لاگین شدن به سیستم در شبکه دومین ؟
با عرض سلام و خسته نباشید خدمت تمامی دوستان و اساتید محترم ITpro
دوستان در شبکه دامین وقتی کاربری با user&pass خودش لاگین میکنه به سیستمی غیر از سیستم خودش میتونه بعضی از محتویات اون سیستم رو ببینه مثلا درایو ها و محتویات داخل درایو رو سوال بنده این است که ایا راهی وجود داره که بشه جلو این قضیه رو گرفت جسارتا منظورم اینه که میشه ترتیبی اعمال بشه رو دومین که شخص مورد نظر نتونه درایو ها رو ببینه؟!!
قلبا و قبلا از تمامی شما دوستان عزیز و اساتید محترم ITpro کمال تشکر رو دارم
2 پاسخ
سلام
اعمال پالیسی خوبه ولی اگر یکم بزرگتر به قضیه نگاه کنیم یعنی شبکه رو بزرگتر در نظر بگیریم در آینده مدیریت پالیسی ها سخت می شه با جا به جایی کاربر ممکن مجبور بشید یکسری تغییرات رو اعمال کنید، خوبه که کاربران عادی رو محدود کنید، هر کاربر فقط و فقط بتونه به سیستم خودش Log on کنه و نه سیستم شخص دیگه، دوم اگر هدف از وارد شدن کاربری به سیستم شخص دیگه اینکه به یکسری فایل ها دسترسی داشته باشه بهتر که یک فایل سرور راه اندازی بشه و دسترسی ها برای کاربران روی فایل سرور اعمال و مدیریت بشه.
البته شما مدیر شبکه هستید و تمامی اینها سلیقه ای هستش و شاید شما با اعمال پالیسی راحت تر باشید.
یوزر بر روی هر سیستمی در شبکه لاگین که کنه تمام محتویات اون سیستم رو خواهد دید، مگر این که به وسیله NTFS Permissionها برای هر یوزر دسترسی به منابع رو محدود کنید. اما اگر بخاین کاری کنید که هر کسی که روی سیستم های شبکه لاگین کنه هیچ درایوی متعلق به سیستم ها رو نبینه بایستی از طریق Group Policyها بر روی سرور این کار رو انجام بدین