Форум Краматорська

  • 14 Травень 2024, 08:24:46
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Перегляд повідомлень

У цьому розділі можна переглянути всі повідомлення, зроблені цим користувачем.


Повідомлення - sav

Сторінок: 1 ... 6 7 [8]
106
Есть реальный IP от СНС. Есть купленное доменное имя. Поднят почтовый сервер на базе KMS. До определённого времени всё работало как часы. Но с какого то момента почта перестала уходить на ukr.net, с ошибкой connection lost. В настройках сервера ничего не менялось. Подскажите в чём могут быть грабли ...

107
Софтину используют человек 30 ... содержимое run.bat не принципиально, это может быть хоть "c:\windows\explorer.exe".
Сам батник с этого диска и запускается ....
ГЛАВНЫЙ ВОПРОС: Как запретить просмотр содержимого папки ??? ... дабы не было повадно всяким разным, шарится по содержимому, где лежит основная БД и прочее файло ... ибо нех ...й, - во избежание всяческих недоразумений ...

Отправленный на: Марта 13, 2008, 15:21:28
Объясню на пальцах. Скажем есть у меня папка "Z:\Folder", в ней лежит файл run.bat. Зайти в неё через проводник либо какой нить файловый менеджер и запустить я немогу, но скажем прописав в коммандной строке z:\folder\run.bat файл должен запуститься.

108
Сеть без домена !!!

Это можно и без домена настроить.

Софтина запускается ярлыком у клиента типа Z:\share\run.bat - где Z - этот самый диск ... не представляется возможным каким образом закрыть
к нему доступ ... да и хотелось бы не укаждого закрывать чтото и настраивать, а на серваке коимто образом разрулить разрешения для "Изменить, Чтение и выполнение" - ДА, "Список содержимого" - НЕТ.

109
Машины в домене?

Закрой юзерам доступ к диску Z. Для программы сделай ярлычек - чтобы она запускалась с правами Администратора.
Впринципе все, должно работать нормуль.

Сеть без домена !!!

110
хм...

на корневую папку ЗЕТ не даешь прав ваще - а для внутренне полные для определенной группы...
зайти на ЗЕТ они не смогут, а открыть ЗЕТ/ввв/аааа - смогут

На локальной машине с разрешениями и безопасностью диска  ниче не смогу сделать т.к. он сетевой.
На серваке есть папка например \\server\share которая  является диском Z для клиентов, вопрос: каким .... я подключусь
если сняты права для всех ... а если поставить галку напротив "Список содержимого папки" - запретить, то автоматом
снимаются права с "Чтение и выполнение" ... :(

111
1. не монтируй разделяемый ресурс в диск - используй unc имя. (\\server\share\db.xxx)
2. на корневой каталог разделяемого ресурса убери права достпа на "траверс" для той группы пользователей которые будут пользоваться этими БД.
3. раздай права доступа на каждую дирректорю в разделяемом ресурсе отдельно.

p.s. если клинт не идиот, то он все равно до БД добраться сможет. т.е. если ему \\server\share даже просматривать не дано, то в \\server\share\db.xxx он скорее всего попасть сможет, потому как ты сам ему туда доступ даш.

Проблема в том что показать путь типа \\server\share\ софтине нельзя  :( Сама программа сделана  непосредственно для работы с диском Z: така вот х..ня ...

Они коннектяться на сервер как гости под паролями при подключении сет. диска, может както ограничения на просмотр содержимого в разрешениях для группы "Гости" поставить ??? надо помыслить ... хотя помойму запрет на просмотр содержимого папки поставить нельзя, не видел я такой опции "Просмотр содержимого папки" ... кто что подскажет ... винда 2003 Server, сеть без домена.

112
Помогите решить такую делему. Есть комп с шарой. У клиентов оная представлена в виде сетевого диска скажем "Z".
Необходимо чтобы для всех этот диск "Z" был с пустым содержанием (визуально) или вообще его не было видно в системе для юзера, но он существовал. Другими словами, некое приложение используюет относительный путь например Z:\xxx\db.xxx
 
Надо:
1. Клиенты не видят содержания диска Z(либо диска вообще)
2. Программа работает, используя для подключения к БД путь Z:\....

113
Древненькая таки версия 6.0.8  :) а на счёт таки блокирования всего по окончанию триального периода, помоему логичней некуда .... да и проблема ли найти crack. В теперешних триалах ничего не блокируется, скорость только ограничена 4 Кб/с. Под винду лучше и удобней KWF ничё не знаю ...

114
To KARLOS

Относительно Protocol Inspector подробно можно здесь почитать http://www.redline-software.com/rus/support/docs/winroute/ch09s03.php
а вобще грабли раньше были при работе с FTP через НАТ, в новых билдах с FTP всё нормально, зато SMTP/POP3 глючит ... могу предположить
у вас стоит KWF 6.4.1 build 3519

115
Name                      Source     Destination         Service

Local Traffic              Firewall    Firewall               Any  
                              Comp1    Comp1

Firewall в инет          Firewall    Inet                   Any

Comp1 в инет          Comp1     Inet                   Any         (NAT)  

При данном наборе правил должно всё работать. Для проверки поставь сервисы Any потом поменяешь.
Если всё равно не заработает отключи Protocol Inspector на 25 и 110 портах.

Сторінок: 1 ... 6 7 [8]