Avatar billede naalangaat Nybegynder
04. april 2005 - 22:45 Der er 7 kommentarer

Hvordan laver jeg en regel, så administratoren kun kan downloade?

Vi er i gang med at lave en projekt, og mangler informationer om hvordan man sætter et eller andet regel der gør at kun administratoren kan downloade, hvor klienterne må ikke downlaode. Jeg vil blive meget glad, hvis jeg kan få et par gode forslag.

Naalangaat
Avatar billede bufferzone Praktikant
04. april 2005 - 22:47 #1
Du sætter NTFS rettigheder på de filer der skal downloades, eller på biblioteket de ligger i. Hvis du kun giver administrator gruppen adgang, kan kun de downloade
Avatar billede nickern Nybegynder
04. april 2005 - 22:47 #2
du opretter bare en side med downloads som kun administratorne har adgang til:)
Avatar billede naalangaat Nybegynder
04. april 2005 - 22:51 #3
I var hurtige, men jeg har vist specificeret for lidt.

Administratoren skal kun kunne downloade fra internettet. Brugerne må kun surfe, og ikke downloade. Administratoren og klienterne sidder på en virksomhed, og administratoren er kun den eneste der må downlaode fra internette.
Er min spørgsmål lidt mere klart nu?

Naalangaat
Avatar billede bufferzone Praktikant
04. april 2005 - 23:18 #4
Der er nogle muligheder, Med en firewall kan du styre hvilke maskiner der må gå ud, hvis dun administratorgruppe sidder på faste maskiner, kan disse gives en fast IP adresse og dermed kan det styres. Jeg mener også at det kan styres på brugerniveau. Hvordan dette gøres præist finder jeg lige (i løbet af et par dage) ud af og vender tilbage.
Avatar billede naalangaat Nybegynder
04. april 2005 - 23:33 #5
Jeg vil blive meget glad for det, bufferzone :-D

Naalangaat
Avatar billede preetz Nybegynder
05. april 2005 - 21:29 #6
Du kan styre downloads via zonerne i Internet Explorer.

XP XP2 giver dig mulighed for at gøre det via group polices:

User - Administrative Templates - Windows Components - Internet Explorer - Internet Explorer Control Panel - Security Page - Vælg din zone - Allow file downloads.
Avatar billede bufferzone Praktikant
05. april 2005 - 21:40 #7
Her er hvad jeg foreløbig har gravet op

Det man skal opnå, er at lave en firewall validering baseret på brugerens Windows og ikke på afsender IP. Det betyder desuden også at man kan opnå differentieret firewalling af f.eks. citrix brugere.

Her er nogle forslag, men de er ikke udtømmende:

1. Microsoft ISA server 2003
2. Symantech Enterprise FW
3. Linux iptables med Samba modul der kan skelne mellem brugere. (har ikke set det, men det kan lade sig gøre).

Løsning 1 er relativt billig. I sikkerhedsverdenen er intet jo billigt, men for den funktionalitet du faktisk får med ISA er den forbavsende billig. Du bør nok ikke have denne firewall forest i dit forsvar, men f.eks. placeret bag en netfilter firewall

2. løsning 2 koster kassen, men giver rigtig god sikkerhed. Denne firewall hed tidligere Raptor og har rigtig godt rye som state-of-the-art.

3. Løsning 3 er som udgangspunkt gratis, under forudsætning af at du har maskinen til at kører som linux firewall og den nødvendige viden til at sætte det op. Netfilter kan med forskellige add-ons (f.eks. Squid og Jeanna) give rigtig god sikkrehed og da den er basseret på open source er den billig at udvide og opgradere
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester