Hvordan laver jeg en regel, så administratoren kun kan downloade?
Vi er i gang med at lave en projekt, og mangler informationer om hvordan man sætter et eller andet regel der gør at kun administratoren kan downloade, hvor klienterne må ikke downlaode. Jeg vil blive meget glad, hvis jeg kan få et par gode forslag.
Du sætter NTFS rettigheder på de filer der skal downloades, eller på biblioteket de ligger i. Hvis du kun giver administrator gruppen adgang, kan kun de downloade
I var hurtige, men jeg har vist specificeret for lidt.
Administratoren skal kun kunne downloade fra internettet. Brugerne må kun surfe, og ikke downloade. Administratoren og klienterne sidder på en virksomhed, og administratoren er kun den eneste der må downlaode fra internette. Er min spørgsmål lidt mere klart nu?
Der er nogle muligheder, Med en firewall kan du styre hvilke maskiner der må gå ud, hvis dun administratorgruppe sidder på faste maskiner, kan disse gives en fast IP adresse og dermed kan det styres. Jeg mener også at det kan styres på brugerniveau. Hvordan dette gøres præist finder jeg lige (i løbet af et par dage) ud af og vender tilbage.
Du kan styre downloads via zonerne i Internet Explorer.
XP XP2 giver dig mulighed for at gøre det via group polices:
User - Administrative Templates - Windows Components - Internet Explorer - Internet Explorer Control Panel - Security Page - Vælg din zone - Allow file downloads.
Det man skal opnå, er at lave en firewall validering baseret på brugerens Windows og ikke på afsender IP. Det betyder desuden også at man kan opnå differentieret firewalling af f.eks. citrix brugere.
Her er nogle forslag, men de er ikke udtømmende:
1. Microsoft ISA server 2003 2. Symantech Enterprise FW 3. Linux iptables med Samba modul der kan skelne mellem brugere. (har ikke set det, men det kan lade sig gøre).
Løsning 1 er relativt billig. I sikkerhedsverdenen er intet jo billigt, men for den funktionalitet du faktisk får med ISA er den forbavsende billig. Du bør nok ikke have denne firewall forest i dit forsvar, men f.eks. placeret bag en netfilter firewall
2. løsning 2 koster kassen, men giver rigtig god sikkerhed. Denne firewall hed tidligere Raptor og har rigtig godt rye som state-of-the-art.
3. Løsning 3 er som udgangspunkt gratis, under forudsætning af at du har maskinen til at kører som linux firewall og den nødvendige viden til at sætte det op. Netfilter kan med forskellige add-ons (f.eks. Squid og Jeanna) give rigtig god sikkrehed og da den er basseret på open source er den billig at udvide og opgradere
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.