Jump to content

Господа, просвятите плз про домен-контроллер и всех-всех..


Recommended Posts

Posted

Собстно есть задача. Не отключая от сети засранцев, не уплативших абонентку обрезать им доступ к чему только можно. Есть идея:

поставить домен-контроллер, создать там группу "ниггеры" ;) и туда записывать неугодных юзеров.

Есть еще задача: када будет инет, ( кажись через nat и vpn) рубить его еще до того как он дойдет до финального роутера с CSU/DSU. Ну т.е. чтоб юзверь с одной стороны был в сети, но с другой доступа ни к чему у него не было. Ну разве что кроме чата. А может и ваще на все доступ ему выкл.

Т.е. нужно что-то вроде дц и рутера с возможностью установить права доступа. Может это можно как-то решить в винувзе или нужно заюзать что-то другое?

Меня сильно волнует следующий вопрос: что будет, если какой-нить злой хул-кацкер ломанет домен конроллер и пропишет себя в админы? он же ведь сможет тада поиметь все компы с установленными как минимум нт. Можно ли скажем вырубив у себя шары по типу " админ$, с$ .... обезопасить себя от подобных засранцев и что еще нужно откл? Или дц это слишком злобно и от него нет спасения?.

Posted

Спасибо, доктор ;) А по делу? Чего заюзать-то? Да и кстати разве нт4 с сп6а так уж уязвима? имхо это ща одна из самых устойчивых хреней.

Posted

Глупости это. Windows-домены - это для корпоративных сетей/офисов. А в домашних сетях они нафиг не нужны. Тут ты оператор, услуги предоставляешь. А в корпоративной сети ты еще должен управлять клиентскими компьютерами (политика, реестр, софт и так далее), то есть администратор домена является суперпользователем на всех компьютерах. А кто из клиентов на это согласиться? А если у клиента unix или вообще просто интернет-холодильник?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.