ورود

View Full Version : کلاینها نتونند ip رو عوض کنند



Crestfallen
چهارشنبه 14 مرداد 1388, 21:47 عصر
سلام دوستان
آیا راهی هست که کلاینتها در دامین ، تو کامپیوتر خودشون ادمین باشن (یعنی بتونن برنامه نصب کنند) ولی نتونن ip خودشون رو عوض کنند.

bijibuji
چهارشنبه 14 مرداد 1388, 22:18 عصر
سلام دوستان
آیا راهی هست که کلاینتها در دامین ، تو کامپیوتر خودشون ادمین باشن (یعنی بتونن برنامه نصب کنند) ولی نتونن ip خودشون رو عوض کنند.

Security Policy واسه این کار تا جایی که می دونم نیست. باید سرچ کنیم. گروهی هم نیست که امکان نصب برنامه داشته باشه اما امکان اغییر تنظیمات شبکه نداشته باشه.
گروه های مرتبط زیر وجود دارنا:

- Network Configuration Operators

- Power Users

که متاسفانه مشکل رو حل نمی کنند.
من دارم می گردم ببینم چیزی پیدا می شه یا نه؟

البته توصیه می کنم که راه حلتون رو عوض کنید. یعنی بذارید آدرس رو عوض کنند اما خدمات شبکه رو محدود کنید. این که راحت تر و اصولی تره. بگید دقیقا چی دارید در شبکه و چکار می خواید بکنید تا مشکل رو به کمک هم حل کنیم.

mostafa_shaeri_tj
پنج شنبه 15 مرداد 1388, 14:22 عصر
بهترین راه حل ممکن اینکه تو شبکه یه سرور dhcp راه اندازی کنی .

Crestfallen
پنج شنبه 15 مرداد 1388, 15:29 عصر
bijibuji جان

حقیقتش میخوام getway بعضی کلاینتها را اشتباه بدم تا به اینترنت دسترسی نداشته باشن .
(Isa بلد نیستم)
بعضی کلاینتها که لازمه اینترنت داشته باشن رو با Getway درست ست کنم.


ممنون

bijibuji
پنج شنبه 15 مرداد 1388, 16:00 عصر
bijibuji جان

حقیقتش میخوام getway بعضی کلاینتها را اشتباه بدم تا به اینترنت دسترسی نداشته باشن .
(Isa بلد نیستم)
بعضی کلاینتها که لازمه اینترنت داشته باشن رو با Getway درست ست کنم.


ممنون

اگر بخواهید نرم افزار ISA Server رو راه اندازی و پیاده سازی کنید، می تونم کمکتون کنم. اگر فرصت و حوصلشو داشته باشید براتون خیلی مفیده.

Crestfallen
پنج شنبه 15 مرداد 1388, 16:37 عصر
آره خیلی پایه ام.

چه جوری با شما تماس بگیرم.

bijibuji
پنج شنبه 15 مرداد 1388, 16:42 عصر
آره خیلی پایه ام.

چه جوری با شما تماس بگیرم.

آی دی من همه جا همینه که هست. حتی در یاهو ... من آنلاین هستم می تونید IM بدید.

keivan mousavi
پنج شنبه 15 مرداد 1388, 20:49 عصر
این قابلیت توی سرور 2008 وجود داره ولی توی 2003 من چیزی پیدا نکردم

hghyami
جمعه 16 مرداد 1388, 16:50 عصر
بله. شما براى اينجور كارها تو ۲۰۰۸ ميتونيد از NAP استفاده كنيد. (Network Access Protection)

http://technet.microsoft.com/en-us/library/cc754521(WS.10).aspx (http://technet.microsoft.com/en-us/library/cc754521%28WS.10%29.aspx)

somaye.h
شنبه 17 مرداد 1388, 18:44 عصر
نمی دونم جوابتونو گرفتین یا نه اما چون تو پست نبود براتون گذاشتم
گفتین کاری کنیم مثلا user a1 در مثلا شبکه با domain name مثلا gold.net ( اینهمه مثلا می گم چون لازم داریم) یک کاربر عادی باشه اما در سیستم خودش ادمین این کارو می کنیم:
ابتدا در سیستم مورد نظر با this computer و administrator ،log on می کنیم سپس در مسیر زیر

