Toon posts:

[2003/XP] policy voor network browsing?

Pagina: 1
Acties:
  • 160 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik draai hier een windows server 2003 domein, waarop de users inlogen en vervolgens hun roaming profile krijgen, en policies meekrijgen. Nu heb ik mijn netwerklocaties van het bureaublad verwijderd, en volledig netwerk'' en ''computers vlakbij'' uitgeschakelt dmv een policy, en browsen naar de server/workstation is niet meer mogelijk via windows(ook niet \\computernaam). Maar nu gebruiken wij ook office 2003, en daar kan je bv. via word -> openen en dan \\computernaam gewoon op de server komen, wat niet de bedoeling is. Nou kan je een hoop doen met alleen lezen en hidden shares, maar dit vind ik toch niet ideaal, want er staat ook data op de server die users niet mogen zien. Nu zoek ik dus een oplossing voor mijn probleem, maar ik heb niks interresants gevonden via de search. Het systeem verbergen in het netwerk heeft ook geen zin, want je kan gewoon rechtstreeks via \\computernaam er naar toe. Wie heeft er een oplossing?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Rechten op de remote machine instellen
Meer precies, rechten ontnemen aan everyone.

Je kunt niet alles met policies oplossen.

* aZuL2001 denkt aan de Netware tijd, met een server die standaard niet toegankelijk was, totdat je specifiek rechten toekende.

Basic dit.

Abort, Retry, Quake ???


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

data op shares wat normale gebruikers niet mogen zien zet je default in hidden shares. Hier geef je alleen de groep rechten op (read etc op share en ntfs niveau) die er wel bij mag. Verder zul je toch wel degelijk veel met hidden shares moeten werken indien je niet wilt dat gebruikers er naar toe kunnen browsen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

aZuL2001 schreef op maandag 06 februari 2006 @ 18:24:
* aZuL2001 denkt aan de Netware tijd, met een server die standaard niet toegankelijk was, totdat je specifiek rechten toekende.

Basic dit.
Waarom dan geen Access-based enumeration inzetten dan?

Heeft Windows 2003 Server met SP1 tegenwoordig (eindelijk) ook :P

http://www.microsoft.com/...30ac442084&DisplayLang=en

[ Voor 14% gewijzigd door alt-92 op 06-02-2006 20:47 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je server zelf onbrowsebaar maken is natuurlijk je probleem maar verstoppen - er zijn talloze manieren (bv. via internet explorer) waarop mensen zelf een \\server\share variant in kunnen typen.

Je zal inderdaad met NTFS rechten aan de slag moeten om te zorgen dat mensen alleen daar bij kunnen waar ze aan mogen kunnen :)