С1 или NW administrator? Запретом чтения SYS:\PUBLIС\mgmt и SYS:\PUBLIС\WIN32? :shock:
Так ведь если пользователь действительно продвинутый, а не просто Вы его таковым считаете, то он выкачает из инета, купит в магазине, возьмёт у друзей или напишет сам инструмент и выполнит те действия, которые хочет (посмотрит структуру, дерева, пользователей, очереди...., ну и при сильном желании изменит значения свойств).


Сергей... Я не говорил и не скажу о том, что, закрыв доступ к SYS:\Public, я решу все проблемы. Я в курсе относительно того, что чисто теоретически можно раздобыть и нвадмин, и К1 (точнее - К1 можно скачать с новелловского сайта, а вот насчет нвадмина - что-то не видел я его "для скачивания" и, уж тем более - в магазинах. Разве тока знакомый нв-админ поделится... ;) ) Речь ведется о том, что зачем изобретать огород с правами и фильтрами, если гораздо проще, легче и безопаснее воспользоваться функционалом иманагера?
Касаемо безопасности - лично мне по душе принцип "чем меньше информации доступно - тем лучше". Т.е. я сначала запрещаю все, а потом уже пытаюсь наделить юзверя только и исключительно той информацией, которая ему нужна. Те, кто хотя бы раз занимался назначением прав по дереву - поймут, насколько непросто обеспечить действительно только необходимое, не дав при этом лишнего. Список свойств и атрибутов в боевом дереве ты наверняка хотя раз, да видел ;).

Осетров Сергей писал(а):А по сему: обычный пользователь выше головы не прыгнет, а если есть "производственная необходимость", то какие-то права можно делегировать. Вам же легче будет.

Он-то вряд ли - нетварь оч. хорошо защищенная система. Линухам и выням не снилось :) А вот по глупости админа, давшего лишние права (или запретившего по недосмотру то, что нужно) - запросто :) В 3001 курсе специально проходят на примере Digital Airlines ситуации с лишними или недостающими правами.
Иван Левшин aka Ivan L.
 
Сообщения: 2595
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Владимир Горяев » 09 фев 2006, 11:49

Иван Левшин aka Ivan L. писал(а): а вот насчет нвадмина - что-то не видел я его "для скачивания" и, уж тем более - в магазинах.
Получи лдя скачивания наираспоследний, или диск типа "все для NW" (видел и такие) купи :)
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Пред.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23