Re: dhcp - zmiana ustawien

Autor: Radosław Sokół <Radoslaw.Sokol_at_polsl.pl>
Data: Thu 01 Dec 2005 - 16:33:50 MET
Message-ID: <dmn54t$9md$1@polsl.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Marcin napisał(a):

Włącz proszę MIME w swoim czytniku, bo wysyłasz nieprawid-
łowo zakodowane wiadomości. Tutaj masz instrukcję:
http://www.grush.one.pl/mime/

>>>Czy istnieje możliwość odebrania praw temu użytkownikowi możliwości
>>>zmiany ustawień sieciowych na w/w maszynie?
>>
>>A kto miałby zmieniać ustawienia sieci gdyby administratorzy
>>nie mogli?
>
> czyli po prostu nie da się tego zrobić?

Wątpię w to.

Możesz poszukać w gpedit.msc (Zasady zabezpieczeń lokalnych,
gdzieś by trzeba grupie Administratorzy odebrać uprawnienia
nadając je w zamian administratorowi domenowemu konkretnemu),
lecz te prawa są tak gruboziarniste, że jakby udało Ci się
nawet usunąć możliwość zmiany ustawień sieciowych, to pewnie
parę innych rzeczy też przestanie działać.

User mieszający w ustawieniach po prostu powinien nie mieć
praw admina.

Z innych pomysłów: możesz zrobić skrypt sprawdzający
regularnie IP i MACe i ewentualnie "pojechać z mordą"
na użytkownika gdy tylko naruszy zasadę niezmieniania
ustawień sieciowych (lub wręcz zrobić usługę działającą
w tle i przywracającą korzystanie z DHCP na tej konkret-
nej maszynie).

BTW możesz szerzej opisać problem? Dziwne to, że userzy
mają prawa admina i robią co chcą wbrew adminowi głównemu.

> Hmm ale wtedy taki filtr musiał bym wstawiać na każdym serwerze do którego
> chciałbym blokować dostęp.

Nie. Robisz dwie sieci fizyczne - w jednej userzy, w dru-
giej serwery - i łączysz je routerem/filtrem.

-- 
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół  |  http://www.grush.one.pl/              |
|                 |  Administrator, Politechnika Śląska    |
\................... Microsoft MVP ......................../
Received on Thu Dec 1 16:35:15 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 01 Dec 2005 - 16:42:01 MET