Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen
  1. #1
    Blocken met permissie's op netwerk
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    26/03/07

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Blocken met permissie's op netwerk

    Goededag allemaal,

    We willen graag hetvolgende bereiken, met devolgende configuratie :

    1x file/print server, is een windows2003 server.
    1x terminal server, ook windows2003 server waarop clients werken via laptops, thinclient-terminals of op werkstations via RDP sessie.

    Wat we graag willen, is dat de gebruikers niet via het normale netwerk de mogelijkheid hebben, om via de share's van de file/print server data te kopieeren van het bedrijfsnetwerk naar een usb-stick bijvoorbeeld.
    Dus ik zat logischerwijs te denken, dat je op de share's dan permissie`s geeft, dat alleen een specifieke machine (de terminal server in kwestie) toegang kan krijgen tot de share`s met de onderliggende subdirectory's en files...
    Alleen, als ik dit dus opzet, dan heb ik ook geen toegang meer (als normale user) om bij de data te komen ....
    Hoe kunnen we het zo opzetten, dat als er mensen via het netwerk een laptop inprikken geen mogelijkheid hebben om data te kopieeren, maar dat alleen via de terminal server data kunnen inzien of aanmaken oid..

    Alvast bedankt!!!

  2. #2
    Blocken met permissie's op netwerk
    Certified
    3.404 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    KvK nummer: 02099933

    Je probleem omschrijving kan duidelijker....

    Zijn dat altijd dezelfde gebruikers?

  3. #3
    Blocken met permissie's op netwerk
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Alle computers in een groep stoppen en die groep deny rechten geven op de share. Dan kan je de users toegang geven, deny gaat voor allow dus wanneer een user met toegang van een werkstation komt dat een deny heeft, dan komt hij er niet in.

  4. #4
    Blocken met permissie's op netwerk
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    26/03/07

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Hallo Pierce en Gjtje,

    Ik ga volgende week dit direct toepassen wat Gjtje me zojuist vertelde.
    Vermoedelijk is dit het antwoord waar ik naar op zoek was.
    Alleen, wat te doen, als er een 'vreemde' laptop (die dus niet is opgenomen in de groep) toegang probeert te verkrijgen naar de fileserver toe, deze zou dan theoretisch wel toegang krijgen (omdat hij niet in de computer-groep aanwezig is..) Is daar evt nog iets voor te fixen?

    Verdere verdiepende uitleg voor Pierce;
    Er zijn z'n 60 medewerkers die allen een laptop hebben. Op het moment dat ze op kantoor inloggen via een RDP server met hun laptop (er staan er een aantal servers, voor verschillende doeleinden) hebben ze ook de mogelijkheid om met \\ ip adres van de fileserver om bij de bestanden te komen. Nu is het niet wenselijk, dat er gebruikers eventueel data via de fileserver kopieeren naar hun laptop toe. Dus, de bestanden moeten alleen via de rdp sessie te raadplegen zijn, alleen als de user(s) zijn ingelogd op de terminal server.


    Alvast bedankt !!!

  5. #5
    Blocken met permissie's op netwerk
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Je zou je eens in NAC kunnen verdiepen, dat is onder andere hiervoor ontwikkeld.

  6. #6
    Blocken met permissie's op netwerk
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    26/03/07

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Goedeavond,

    Ik weet het, komt er een vreemd mac adres of bepaalde laptop/pc het netwerk op, kan je hem redirecten en bijvoorbeeld alleen http en https toegang verlenen zodat hij/zij de email kan uitlezen of bankzaken kan verrichten. Wellicht is dat nog een optie, alleen misschien een beetje te duur voor de klant... Hij wilt het via de active-directory (trachten) op te lossen.
    Anyway, we kunnen het voorstellen natuurlijk ...

    In ieder geval, een goede hin van je, thanks

  7. #7
    Blocken met permissie's op netwerk
    MSDirect Internetdiensten
    201 Berichten
    Ingeschreven
    20/10/07

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 04077585
    Ondernemingsnummer: nvt

    Wat jij zoekt is volgens mij afscherming op netwerkniveau. Het is een beetje administratie om alle bestaande 'vertrouwde' werkstations in dhcp bekend te maken, maar dan kun je wel een afscherming binnen je switches en routers (of nog mooier: firewall) maken om 'vreemde' werkstations buiten je fileshares te houden door alleen verbindingen naar de terminal servers mogelijk te maken.

    Op je terminal servers moet je voor die specifieke gebruikers dan nog wel de rechten ontnemen om lokale schijven van de werkstations te gebruiken.

  8. #8
    Blocken met permissie's op netwerk
    geregistreerd gebruiker
    15 Berichten
    Ingeschreven
    26/03/07

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Hallo Marcus,

    Dat klinkt goed.
    Is het mogelijk, om je Microsoft DHCP server te koppelen aan een groep, dat iedereen die een ip daarvanaf krijgt dan geen toegang zou krijgen?
    Zoja, dan heb je eigenlijk alle vliegen in 1 klap, want je geeft aan dat alleen via de terminal server gewerkt mag worden, en de rest standaard rechten DENY. Dat zou supers zijn.
    Dat kunnen we wel eens uittesten.
    Iemand ervaring hierin soms?


    Alvast bedankt Marcus voor de hint!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics