Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

batva (03-04-2009 09:28): Продолжаем -> Флейм для сисадминов (часть III)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
Предыдущая ветка: здесь
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 21:40 27-11-2007 | Исправлено: S4astliff4ik, 10:46 23-04-2008
konungster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEF

Цитата:
Как создать архив из коммандной строки в скрипте?

.zip архив без помощи внешних программ (winzip, winrar, 7z, etc...) из коммандной строки не разархивируется, по крайней мере мне о таком способе неизвестно.
если тебя устроит, в XP есть makecab.exe - она создает .cab архивы

Всего записей: 959 | Зарегистр. 31-10-2005 | Отправлено: 13:56 13-08-2008
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Есть проблемка с  журналом событий на 2003(1с+файл сервер).
При просмотре журнала событий системы, выдает ошибку - файл журнала событий поврежден - очищаю его и все ок, закрываю через время захожу и опять тоже самое...
В чем проблема кто знает?

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 15:07 13-08-2008
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проверь диски

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 15:13 13-08-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем !  
 
сталкивался с таким проблемой..  
Имеется локальный сеть, все компы на WINDOWS XP SP2 HOME EDITION. В сети НЕ ИМЕЕТСЯ AD. Одноранговая сетка. НА одном из компов находится база 1С: . Мне надо делать так, чтоб только определенные компы могли подключится к этому "серверу".  
Как это организовать ? Все ОС лицнезионные, т.к. апгрейт на XP pro, или модификация Home  - ОТПАДАЕТСЯ !  
Может кто-то знает каким посторонним программой это делать? думаю стандартными средствами HOME версия не позволит

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 19:06 13-08-2008 | Исправлено: contrafack, 19:09 13-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
 
Можно настроить брандмауэр.

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 19:59 13-08-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom
Windows ICF чтоли ? не ужели он умеет что-то делать ?  
----
 
Есть еще варианты ?

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 20:12 13-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
Windows ICF чтоли ? не ужели он умеет что-то делать ?  

Умеет блокировать входящие соединения от нежелательных источников и разрешать от нужных. Это не то, что тебе нужно?

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 20:15 13-08-2008 | Исправлено: veryom, 20:17 13-08-2008
Florell

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Подключается как? Через сетевой диск?
(пардон, просто с сетевым 1С никогда еще дело не имел)

Всего записей: 1219 | Зарегистр. 12-10-2006 | Отправлено: 20:24 13-08-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom
в принцыпе да, мне надо так, чтоб ТОЛЬКО ОПРЕДЕЛЕННЫЕ IP (или MAC) смогли подключится к "серверу".  
А как это делать? Никогда не пришлось работать с ICF. Я его всегда отключаю.
 
Florell
чтоб из локалки не смогли подключится к "серверу". (1С можно забыть, это не так уж важно)
Только определенным клиентам разрешить доступ.

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 20:48 13-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
в принцыпе да, мне надо так, чтоб ТОЛЬКО ОПРЕДЕЛЕННЫЕ IP (или MAC) смогли подключится к "серверу".

Запрещаешь на брандмауэре все по-умолчанию, а затем открываешь нужные порты для определенных IP-адресов.
 

Цитата:
А как это делать? Никогда не пришлось работать с ICF. Я его всегда отключаю.  

В справке набери слово "брандмауэр". Ну и гугл поможет. Вот здесь еще посмотри: Manually Configuring Windows Firewall in Windows XP Service Pack 2.

