27. september 1999 - 13:14Der er
14 kommentarer og 1 løsning
Blokere win95 klienter, der ikke er NT valideret?
Jeg mener at have set et eller andet sted at man blokere en Win95 klient hvis brugeren ikke er blevet valideret, f.eks. har trykket <Escape> ved logonbilledet.
Policy editor ændrer jo bare i registry - du kan så køre en reg-monitor som overvåger hvad poledit ændrer. Så er det bare et spørgsmål om at placere disse ændringer i en .reg fil, så skulle den være ordnet.
Du kunne selvfølgelig også installere remote registry, så du kunne lave ændringen fra centralt sted...
Du kunne eventuelt kopiere .EXE filen, der starter internetadgangen (altså explorer eller netscape) ud på en del resource fra NT serveren (hvor der jo kun er adgang hvis du er valideret på domænet) og så lave shortcut'et til at pege derud.... Lade DLL og andet skrammel blive liggende lokalt, så netværksbelastningen ved det stunt trods alt er begrænset...
Det er imho nok mere sikkert end at du ikke kan ESC'e logon boksen, for der er 120% sikkert en mulighed at omgå det på...
Well, der er jo en del netværks utilities, og ikke kun browseren - det er jo stadig muligt at tilgå shares og lignende. Desuden er der stadig den gode gamle dos-ftp som følger med windows...
Med andre ord, det er en alt for usikker måde at sikre maskinen på, larsomania foreslår.
Det er da et spørgsmål om at lave et setup der virker.
Problemet er vel også lidt - at du kan ikke lade en bruger få adgang til nettet og en anden ikke, hvis der bare er generel adgang til alt når bare man er kommet ind i Windows 95.
Og man kan jo ikke tilgå shares, der er share't fra NT'en - hvis man fx. skal være domainuser for at bruge dem - hvis man ikke er log'et på.
DOS-FTP, Telnet og de andre kan man jo bare slette - skal folk normalt slet ikke bruge.
Jeg tror nok, at man må erkende - at Windows 95 i sig selv aldrig kan blive sikker... Så jeg ville foretrække at fjerne det, som folk ikke må bruge fremt for at forsøge at hindre at de kommer ind til det på maskinen.. Det er trods alt sværere at få adgang til resource på en server, som du ikke er valideret på.
Hmm, larsomania har fat i noget af det rigtige. Skal det være sikkert, men stadig windows-baseret, er det tætteste på noget ok vel egentlig NT-arbejdsstationer. Resten kan vist aldrig blive meget mere end lappeværk...
Jeg ved ikke med NT server, men en Novell Bordermanager (Firewall) tilader userauthentication via login. Har man ikke password kommer man ikke igennem. Jeg ved ikke om NT har en tilsvarende proxy der kan klare det samme.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.