Ëèøåíèå ïðàâ Þçåðà íà ñåðâåð èç äåðåâà???

Обсуждение технических вопросов по продуктам Novell

Ëèøåíèå ïðàâ Þçåðà íà ñåðâåð èç äåðåâà???

Сообщение stolmik » 03 окт 2005, 14:57

ñòîèò íåòâàðå 6,5 ñï3 íà äâóõ ñåðâåðàõ. îäíî äåðåâî. îáà ñåðâåðà â ýòîì äåðåâå. ïðîáëåìà âîò â ÷åì: êîãäà ÿ çàâîæó þçåðà â äåðåâå, òî îí ïîëó÷àåò ìèíèìàëüíûå ïðàâà íà âñå ñåðâåðà â äåðåâå, à ìíå íóæíî, ÷òî áû ýòîò ïîëüçîâàòåëü èìåë äîñòóï ÒÎËÜÊÎ ê îäíîìó èç ñåðâåðîâ, à êî âòîðîìó ÷òî áû äàæå ïðèëîãèíèòüñÿ íå ìîã. êàê ëèøèòü þçåðà ëþáûõ ïðàâ íà âòîðîé ñåðâàê???
stolmik
 
Сообщения: 31
Зарегистрирован: 06 окт 2004, 14:44

Re: Лишение прав Юзера на сервер из дерева???

Сообщение PavelKHTW » 03 окт 2005, 15:05

stolmik писал(а):стоит нетваре 6,5 сп3 на двух серверах. одно дерево. оба сервера в этом дереве. проблема вот в чем: когда я завожу юзера в дереве, то он получает минимальные права на все сервера в дереве, а мне нужно, что бы этот пользователь имел доступ ТОЛЬКО к одному из серверов, а ко второму что бы даже прилогиниться не мог. как лишить юзера любых прав на второй сервак???

а смысл? - если на другом сервере нет никаких доступных пользователю ресурсов?
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Larico » 03 окт 2005, 15:20

Что бы пользователь не имел никаких прав на второй сервер их у него нужно их отобрать.
По умолчанию объекты типа [public] имеют некоторые права в дереве (и на сервер). Если вас это смущает вы можете их отобрать, но сначала рекомендую убедиться что это вам действительно необходимо!

Если вас просто беспокоит большое количество соединений на сервере, то сделайте так, что бы они там не появлялись: т.е. что бы пользователи к нему не коннектились.
Для этого нужно как минимум: 1) прописать "их" сервер, как дефолтный (в объекте пользователь). 2) запретить "вашему" серверу откликаться на сервер по умолчанию.

Ну а видить они на сервере смогут все равно только то, что им позволено.
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....

Re: Лишение прав Юзера на сервер из дерева???

Сообщение SlyFox » 03 окт 2005, 15:23

PavelKHTW писал(а):а смысл? - если на другом сервере нет никаких доступных пользователю ресурсов?

Еще один плюс к уровню безопасности сети? :) :nixweiss:
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Re: Ëèøåíèå ïðàâ Þçåðà íà ñåðâåð èç äåðåâà???

Сообщение stolmik » 03 окт 2005, 15:43

SlyFox писал(а):
PavelKHTW писал(а):à ñìûñë? - åñëè íà äðóãîì ñåðâåðå íåò íèêàêèõ äîñòóïíûõ ïîëüçîâàòåëþ ðåñóðñîâ?

Åùå îäèí ïëþñ ê óðîâíþ áåçîïàñíîñòè ñåòè? :) :nixweiss:


òèïà òîãî
stolmik
 
Сообщения: 31
Зарегистрирован: 06 окт 2004, 14:44

Сообщение stolmik » 03 окт 2005, 15:45

Larico писал(а):Íó à âèäèòü îíè íà ñåðâåðå ñìîãóò âñå ðàâíî òîëüêî òî, ÷òî èì ïîçâîëåíî.

à êàê ñäåëàòü ÷òî áû îíè ñåðâåð âîîáùå íå âèäåëè. äëÿ ïîëüçîâàòåëÿ íà ñåðâåðå íè÷åãî íåò, íî íóæíî, ÷òî áû îí åùå è ïðèëîãèíèòüñÿ ê íåìó íå ìîã.
stolmik
 
Сообщения: 31
Зарегистрирован: 06 окт 2004, 14:44

Сообщение PavelKHTW » 03 окт 2005, 15:54

stolmik писал(а):
Larico писал(а):Ну а видить они на сервере смогут все равно только то, что им позволено.

а как сделать что бы они сервер вообще не видели. для пользователя на сервере ничего нет, но нужно, что бы он еще и прилогиниться к нему не мог.