control panel>user account>add>user :a1 domain name:gold .net

در پنجره ی بعدی در قسمت other گزینه administrator انتخاب می شه
موفق باشید با این روش به خواستتون می رسین:لبخندساده:

online_mansoor2007
شنبه 17 مرداد 1388, 19:21 عصر
برای اعمال محدودیت در شبکه باید از راه کار های اصولی استفاده کرد نه دوز و کلک !!!! چون مطمئن باشید انسان های حرفه تر از ما که تمام این دوز و کلک ها را حفظ باشند وجود دارند . پیشنهاد می کنم Vpn راه بندازید . winroute نصب کنین . nttac و ازین قبیل سیستم ها .

bijibuji
شنبه 17 مرداد 1388, 19:25 عصر
نمی دونم جوابتونو گرفتین یا نه اما چون تو پست نبود براتون گذاشتم
گفتین کاری کنیم مثلا user a1 در مثلا شبکه با domain name مثلا gold.net ( اینهمه مثلا می گم چون لازم داریم) یک کاربر عادی باشه اما در سیستم خودش ادمین این کارو می کنیم:
ابتدا در سیستم مورد نظر با this computer و administrator ،log on می کنیم سپس در مسیر زیر

control panel>user account>add>user :a1 domain name:gold .net

در پنجره ی بعدی در قسمت other گزینه administrator انتخاب می شه
موفق باشید با این روش به خواستتون می رسین:لبخندساده:


فکر می کنم ایشون مایله که کلاینت هاش نتونن آدرس و تنظیمات پروتکل IP رو عوض کنن. روش شما موثره؟

online_mansoor2007
شنبه 17 مرداد 1388, 19:30 عصر
قطعاً شما با هیچ روشی نمی تونین جلوی این کار رو بگیرین . مگر اینکه رجیستری و ... را دستکاری کنید ، یا برنامه ای نصب کنین که این امکان رو از کاربر بگیره که باز هم این روش ها اصلاً روش های منتطقی نیست . چون همون طور که شما بستید ، کاربر میتونه بازش کنه !! درسته ؟؟ !
پس راه منتطقی این هست که کاری کنیم که اگر کاربری تنظیمات آی پی خود را تغییر داد نتونه به شبکه وارد بشه و از دنیای شبکه ما ساقط بشه !!
قبول دارین ؟؟

Modernidea
شنبه 17 مرداد 1388, 21:40 عصر
قطعاً شما با هیچ روشی نمی تونین جلوی این کار رو بگیرین . مگر اینکه رجیستری و ... را دستکاری کنید ، یا برنامه ای نصب کنین که این امکان رو از کاربر بگیره که باز هم این روش ها اصلاً روش های منتطقی نیست . چون همون طور که شما بستید ، کاربر میتونه بازش کنه !! درسته ؟؟ !
پس راه منتطقی این هست که کاری کنیم که اگر کاربری تنظیمات آی پی خود را تغییر داد نتونه به شبکه وارد بشه و از دنیای شبکه ما ساقط بشه !!
قبول دارین ؟؟

احسنت.
با اینکه وارد نیستم ولی خیلی منطقی تر است.

somaye.h
یک شنبه 18 مرداد 1388, 08:49 صبح
با این تنظیماتی که گفتم کاربر فقط نسبت به سیستم خودش مجوز full control داره نه شبکه همچنان تو شبکه یه کاربر عادیه با تمام محمدویتهای یه کاربرساده

یه userساده به نظرتون می تونه ip عوض کنه؟؟؟
امتحان کنین دیگه:متفکر:

bijibuji
یک شنبه 18 مرداد 1388, 13:50 عصر
با این تنظیماتی که گفتم کاربر فقط نسبت به سیستم خودش مجوز full control داره نه شبکه همچنان تو شبکه یه کاربر عادیه با تمام محمدویتهای یه کاربرساده

