Re: WinXP + zdany dostep, jak to ugryzc?

Autor: Konrad Kosmowski <konrad_at_kosmosik.net>
Data: Wed 04 Feb 2009 - 18:33:16 MET
Message-ID: <s30p56-1a2.ln1@kosmosik.net>
Content-Type: text/plain; charset=ISO-8859-2

** banan <banan3k@poczta.onet.pl> wrote:

>> Napisz jakie zadania administracyjne chcesz wykonywa?? Wi?kszo?? z nich nie
>> wymaga utrzymywania interaktywnej sesji graficznej na danej stacji.

> 1) Podgladanie - to mi zalatwi VNC

Taa, a jak Ci dzieciaki podglądną hasło to będziesz miał pozamiatane. :)))

> 2) Zdalna administracja poszczegolnymi stanowiskami - zebym wszystko mogl
> robic z innego miejsca. W dzien, podczas pracy uczniow, zeby kontrolowac
> stan tych komputerow (przewidujemy hardcoreowe zabezpieczenia, ale wiadomo
> ze nasza mlodziez jest zdolna),

Taa Windows XP Home Edition i hardcorowe zabezpieczenia... :D

> i nawet w nocy - puszczam sobie WOL na sale i po kolei wchodze, sprawdzam
> Event Log, liste programow, pulpit, itp. Juz nie mowie o tym, ile to
> potencjalnych mozliwosci na przyszlosc otwiera.

Myślę, że powinieneś zająć się czymś innym niż administracja sieci. Akurat aby
zdobyć logi z maszyny i wykonać inwentaryzacje jej sprzętu oraz sprawdzić pod
kątem niedozwolonych plików to wszystko da się robić bez logowania się
interaktywnego na stacji (i nie trzeba do tego AD).

Do logów - syslog-nt i jakiś serwer logów np. Kiwi.
Do inwentaryzacji softu - agent i serwer OCS Inventory.
Do przeglądu zgodności z polityką bezpieczeństwa - Nessus.

-- 
    +                                 '                      .-.     .
                               ,                         *    ) )
  http://kosmosik.net/                     .           .     '-'  . kK
Received on Wed Feb 4 18:35:05 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 04 Feb 2009 - 18:42:00 MET