- не, ну объясните мне смысл всех этих манипуляций? У вас сервер NW6.5 - следовательно кол-во лицензий никак не влияет на колво коннектов к серверу, доступных ресурсов на нем нет - клиент даже не узнает какие каталоги есть. Тогда зачем???
ааа, наверное там хранится черная касса фирмы - прячем от налоговой :). Ну тогда нужно еще и ping запретить :)
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение stolmik » 03 окт 2005, 16:00

PavelKHTW писал(а):
stolmik писал(а):
Larico писал(а):Íó à âèäèòü îíè íà ñåðâåðå ñìîãóò âñå ðàâíî òîëüêî òî, ÷òî èì ïîçâîëåíî.

à êàê ñäåëàòü ÷òî áû îíè ñåðâåð âîîáùå íå âèäåëè. äëÿ ïîëüçîâàòåëÿ íà ñåðâåðå íè÷åãî íåò, íî íóæíî, ÷òî áû îí åùå è ïðèëîãèíèòüñÿ ê íåìó íå ìîã.

- íå, íó îáúÿñíèòå ìíå ñìûñë âñåõ ýòèõ ìàíèïóëÿöèé? Ó âàñ ñåðâåð NW6.5 - ñëåäîâàòåëüíî êîë-âî ëèöåíçèé íèêàê íå âëèÿåò íà êîëâî êîííåêòîâ ê ñåðâåðó, äîñòóïíûõ ðåñóðñîâ íà íåì íåò - êëèåíò äàæå íå óçíàåò êàêèå êàòàëîãè åñòü. Òîãäà çà÷åì???
ààà, íàâåðíîå òàì õðàíèòñÿ ÷åðíàÿ êàññà ôèðìû - ïðÿ÷åì îò íàëîãîâîé :). Íó òîãäà íóæíî åùå è ping çàïðåòèòü :)


íó ýòî íå ìîè çàìóòû... íà÷àëüíèê ñêàçàë ÷òî õî÷ó ÷òî áû áûëî òàê è âñå.
åùå êàêèå ñîâåòû ïî ðåøåíèþ äàííîé ïðîáëåìû????
stolmik
 
Сообщения: 31
Зарегистрирован: 06 окт 2004, 14:44

Сообщение SlyFox » 03 окт 2005, 16:05

начальник сказал что хочу что бы было так и все

Ох уж эти начальники :twisted: Начальник то хоть IT-департамента? :wink: Может предметно обсудить этот вопрос с начальником то? Сначала цель, потом средства...
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Larico » 03 окт 2005, 16:06

stolmik писал(а):ну это не мои замуты... начальник сказал что хочу что бы было так и все.
еще какие советы по решению данной проблемы????
О! А вот это уже разговор!
Пункт первый и главный: объяснить начальнику что все сервера должны быть доступны пользователю! Но с каждого только та информация, к которой он должен иметь доступ по служ. необходимости.
Расскажите ему, что ресурсы в сети разделяются между узлами для уравновешивания нагрузки на каждый сервер и для повышения отказоустойчивости.
Далее надеюсь догадаетесь что делать?

Ведь никакого смысла делать бессмысленную задачу нет!
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....

Сообщение stolmik » 03 окт 2005, 16:13

ó ìåíÿ ìóòíûé íà÷àëüíèê...
âñå-òàêè ïîìîãèòå ðåøèòü çàäà÷êó
stolmik
 
Сообщения: 31
Зарегистрирован: 06 окт 2004, 14:44

Сообщение SlyFox » 03 окт 2005, 16:20

stolmik писал(а):у меня мутный начальник...
все-таки помогите решить задачку

Есть мнение, что Larico помог уже вам ее решить на 90% :) Причем даже в двух вариантах: не делать этого вообще, и делать то, что не имеет смысла ;)
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Андрей Тр. aka RH » 03 окт 2005, 16:42

stolmik писал(а):а как сделать что бы они сервер вообще не видели
А надо не пускать их в серверную - нечего там смотреть. Что ли начальнику хочется, чтобы сервер не было видно при просмотре дерева, или там в сетевом окружении ? Я думаю, тогда как уже посоветовали - отобрать у Public права на объект сервер, и на тома, если вдруг есть ( на SYS:\LOGIN должно быть назначение по умолчанию ).
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Владимир Горяев » 03 окт 2005, 18:08

А пакетными фильтрвми зарубить все, NCP зарубить или вообще отбиндить протоколы, выключить и поставить в угол пылиться :)
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение PavelKHTW » 03 окт 2005, 20:34

Владимир Горяев писал(а):выключить и поставить в угол пылиться :)

- зачем в углу? домой забрать, в кваку или дум гонять всем домом :)
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9

cron