یه userساده به نظرتون می تونه ip عوض کنه؟؟؟
امتحان کنین دیگه:متفکر:

سمیه جان فرمایش شما رو اصلا متوجه نمی شم. چیزی که داری می گی یه ذره غیر منطقیه.
می گیه روی سیستم خودش full control داره، این یعنی می تونه آدرس IP عوض کنه ( که این دوستمون این رو نمی خواد). از طرفی میگی توی شبکه یه کاربر عادیه (این خوبه).
دوستمون دنیال حالتی هستند که کاربر روی سیستم خودش توانایی نصب برنامه داشته باشه، اما توانایی تغییر در تنظیمات کارت شبکه (مثل آدرس IPv4) رو نداشته باشه.

BahareJoon
یک شنبه 18 مرداد 1388, 14:05 عصر
آره منم فک کنم می خواد نذاره آی پی عوض کنن. اینی که تو گفتی خوب بود ولی جلوی عوض کردن آی چی رو نم گیره که

somaye.h
یک شنبه 18 مرداد 1388, 15:23 عصر
سمیه جان فرمایش شما رو اصلا متوجه نمی شم. چیزی که داری می گی یه ذره غیر منطقیه.
می گیه روی سیستم خودش full control داره، این یعنی می تونه آدرس IP عوض کنه ( که این دوستمون این رو نمی خواد). از طرفی میگی توی شبکه یه کاربر عادیه (این خوبه).
دوستمون دنیال حالتی هستند که کاربر روی سیستم خودش توانایی نصب برنامه داشته باشه، اما توانایی تغییر در تنظیمات کارت شبکه (مثل آدرس IPv4) رو نداشته باشه.


من امتحان کردم شما هم بی زحمت یه امتحانکی بکن

bijibuji
یک شنبه 18 مرداد 1388, 16:03 عصر
من امتحان کردم شما هم بی زحمت یه امتحانکی بکن

من سرورکی ندارم که امتحانکی بکنم. شما امتحانکی کردی کافیه لابد. قبولت داریم

somaye.h
یک شنبه 18 مرداد 1388, 19:53 عصر
من سرورکی ندارم که امتحانکی بکنم. شما امتحانکی کردی کافیه لابد. قبولت داریم


شرمنده ی دوستان خودم یه امتحانکی کردم نشد:افسرده::خجالت:

اما با کاری که گفتم می تونیم کاربرو رو سیستم خودش admin کنیم تنها ایراد این کار همون ip عوض کردن کاربره
به نظره من یه group policy تعریف کنیم و برای کاربر رو lan properties یا بهتر network connection محدودیت دسترسی قرار دهیم.

فکر کنم با این روش شاید هر دو خواسته دوستمون برآورده شه:متفکر:

somaye.h
سه شنبه 20 مرداد 1388, 14:19 عصر
شرمنده ی دوستان خودم یه امتحانکی کردم نشد:افسرده::خجالت:

اما با کاری که گفتم می تونیم کاربرو رو سیستم خودش admin کنیم تنها ایراد این کار همون ip عوض کردن کاربره
به نظره من یه group policy تعریف کنیم و برای کاربر رو lan properties یا بهتر network connection محدودیت دسترسی قرار دهیم.

فکر کنم با این روش شاید هر دو خواسته دوستمون برآورده شه:متفکر:


هیچ کس امتحان نکرد !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!
حالا این روش درسته یا نه:متفکر:

bijibuji
سه شنبه 20 مرداد 1388, 16:16 عصر
دوست خوبم. این مشکل و راه حل هاشو بهتره بی خیال شیم. چون خود کسی که مشکل داشت نیست و مدتهاست خبری نگرفته. پس مشکلش حل شده.

اگر می خواید روی این قضیه کار کنید، بحث فرق می کنه. بهتره تاپیک جدیدی ایجاد کنید. باز نگه داشتن تاپیک های قدیمی کار جالبی نیست و مضراتی داره.