Перейти к содержимому

Фото
- - - - -

Запрет выхода в интернет в ХРшке


  • Вы не можете создать новую тему
  • Please log in to reply
11 ответов в этой теме

#1 Zero

Zero

    TRUST NO ONE

  • Постоялец
  • 10 668 сообщений
  • Откуда:Таллин

Отправлено 26 ноября 2007 - 05:16

Друзья! Никогда не заморачивался такой проблемой, но тут попросили помочь.
Вопрос такой - есть у нас система WinXP, есть интернет элионовский.
Можно ли разграничить на 1 компе доступ к интернету - под пароль поставить? Сам эксплорер(вряд ли там браузеры ставить будут альтернативные), сетевое соединение или еще как...?


/мне кажется, этот вопрос подходит к данному разделу, т.к. вопрос, возможно решается универсальными средствами/
  • 0
Моя Родина - СССР! Пролетарии всех стран, соединяйтесь!
-----------------------------------------------------------------------
Ясность - одна из форм полного тумана. Форумчане, давайте жить дружно!

#2 ParadoxL

ParadoxL
  • Постоялец
  • 5 023 сообщений
  • Откуда:Edinburg

Отправлено 26 ноября 2007 - 08:10

Думаю что проще сделать отдельную учетную запись и настроить политики чтобы не было возможности редактировать NIC ...
  • 0
Victoria nulla est, Quam quae confessos animo quoque subjugat hostes ...
Верю в смерть после жизни, любовь после секса и в крем после бритья ...

#3 Zero

Zero

    TRUST NO ONE

  • Постоялец
  • 10 668 сообщений
  • Откуда:Таллин

Отправлено 26 ноября 2007 - 08:22

NIC

что значит сие сокращение?
Думал пойти по этому пути - создать отдельную запись с пониженными правами. Только в чем их там понижать :D Можно ограничить доступ к папкам, запретить инсталлировать и запускать программы... А вот как с инетом(сетью) обойтись - не знаю. Точнее, не задумывался просто. Может, покопаюсь - найду. Но если у кого-то есть готовые решения - почему бы и нет...
  • 0
Моя Родина - СССР! Пролетарии всех стран, соединяйтесь!
-----------------------------------------------------------------------
Ясность - одна из форм полного тумана. Форумчане, давайте жить дружно!

#4 ParadoxL

ParadoxL
  • Постоялец
  • 5 023 сообщений
  • Откуда:Edinburg

Отправлено 26 ноября 2007 - 08:35

Zero, network interface card
  • 0
Victoria nulla est, Quam quae confessos animo quoque subjugat hostes ...
Верю в смерть после жизни, любовь после секса и в крем после бритья ...

#5 DEREWO

DEREWO
  • Постоялец
  • 1 954 сообщений

Отправлено 26 ноября 2007 - 09:12

вариантов миллион, хоть запуск того же епхлорера запретить. Но есть одно но - есди у пользователя права администратора, то он сможет это расковырять.
  • 0

The only thing you can't predict with any accuracy is people's capacity for stupidity.


#6 аuxaux

аuxaux

    Reservoir Cat

  • Постоялец
  • 2 586 сообщений
  • Откуда:этава, какыво...

Отправлено 26 ноября 2007 - 10:37

ну так у элиона в случае рррое соединения есть имя с паролем, которые можно говорить только кому надо:)

второй вариант - найти роутер который умеет запрещать инет по расписанию, и для определённых интерфейсов, это щас даже самые дешевые умеют.

Сообщение изменено: Reservoir Cat (26 ноября 2007 - 10:37 )

  • 0
Вкус и цвет - хороший повод для драки.

#7 Zero

Zero

    TRUST NO ONE

  • Постоялец
  • 10 668 сообщений
  • Откуда:Таллин

Отправлено 26 ноября 2007 - 10:39

Reservoir Cat,

ну так у элиона в случае рррое соединения есть имя с паролем, которые можно говорить только кому надоsmile.gif

не, у нормального элиона нынче автосоединение, коннектиться каждый раз не надо. В данном случае - логин с паролем в рутер забиваются.

вариантов миллион, хоть запуск того же епхлорера запретить. Но есть одно но - есди у пользователя права администратора, то он сможет это расковырять.

Ну, допустим, я создам юзера отдельного с пониженными правами?

Zero, network interface card

А как я запрещу пользоваться устройством?
  • 0
Моя Родина - СССР! Пролетарии всех стран, соединяйтесь!
-----------------------------------------------------------------------
Ясность - одна из форм полного тумана. Форумчане, давайте жить дружно!

#8 аuxaux

аuxaux

    Reservoir Cat

  • Постоялец
  • 2 586 сообщений
  • Откуда:этава, какыво...

Отправлено 26 ноября 2007 - 10:49

не, у нормального элиона нынче автосоединение, коннектиться каждый раз не надо. В данном случае - логин с паролем в рутер забиваются.


Это у модема автосоединение. а у элиона как было так под паролем и осталось.
  • 0
Вкус и цвет - хороший повод для драки.

#9 Istrebitel_Zqrdjaev

Istrebitel_Zqrdjaev
  • Пользователь
  • 536 сообщений

Отправлено 26 ноября 2007 - 11:41

поставь оутпост или ад-мунчер
там есть функцыя родитель
  • 0
из клана любителей пончиков !!!

#10 Zero

Zero

    TRUST NO ONE

  • Постоялец
  • 10 668 сообщений
  • Откуда:Таллин

Отправлено 26 ноября 2007 - 20:11

Reservoir Cat, я это и имел в виду (говоря о "лице", со стороны ПК как выглядит).

Reservoir Cat, я это и имел в виду (говоря о "лице", со стороны ПК как выглядит).
Хм... покопался в security templates
сервисы - dhcp клиент вроде как можно разрешить только определенным пользователям. Может, разрешить его тока администратору...?
  • 0
Моя Родина - СССР! Пролетарии всех стран, соединяйтесь!
-----------------------------------------------------------------------
Ясность - одна из форм полного тумана. Форумчане, давайте жить дружно!

#11 DEREWO

DEREWO
  • Постоялец
  • 1 954 сообщений

Отправлено 03 декабря 2007 - 15:44

Zero, извини, запарился с Ораклом и китайцами, и забыл ответить. В ММЦ добавь Group Policy snap-in, и потом Computer Configuration - Windows Settings - Security Settings - Software Restriction Policies. Делаешь новые правила и в Additional Rules делаешь Disallowed path Rule для эксплорера.
  • 0

The only thing you can't predict with any accuracy is people's capacity for stupidity.


#12 Zero

Zero

    TRUST NO ONE

  • Постоялец
  • 10 668 сообщений
  • Откуда:Таллин

Отправлено 09 декабря 2007 - 21:55

DEREWO, спасибо, попробую.
  • 0
Моя Родина - СССР! Пролетарии всех стран, соединяйтесь!
-----------------------------------------------------------------------
Ясность - одна из форм полного тумана. Форумчане, давайте жить дружно!