[Win2k3] Ip's bepalen welke groep user kan inloggen

Pagina: 1
Acties:

  • Alex
  • Registratie: Juli 2001
  • Laatst online: 28-02 19:26
Ik wil het volgende voor elkaar krijgen:
Een Win2k3-server heeft 4 trusted ip's, als users inloggen vanaf die ip's krijgen ze volledige access over C:\share.
Mochten de users op hun laptop ergens anders zitten dan mogen ze enkel in de root van C:\share\ en C:\share\concepten.

Nu heb ik dit voor gelegd aan een aantal Windows serverbeheerders die stuk voor stuk niet echt met een oplossing komen. Die raden de zogenaamde zone 2 af of vertellen mij dat het vrijwel niet mogelijk is. Als ik dan zeg 'vrijwel' ben ik de opdracht kwijt dus kom ik jullie er nu maar mee vervelen.

Overigens wordt ik van Microsoft ook niet veel blijer 8)7

Deze post is bestemd voor hen die een tegenwoordige tijd kunnen onderscheiden van een toekomstige halfvoorwaardelijke bepaalde subinverte plagiale aanvoegend intentioneel verleden tijd.
- Giphart


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

wat heb je zelf zoal gevonden? dat vind ik namelijk niet 123 terug. En het is vrijwel niet mogelijk wat jij wenst.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
die trusted ip's zijn ips die publiekelijk zijn (maw: internet adressen)?

dat is dan ook de reden waarom je alleen vanaf een beperkt aantal ip adressen mensen wilt laten connecten?

windows 2003 ondersteund een ras 'quarantine' mode, dit kan je gebruiken om gebruikers in te laten loggen via ras en ze dan een script te laten runnen (die dus enkele checks uitvoerd) om te kijken of ze er wel in mogen

je zou dan dus een ip check kunnen doen op client niveau.. zit je niet in de range.. jammer dan logout :)

http://www.microsoft.com/...lumns/cableguy/cg0203.asp

A wise man's life is based around fuck you


  • Alex
  • Registratie: Juli 2001
  • Laatst online: 28-02 19:26
Het probleem is dat ik met wat bedrijfskritieke data zit.
Deze data mag enkel vanaf de thuis ip-adressen(100% trusted met user en pw) worden bewerkt en geopend.
Dat stukje over cableguy is wel interessant :)

Deze post is bestemd voor hen die een tegenwoordige tijd kunnen onderscheiden van een toekomstige halfvoorwaardelijke bepaalde subinverte plagiale aanvoegend intentioneel verleden tijd.
- Giphart


  • Beaves
  • Registratie: Februari 2000
  • Laatst online: 14-05 19:10

Beaves

Usque ad Finem

Alex de Groot schreef op 20 januari 2004 @ 09:41:
Het probleem is dat ik met wat bedrijfskritieke data zit.
Deze data mag enkel vanaf de thuis ip-adressen(100% trusted met user en pw) worden bewerkt en geopend.
Dat stukje over cableguy is wel interessant :)
Kan je dan niet beter met VPN's werken, dan kunnen de gebruikers van de notebooks ook via niet vertrouwde IP's bij hun data en is de verbinding toch veilig.

Zo en zo is een VPN wel handig, want niemand garandeerd dat er via de veilige IP's geen misbruik mogelijk is, als iemand kans ziet om de notebook te hacken of te voorzien van een worm ligt met een beetje pech de data ook op straat.

Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr


Verwijderd

Misschien een idee, als je persé gebonden wilt zijn aan bepaalde adressen e.d.
Zet een cisco neer en enable post security, dan kan met alleen met het MAC adress van de NIC op die ene poort op het netwerk.

Alhoevel VPN inderdaad beter klinkt, anders IPsec proberen.

Sterkte
Pagina: 1