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 20:57 13-08-2008
daMIR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Да чего там настраивать-то? Нужно расшарить папку с базой и прописать адреса на всех компах. Два шага:
1. Открыть общий доступ к папке (на форуме есть темы, используй фильтр)
2. Добавить базу в список на каждом компе. По сетке примерно так: Вся сеть-Workgroup (название рабочей группы)-имя компа-База 1С.
Никаких апгрейдов тебе не надо, для простой файловой работы имеющегося оборудования достаточно.
Единственное требование- чтоб база 1С была ПРОФ, сетевая. Ну или чтоб клиентские лицензии были (вид лицензирования зависит от версии- у 7ки просто версия "сетевая" у 8ки нужно на каждое место лицензию)

Всего записей: 1757 | Зарегистр. 14-03-2004 | Отправлено: 21:00 13-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
 
Не забудь только установить SP2 или SP3.
 
daMIR

Цитата:
Да чего там настраивать-то?

Читай внимательней. У него проблема не в том, как настроить доступ, а в том, как запретить доступ со всех машин, кроме нужных.

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 21:09 13-08-2008
daMIR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Читай внимательней.  

Когда писал ответ, такого пожелания не было.

Цитата:
Запрещаешь на брандмауэре все по-умолчанию, а затем открываешь нужные порты для определенных IP-адресов

В теории так-то оно так, но на практике если простой пользователь за компом а не сис. админ, то почти нереально, ИМХО.
"А!.. Банк-клиент не работает" "Зайти на твой комп не могу!" и т.п.

Всего записей: 1757 | Зарегистр. 14-03-2004 | Отправлено: 21:53 13-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daMIR

Цитата:
В теории так-то оно так, но на практике если простой пользователь за компом а не сис. админ, то почти нереально, ИМХО.  

Ну так contrafack у нас и не "простой пользователь".
    Для нормальной работы ему нужно всего лишь прописать в исключениях порты:
  1. TCP 445 для для админского компа и тех, кому нужны базы 1С.
  2. TCP 3389 (удаленное управление) для админского компа.


----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 22:11 13-08-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom
новые проблемы возникли еще..  
помимо защиты БД 1С: . еще директор требует:
"чтоб ТОЛЬКО я смоб почитать расшаренная папка 111, который находится на том же компе".
 
Вот как-то все-таки надо постаронная программа... думаю без него некуда.  
в итоге 2 проблемы:
 
1. Защита 1С БД - методом запрета нежелаемых пользователей - (подходит вариант veryom а)
2. Приватный каталог. который может зайти определенный человек. (какая-небудь связка)

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 22:29 13-08-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
"чтоб ТОЛЬКО я смоб почитать расшаренная папка 111, который находится на том же компе".

Разрешения NTFS и общего доступа вполне подойдут. Заведи на компе с папкой 111 учетку с именем и паролем обычной учетки директора, под которой он заходит на свой комп, и разреши доступ только ей. Делов-то. Не пойму я твоего маниакального стремления поставить "постороннюю программу".

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 22:59 13-08-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom
 

Цитата:
Разрешения NTFS и общего доступа вполне подойдут.

немогу найти ! искал в свойствай папки "простой достук к файлам" - нету
в Home версии я думаю должен быть...

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 00:01 14-08-2008
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
veryom
На хомяке нет вкладки "Безопасность"...
 
contrafack
cacls тебе в руки...

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 00:22 14-08-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PhoenixUA

Цитата:
На хомяке нет вкладки "Безопасность"...  

Легально никак не вариант воостановить? (без перехода XP pro)

Цитата:
cacls тебе в руки.

никогда не имел дело
 
P.S. Чтоб в папку 111 разрешишь только полный доступ пользователья ХХХ, мне надо:
 
cacls 111 /g ХХХ:f
я прав ? а как остальным запретить?

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 10:16 14-08-2008
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Легально никак. Как вариант, использовать "постороннюю программу", но они обычно тоже за деньги.
 

Цитата:
cacls 111 /g ХХХ:f

Вроде правильно, но кто мешает попробовать?
По умолчанию, этой командой ACL не редактируется, а создается с нуля (заменяется). Для редактирования есть ключик /E.
cacls /?

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 10:28 14-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть II)
batva (03-04-2009 09:28): Продолжаем -> Флейм для сисадминов (часть III)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru