Страница 1 из 1

Disable eDirectory Browsing

СообщениеДобавлено: 15 апр 2009, 18:10
capricious
Кто нибудь пробовал убрать право browse на корень дерева у Public?

Хочется повысить секьюрити но без плохих :) последствий.

Много контейнеров у каждого свой админ, в своих контейнерах они могут делать что хотят но и смотреть чужие они тоже могут - что не желательно.

Re: Disable eDirectory Browsing

СообщениеДобавлено: 15 апр 2009, 19:06
Ковалев Артем
capricious писал(а):Кто нибудь пробовал убрать право browse на корень дерева у Public?

Хочется повысить секьюрити но без плохих :) последствий.

Много контейнеров у каждого свой админ, в своих контейнерах они могут делать что хотят но и смотреть чужие они тоже могут - что не желательно.

inherited filter вам поможет. Снимаете с контейнера права наследования browse и supervisor - и уже никто ничего не видит.

СообщениеДобавлено: 16 апр 2009, 12:49
Музалёв Николай
и уже никто ничего не видит.

А "скрытый" контейнер на получим?

СообщениеДобавлено: 16 апр 2009, 13:21
capricious
в том все и дело - надо получить полностью рабочий контейнер для его же пользователей , тоесть чтобы логинились и выполняли процедуры регистрации без проблем

СообщениеДобавлено: 16 апр 2009, 13:57
Владимир Горяев
Музалёв Николай писал(а):
и уже никто ничего не видит.

А "скрытый" контейнер на получим?
в том все и дело - надо получить полностью рабочий контейнер для его же пользователей , тоесть чтобы логинились и выполняли процедуры регистрации без проблем
Напрашивается очевидный путь - добавить в опекуны контейнера его самого и назначить соотв права.

СообщениеДобавлено: 16 апр 2009, 14:52
Владимир Семиколенных

СообщениеДобавлено: 16 апр 2009, 16:46
capricious
спасибо

СообщениеДобавлено: 12 авг 2009, 12:11
overself
Это значит, что новел не советует менять его права?
Просто XSpider выводит список пользователей полный... а этого уже достаточно для перебора паролей, почему советуют отключить это?
И как это вообще сделать?

Решение

Необходимо закрыть доступ на просмотр NDS объекту PUBLIC.

СообщениеДобавлено: 12 авг 2009, 15:33
Андрей Тр. aka RH
overself писал(а): а этого уже достаточно для перебора паролей

От перебора паролей существуют и другие средства, специально для этого предназначенные.