AI rykker fra teknologiagendaen til den strategiske dagsorden. Men for mange er vejen fra ambition til målbar værdi længere end forventet.
Slettet bruger
09. oktober 2006 - 01:37#1
tror du må komme med lidt mere specifik information på hvad han skal kunne, og hvilke ting han ikke skal kunne. evt en lokal bruger på den server han forbinder til hvis ikke den er en domain controller?
ja set den på et andet subnet, og lav en regel i din firewall men hvis der er åben mellem de to subnet vil han jo også kunne komme igennem på de porte der nu er åben. og hvis du ikke køre ipsec vil han jo også kunne sniffe trafikken
Synes godt om
Slettet bruger
09. oktober 2006 - 11:20#4
den server han skal have rettigheder til, er det en small business server eller domain controller?
og igen, hvad er det han ikke må få adgang til på de andre maskiner ?
Han må ikke kunne logge ind på de andre maskiner, og det er en domain controller (hvad er en DC? Grunden til, at det er en DC er kun fordi, den ikke er SBs :-o )
Synes godt om
Slettet bruger
09. oktober 2006 - 13:37#6
øh det giver vist ikke rigtig mening ;)
dc = domain controller en sbs server er altid din primære dc
hvis han har adgang til en domain controller, vil han jo også altid have adgang til alle maskine i jeres domæne, så pointen forsvinder lidt, den er jo serveren som styrer sikkerheden for alle jeres maskiner.
måske burde i overveje at hvis han skal have fuld adgang til jeres vigtigste server, om han så ikke er til at stole på med alt andet i måtte have, ellers skal i ihvertfald have lavet en anden løsning på problemet, men jeg ved ikke nok om hvad han skal lave, hvorfor, hvordan osv, eller hvordan jeres netværk er sat op til at komme med forslag.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.