Владимир Горяев писал(а):Гм... а может и про вариант 1?

Тогда в monitor - параметры сервера или через установку set, как в вышеприведенной цитате.
Этот вариант не подходит, т.к. там устанавливаются параметры NCP для сетевых интерфейсов самого сервера. Если их там установить, то сервер не будет обмениваться NCP с другими серверами дерева
Владимир Горяев писал(а):вариант 2 - прикрыть фильтрами 524 порт для всех адресов, исключая нужные, например соседних серверов в дереве и админских машин.
Что было сделано:
1. Включена поддержка фильтров:
Inetcfg – protocols – tcp/ip – filter support :
enabled
(IPX на сервере отключен)
2. filtcfg – configure tcp/ip filters – packet forwarding filters:
enabled
Там же устанавливаем фильтры :
всем - на запрет NCP
остальным серверам дерева и админским машинам – разрешить NCP
При отсутствии в Packet Type протокола NCP добавляем его:
Name = NCP Protocol= NCP Src port(s) = all Dst port(s) = 0524
И вроде заработало: пользователи имеют доступ к WEB и FTP серверу, а регистрация через новелловского клиента на этот сервер им недоступна.
И все же если кто знает как это реализовать на уровне свойств прав пользователей – подскажите, т.к. при установке на любой машине админского айпишника (машина админа выключена), пользватель получает возможность регистрации на сервере новелловским клиентом !
Всем благодарен за оказанную помощь!