Разделение доступа по RDP - Littleone 2009-2012
   

Вернуться   Littleone 2009-2012 > Хобби и увлечения > Hard and soft

Добавить сообщение

 
Опции темы Поиск в этой теме
Старый 30.06.2011, 23:44   #1
Стамеска
Участник
 
Аватар для Стамеска
 
Регистрация: 02.01.2009
Адрес: Калининский р-он
Сообщений: 106
Разделение доступа по RDP



Ситуация такая:
Есть контроллер домена, есть сервер с 1С, включённый в домен. На нём ничего больше нет. Из другого региона к нему по РДП подключаются спецы по 1С и чего-то там шуруют. В нашу сеть они попасть не могут, т.к. у них свой пароль к этому компу, а на остальные ресурсы сети - другой.
Сейчас я поставил новый сервер 2008 х64 и хочу на него перетащить 1С с базами. На нем будет уже не только 1С но и всякие наши рабочие файлы и папки.
Так вот сама проблема такая. Как сделать так, чтобы \ти иногородние спецы подключаясь по РДП уже к новому серверу видели только папку с базами 1С + могли запускать саму 1С-ку и больше ничего? Т.е. как будто на серваке больше ничего нет, только рабочий стол на котором ярлык для запуска 1С + папка с базами и всё.
Стамеска is offline   Цитировать ·
Старый 30.06.2011, 23:56
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #2
Olgierd
Частый гость
 
Аватар для Olgierd
 
Регистрация: 24.06.2011
Адрес: Направо от лифта
Сообщений: 63


А в чём проблема? Создаётся группа в AD, ей даются соответствующие права, в эту группу включаются соответствующие пользователи.
Olgierd is offline   Цитировать ·
Старый 01.07.2011, 00:01
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #3
и́нок
Хранитель
 
Аватар для и́нок
 
Регистрация: 05.02.2010
Адрес: vk.com/phonetab
Сообщений: 10 884


Совершенно верно, RDP-пользователь не должен иметь доступа к данным папкам на новом сервере. Вот собственно и все.
и́нок is offline   Цитировать ·
Старый 01.07.2011, 00:17
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #4
Стамеска
Участник
 
Аватар для Стамеска
 
Регистрация: 02.01.2009
Адрес: Калининский р-он
Сообщений: 106


Проблема в том, чтобы челы, заходя по РДП, видели раб. стол, на котором только то, что есть на диске, скажем D:, на котором установлена 1С, её базы и прочее, что им нужно (фтп-клиент, far etc..) и не более того.
А если я пропишу в АД права, то они, по идее, увидят, что ещё есть на серваке, только попасть туда не смогут.
Стамеска is offline   Цитировать ·
Старый 01.07.2011, 00:30
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #5
Olgierd
Частый гость
 
Аватар для Olgierd
 
Регистрация: 24.06.2011
Адрес: Направо от лифта
Сообщений: 63


Нужно поставить ABE (Access Based Enumeration) http://blogs.technet.com/b/aralves/a...umeration.aspx тогда пользователи будут видеть только то, к чему есть доступ.
Olgierd is offline   Цитировать ·
Старый 01.07.2011, 03:02
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #6
icelex
Участник
 
Аватар для icelex
 
Регистрация: 14.02.2008
Сообщений: 203


не понимаю, зачем им вообще видеть рабочий стол: в свойствах пользователя указать запуск 1С с нужной базой
icelex is offline   Цитировать ·
Старый 01.07.2011, 09:50
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #7
Стамеска
Участник
 
Аватар для Стамеска
 
Регистрация: 02.01.2009
Адрес: Калининский р-он
Сообщений: 106


icelex, я выше написал, что они еще выгруженные базы отправляют себе по фтп, соотв. запускают либо фар либо фтп-клиент.
Olgierd, спасибо, похоже то, что нужно, буду пробовать.

UPD: Похоже, что, ABE не поможет, т.к. он не сработает в случае получения списка общих папок с сервера (вы ВСЕГДА видите все общие папки на сервере; ABE контролирует список содержимого ВНУТРИ общей папки).
А челы попадут же прямо на сервер
Стамеска is offline   Цитировать ·
Старый 01.07.2011, 13:19
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #8
zmeiuka
Мега-элита
 
Аватар для zmeiuka
 
Регистрация: 14.02.2009
Адрес: 8(911)002288два пр.Просвешения
Сообщений: 3 592


эммм... я может сейчас ляпну глупость, а почему бы специально для них не поднять виртуальную машину? и пускай они делают с ней все что хотят. а синхронизировать виртуалку с железом явно будет проще.
zmeiuka is offline   Цитировать ·
Старый 01.07.2011, 13:56
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #9
Стамеска
Участник
 
Аватар для Стамеска
 
Регистрация: 02.01.2009
Адрес: Калининский р-он
Сообщений: 106


А виртуалка ресурсов много жрёт? Сервак не будет тормозить?
Стамеска is offline   Цитировать ·
Старый 01.07.2011, 14:00
ответ для Стамеска , на сообщение « Разделение доступа по RDP »
  #10
и́нок
Хранитель
 
Аватар для и́нок
 
Регистрация: 05.02.2010
Адрес: vk.com/phonetab
Сообщений: 10 884


Если много RAM и ядер, не должна.
и́нок is offline   Цитировать ·

Добавить сообщение

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Перепечатка материалов запрещена без письменного согласия администрации и авторов.
© 2000—2012 Littleone®.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena