daledale
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток.... Сами мы не местные или будет скорее всего разруливать это администратор сервера, я же админ "desktop поддержки пользователей". Мне не нужно детали, просто направление, если можно подскажите плз. Возникла задача обеспечения безопасности. Объясняю, есть dc+он же сервер 1с, есть отдельный сервер-шлюз с isa. Поднят VPN, есть удалённые офисы. Юзвери поднимают у себя клиента VPN (обычный windows клиент PPTP) и потом коннектятся терминально на dc, работают в 1с. Нужно: Чтобы они не имели возможность слить файлы из терминала. Понятно, что маппинг локальных дисков клиента можно на сервере терминалов принудительно запретить, но как быть вот с такой штукой: Когда поднимается VPN, клиентской машине выделяется локальный IP, и что мешает злоумышленнику, из терминальной сессии обратиться к своей локальной машине, явно задав этот локальный IP? Правильно, ничего не мешает, пробовал, работает. Собственно вопрос - как зарубить? Собственно фишка ещё и в том, что принтеры клиента должны маппится на сервере, но ни должно никакого движения файлов быть на участке клиентский комп - терминальный сервер. PS C чем игрался. Пробовал отключать в свойствах клиента VPN службу "Клиент для сетей Microsoft", действительно ВРОДЕ работает, но не уверен, что это правильно, но самое главное, если даже это и есть правильно, что мешает клиенту его вручную включить, вообщем как это зарубить на сервере? Или ход мысле с клиентом сетей Microsoft в корне не верный, необходимо копать в сторону маршрутизации? Спс за ответ заранее. PPS Спрашиваю исключительно в целях обсуждения данного вопроса в последующем с админом сервера, для большей полноты возможных вариантов, наверняка у него есть некое решение для такого случая, но вот вдруг кто-то уже решал подобную задачу. Сервер dc: WinServer 2003 Standart x64 Клиенты: WinXP, WinVista, Win7 | Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 10:34 03-10-2011 | Исправлено: daledale, 10:43 03-10-2011 |
|