Перейти к содержанию

Дать доступ в сети


kos1nus

Рекомендуемые сообщения

имеется маленькая сетка. 6 компов, 2 из них нужно отгородить от остальных. ну т.е. чтоб они имели доступ ко всем и к друг другу, а к ним никто не имел доступа.

 

жду совета +) тем более админов тут много ))

Ссылка на комментарий
Поделиться на другие сайты

жду совета +) тем более админов тут много ))
Админов - не так уж много...

 

имеется маленькая сетка. 6 компов, 2 из них нужно отгородить от остальных. ну т.е. чтоб они имели доступ ко всем и к друг другу, а к ним никто не имел доступа.
Простейший вариант - фаерволлом отгородить, если надо основательнее отгородиться - тогда маршрутизация (либо маршрутизатор, либо любая колымага с 2 сетевыми интерфейсами)
Ссылка на комментарий
Поделиться на другие сайты

Простейший вариант - фаерволлом отгородить, если надо основательнее отгородиться - тогда маршрутизация (либо маршрутизатор, либо любая колымага с 2 сетевыми интерфейсами)

не не не не! вы меня не так поняли. достаточно просто стредств windows XP, ни фаирволы,ни прочие метеллобетонные ограждения тут не нужны.

Ссылка на комментарий
Поделиться на другие сайты

все зависит от того, что подразумевается под "чтоб они имели доступ ко всем и к друг другу, а к ним никто не имел доступа".

 

чтобы были в разных Windows группах?

чтобы зайти в расшаренные папки можно было только с паролем?

чтобы эти машины видели или не видели соотв. друг друга в сетевом окружении Windows?

чтобы вообще не пинговались и пакеты не доходили, даже пинги?

чтобы пакеты-пинги доходили, но соединения не устанавливались?

 

что именно нужно то?

Ссылка на комментарий
Поделиться на другие сайты

не не не не! вы меня не так поняли. достаточно просто стредств windows XP, ни фаирволы,ни прочие метеллобетонные ограждения тут не нужны.
kos1nus, Вы спрашиваете админов как разделить сеть на 2 сегмента с односторонним доступом одного из сегментов. Ответ был дан.

 

Теперь Вы говорите "достаточно просто стредств windows XP". Достаточно для чего? Мне не понятно.

 

Опишите подробно, что надо запретить. Если это возможно - напишем как. Но имейте в виду - пароля админа будет достаточно для уничтожения такой защиты.

 

Например это

2 из них нужно отгородить от остальных. ну т.е. чтоб они имели доступ ко всем и к друг другу, а к ним никто не имел доступа.
подразумевает разделение подсетей на уровне сетевых интерфейсов, а не на уровне ресурсов.

 

Если под "а к ним никто не имел доступа" понимается отсутствие доступа к файлам и принтерам через стандартные средства Windows - это совсем другая история, это не "не имеют доступа", а "запрет доступа к определённым ресурсам" называется.

 

Да, и кстати фаерволл - это далеко не "метеллобетонные ограждения" ;)

 

В общем - чем подробнее опишете что Вам нужно - тем точнее получите ответ ;)

Ссылка на комментарий
Поделиться на другие сайты

имеется маленькая сетка. 6 компов, 2 из них нужно отгородить от остальных. ну т.е. чтоб они имели доступ ко всем и к друг другу, а к ним никто не имел доступа.

Средствами Windows XP пришла в голову только такая идея:

Мой компьютер->Свойства->Имя компьютера->Идентификация и делаем 2 компьютера, как подключенные к домашней сети.

НО, во-первых, это действует для доменов, а для рабочих групп я не проверял,

во-вторых, скорее всего, что эти 2 компьютера не будут видеть друг друга.

При этом отмечу, что пинговаться будут все 6 компьютеров...

Это ближайший из вариантов средствами ХР, который пришел в голову...

 

В принципе, то же самое можно сделать и через regedit... там параметр с названием типа invisible...

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Если под "а к ним никто не имел доступа" понимается отсутствие доступа к файлам и принтерам через стандартные средства Windows - это совсем другая история, это не "не имеют доступа", а "запрет доступа к определённым ресурсам" называется.

извиняюсь за свою неграмотность в терминалогии. мне нужен именно "запрет доступа к определенным ресурсам".

 

что сделал я. я просто создал на первом компьютере нового пользователя, разрешил ему доступ и сказал пароль владельцу второго компьютера, и на оборот на втором создал нового пользователя и сказал пароль владельцу первого компьютера. впринципе это решает задачу, но не так как хотелось бы. получается доступ к пк имеет тот кто знает пароль, а мне хотелось бы чтоб доступ к первому пк имеелся только со второго пк и наоборот ко второму только с первого.

 

вот так ;)

Ссылка на комментарий
Поделиться на другие сайты

извиняюсь за свою неграмотность в терминалогии. мне нужен именно "запрет доступа к определенным ресурсам".
Теперь понятно. привычка уже понимать всё буквально... ;)

 

что сделал я. я просто создал на первом компьютере нового пользователя, разрешил ему доступ и сказал пароль владельцу второго компьютера, и на оборот на втором создал нового пользователя и сказал пароль владельцу первого компьютера. впринципе это решает задачу, но не так как хотелось бы. получается доступ к пк имеет тот кто знает пароль, а мне хотелось бы чтоб доступ к первому пк имеелся только со второго пк и наоборот ко второму только с первого.

 

вот так

Ну - а иначе никак вроде. Можно несколько упростить и кое-что добавить - в политиках (Локальная политика безопасности) запретить "анонимный доступ к компьютеру из сети", отключить Гостя, отключить автосоздание админских ресурсов (те, которые с долларами - например, C$), и создать на обоих компах одинаковые учётки (не обязательно с админ. правами!) и после этого в общих ресурсах в разрешениях указывать только эту учётку. Может я что-то упустил, но вроде после этого в этих компах пошариться Windows-средствами не получится...

 

Следующий уровень закрытия - это уже фаер (с возможностью создания правил на уровне пакетов, а не приложений).

 

Как-то так...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • KL FC Bot
      От KL FC Bot
      «Есть такой вопрос: на моем кошельке хранится USDT и есть сид-фраза, подскажите, как перевести их в другой кошелек?» — комментарий с таким текстом мы обнаружили под одним из видео на финансовую тематику в YouTube. Причем сид-фраза там была указана полностью.
      Выглядело это подозрительно: едва ли даже новичок в мире криптовалют поделился своей сид-фразой со всем миром. Мы насторожились — и неспроста. Этот комментарий оказался… частью мошеннической схемы.
      Читайте дальше, чтобы узнать, что может пойти не так, если вы нашли сид-фразу от чужого криптокошелька.
      «С меня — сид-фраза, с вас — помощь в переводе моих денег в другой кошелек»
      Начнем с азов. Сид-фраза — это уникальная последовательность случайно сгенерированных осмысленных слов, необходимая для восстановления доступа к криптокошельку. И когда кто-то делится своей сид-фразой, то есть фактически ключом к собственному кошельку, — это выглядит очень и очень подозрительно. Мы обнаружили однотипные комментарии, в каждом из которых была эта самая восстановительная фраза и просьба о помощи в переводе денег на другую платформу. Что примечательно, каждое подобное сообщение было написано с нового аккаунта.
      В однотипных комментариях, написанных со свежесозданных аккаунтов, якобы «новички в крипте» щедро делятся своими сид-фразами
      Итак, давайте на секунду представим, что прочитавший любой из этих комментариев — не совсем добросовестный человек, и вместо помощи новичку он не откажется заглянуть в чужой кошелек, благо ключ к нему практически у него в кармане. Открыв кошелек, он с удивлением обнаруживает его набитым USDT — это токен TRC20 в сети TRON, привязанный к стоимости доллара США. В денежном эквиваленте в кошельке лежит более восьми тысяч долларов. Что же человеку делать дальше? Правильный ответ: вспомнить поговорку про бесплатный сыр и мышеловку и вынуть руку из чужого кошелька.
      Найти несколько тысяч долларов США в чужом кошельке — это просто «удача» для любого недобросовестного человека
       
      View the full article
×
×
  • Создать...