04. september 2001 - 20:41Der er
27 kommentarer og 1 løsning
Hvordan sikrer jeg workstations?
Vi har en \"gæst\", som har det med at rode i brugernes pc\'ere om aftenen (går på Internettet m.m.). Jeg har en mistanke om, at det er en af medarbejdernes drenge, som låner nøglerne herind til. Det er også ligemeget, men nu er der gået virus i nogle af pc\'erne.
Det er også ligemeget, men nu skal det være nok! Kan man på nogen måde sikre, at man overhovedet ikke kan komme ind i Windows på den enkelte maskine? Trykker man [Esc] ved logon til netværk, kommer man jo stadig ind i Windows, og kan rode med pc, gå på Internettet via routeren og benytte mail-programmer.
BIOS-password er ikke godt nok, da det ikke er alle BIOS\'s, der har denne funktion. Jeg tror faktisk ikke der er en eneste, der kan beskyttes på denne måde. Men de skal beskyttes på en eller anden måde, og gerne HURTIGT! :o)
windows 98 was designed with security in mind! if you want to prevent access to PC, folders and such, if you want to have policies then you need to have your workstations installed with windows nt or windows 2000!
Det skal vel lige nævnes, at min løsning er en lille sikkerhed som kun virker mod mindre/mellem gavtyve. Ikke mode hardcore-brugere, men det har dog afholdt alle mine tidligere elever fra at logge ind uden at blive godkendt af serveren.
Dr. M: I\'m sure of it, Windows isn\'t designed with security in mind :o(
Prodic: Vil denne ændring i registreringsdatabasen forhindre, at man kan komme ind i Windows uden at logge på serveren/netværket? Der er både installeret Win 95 og Win 98 på maskinerne. Jeg ved ikke om denne KNÆGT! er hardcore hacker. Det mener jeg ikke, at han er. Hvis han ikke kan [Esc]\'e sig ind i Windows, tror jeg han opgiver ... hvis det da er ham.
karto: Jeg (og alle andre) har andet at lave, end at trække patch-kabler ud om aftenen og sætte dem i igen næste morgen.
steen->ja den lille ændre vil betyde at man IKKE kan logge ind på klienterne uden at serveren godkender ens brugernavn/password. Du kan jo altid prøve - det har en god effekt selv på habile brugere af diverse systemer.
Har lige genstartet - og DET VIRKER! Prodic, hvor tit kan jeg sige det? Du ER min nye bedste ven! :o) Jeg kan ikke liiige umiddelbart se, hvordan det skal kunne omgås. Det skal være med bootdisk etc. Så jeg tror vi har forøget sikkerheden med 10.000%
Lige et sidespørgsmål til dig, Prodic: Er du netværks-admin el. lign? Du har før hjulpet mig med et spørgsmål vedr. en printer på netværket.
Steen->Er glad for at det virker - det var jo også meningen med det hele. :-) Netværks-admin...øhhh ja det kan man vel godt kalde det. Via login-scriptet - det kan jeg ikke huske på stående fod.
dr.m.->Turn it around and you\'ll get : I would say that you NEED a real hobby. :-)
Ok, Prodic. Falder du over noget til dette login-script, bliver det rigt honoreret med oprettelse af et nyt spørgsmål :o) Nu kan jeg sove bedre om natten.
prodic>> det vil tage mig 2 min at komme forbi den \"sikkerhed\" der, problemet er nemlig at man godt kan starte programmer før man logger ind... så det er bare at starte regedit, fjerne den tilføjede værdi, genstarte, og vupti :)
...og jo, det virker under Win 95, har lige prøvet.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.