|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir I. Chukharev 2:5020/400 01 Jun 2003 02:26:59 To : Ilia Kuliev Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Ilia Kuliev wrote: > Hi there. > > 31 May 03, Vladimir I. Chukharev wrote: > > VIC> Вопрос может лучше перечитать? Кто заставит пользователя обращать > VIC> внимание на ту централизованную политику с тех контроллеров домена? > VIC> Он свою локальную политику может установить. > > Локальная политика перекрывается политикой домена. Кроме того, если у > пользователя правильно выставлены права, он не сможет менять локальную > политику. Ты извини, но мне скучно пересказывать тебе элементарные > вещи; может, лучше книжку почитаешь? И читал, и в жизни видел. Весь вопрос и был - откуда они выставятся _правильно_, эти права, если юзер сам себе их только что установил при установке с CD-ROMа на переформатированный диск? Может, он и в домен не хочет? Или желает самостийности? Желания юзера бывают странными. > VIC> И/или свой PDC. А к сети подключить потом. Ы? H-да... Даже так не понятно? Трудный случай. > Hу-ну. Ты хотя бы понимаешь, что говоришь? Перечисленное тобой предполагает, > что у этого гипотетического пользователя есть права доменного администратора. В домене, который этот пользователь только что незаметно для себя создал? Да боже мой, конечно! Это админ сети потом заметит тот домен, когда юзер кабель подсоединит... У меня было именно так. > Т.е. он может самостоятельно присоединить к домену и раб. станцию, и > нелегально установленный DC, и т.п. В перспективе - узнать пароли всех > пользователей, и вообще устроить такое, что мало не покажется никому. Про присоединение к домену (существующему легальному) - ты сам придумал. А про устроить - я полностью согласен :) > У тебя все пользователи такие? Тогда, конечно, набегаешься. Мне двух хватило. Один только с третьего раза понял, что означает "нельзя самому переустанавливать NT4 Server". После обрезания кабеля в его комнату на месяц. (Тогда я мог сам себе такое позволить, без всякой поддержки администрации...) А что, более свежие "серверы" от MS уже не заводят домен, их долго упрашивать надо? Их я не ставил, только 2kWS и xpHE из NTшного в последние годы. > Это правильно. Спорю на щелбан, что ты как минимум MCP, а то и MCSE :-) Проспорил. > ilia В.Чухарев PS Я завязываю этот оффтопик, далекий даже от Subj. Мылом можно :) --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577d8126d1c.html, оценка из 5, голосов 10
|