Avatar billede codpiece Nybegynder
27. september 1999 - 13:14 Der er 14 kommentarer og
1 løsning

Blokere win95 klienter, der ikke er NT valideret?

Jeg mener at have set et eller andet sted at man blokere en Win95 klient hvis brugeren ikke er blevet valideret, f.eks. har trykket <Escape> ved logonbilledet.

Er der nogen der kan huske det?
Avatar billede lrj Nybegynder
27. september 1999 - 13:45 #1
Prøv med Microsoft Policy Editor... Der kan den slags sættes op - på brugerens maskine.
Avatar billede larsomania Nybegynder
27. september 1999 - 13:52 #2
Problemet er jo bare, at selv om man lukker den boks kan brugeren stadig
boot'e en prompt.. Og så er den jo stadig åben.

Måske man burde sætte en BIOS boot-password i stedet for? Og så altså sørge for, at der er lås på kabinettet...
Avatar billede codpiece Nybegynder
27. september 1999 - 14:16 #3
Det vi er interesseret i er, at for at kunne få adgang til delte ressourcer f.eks. indernettet, skal man være valideret.

Policy Editor, tja. Hvis jeg kunne slippe for den, bare nøjes med lidt regedit hosus pokus.
Avatar billede lrj Nybegynder
27. september 1999 - 14:18 #4
Policy editor ændrer jo bare i registry - du kan så køre en reg-monitor som overvåger hvad poledit ændrer. Så er det bare et spørgsmål om at placere disse ændringer i en .reg fil, så skulle den være ordnet.

Du kunne selvfølgelig også installere remote registry, så du kunne lave ændringen fra centralt sted...
Avatar billede larsomania Nybegynder
27. september 1999 - 14:32 #5
Ah.. OK...

Du kunne eventuelt kopiere .EXE filen, der starter internetadgangen (altså explorer eller netscape) ud på en del resource fra NT serveren (hvor der jo kun er adgang hvis du er valideret på domænet) og så lave shortcut'et til at pege derud.... Lade DLL og andet skrammel blive liggende lokalt, så netværksbelastningen ved det stunt trods alt er begrænset...

Det er imho nok mere sikkert end at du ikke kan ESC'e logon boksen, for der er 120% sikkert en mulighed at omgå det på...
Avatar billede lrj Nybegynder
27. september 1999 - 14:41 #6
Well, der er jo en del netværks utilities, og ikke kun browseren - det er jo stadig muligt at tilgå shares og lignende. Desuden er der stadig den gode gamle dos-ftp som følger med windows...

Med andre ord, det er en alt for usikker måde at sikre maskinen på, larsomania foreslår.
Avatar billede larsomania Nybegynder
27. september 1999 - 14:55 #7
Det er da et spørgsmål om at lave et setup der virker.

Problemet er vel også lidt - at du kan ikke lade en bruger få adgang til nettet og en anden ikke, hvis der bare er generel adgang til alt når bare man er kommet ind i Windows 95.

Og man kan jo ikke tilgå shares, der er share't fra NT'en - hvis man fx. skal være domainuser for at bruge dem - hvis man ikke er log'et på.

DOS-FTP, Telnet og de andre kan man jo bare slette - skal folk normalt slet ikke bruge.

Jeg tror nok, at man må erkende - at Windows 95 i sig selv aldrig kan blive sikker... Så jeg ville foretrække at fjerne det, som folk ikke må bruge fremt for at forsøge at hindre at de kommer ind til det på maskinen.. Det er trods alt sværere at få adgang til resource på en server, som du ikke er valideret på.
Avatar billede codpiece Nybegynder
27. september 1999 - 15:24 #8
Jeg er kommet lidt tættere på målet:

---8<----8<----8<----8<----8<----8<----8<----8<----8<----8<----8<----8<----8<-

REGEDIT4

[HKEY_LOCAL_MACHINE\Network\Logon]
"MustBeValidated"=dword:00000001

---8<----8<----8<----8<----8<----8<----8<----8<----8<----8<----8<----8<----8<-

Giver mig godt nok ikke adgang til skrivebordet med mindre jeg er valideret.

Det er en start, men den er stadig nem at omgå for en ihærdig bruger.
Avatar billede codpiece Nybegynder
27. september 1999 - 19:08 #9
...men kan gøres lidt sværere ved at slette eller omdøbe taskman.exe
Avatar billede lrj Nybegynder
28. september 1999 - 12:59 #10
Hmm, larsomania har fat i noget af det rigtige. Skal det være sikkert, men stadig windows-baseret, er det tætteste på noget ok vel egentlig NT-arbejdsstationer. Resten kan vist aldrig blive meget mere end lappeværk...
Avatar billede twm Nybegynder
28. september 1999 - 21:33 #11
Jeg ved ikke med NT server, men en Novell Bordermanager (Firewall) tilader userauthentication via login. Har man ikke password kommer man ikke igennem. Jeg ved ikke om NT har en tilsvarende proxy der kan klare det samme.
Avatar billede lrj Nybegynder
29. september 1999 - 12:14 #12
Hov, du har jo svaret på dit eget spørgsmål, og selv fået point :o)
Avatar billede codpiece Nybegynder
29. september 1999 - 12:22 #13
Ja men det var osse mig selv der fandt svaret, ikk'
Avatar billede codpiece Nybegynder
29. september 1999 - 12:23 #14
Og så er der ingen der bliver sure over at spørgsmålet står åbent.
Avatar billede lrj Nybegynder
29. september 1999 - 12:24 #15
Hehe, okay. Fair nok :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester