Empecher l'accès aux serveurs

Empecher l'accès aux serveurs - Windows & Software

Marsh Posté le 25-10-2004 à 15:56:18    

Bonjour,
 
dans un domaine 2k, il est possible à un utilisateur sur un poste client, par l'intermédaire de la commande "rechercher", partie "ordinateur", d'acceder aux partages visibles sur les autres postes du réseau, notamment les serveurs : netlogon, sysvol, ...
 
Comment empecher même la seule lecture des scripts de connexion ou des autres données ?
 
PS : je ne désire pas interdire la recherche dans son ensemble. Juste la partie "ordinateurs" ou au moins en exclure les serveurs.


Message édité par ShonGail le 25-10-2004 à 16:37:58
Reply

Marsh Posté le 25-10-2004 à 15:56:18   

Reply

Marsh Posté le 25-10-2004 à 16:03:40    

Je pense pas que ca puisse se faire, la recherche c'est un seul mécanisme, soit on désactive tout, soit rien.

Reply

Marsh Posté le 25-10-2004 à 16:09:01    

il est possible de :
 
1) cacher un ordinateur
2) masque les dossiers en questions


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-10-2004 à 16:17:40    

hum ...
 
Il est donc impossible d'interdire l'accès à netlogon et donc à la visualisation des scripts ? Sauf à tout interdire (parcours réseau, cmd, chemin UNC, ...) jusqu'à la recherche.

Reply

Marsh Posté le 25-10-2004 à 16:18:54    

pour l'interdiction à netlogon je te laisse réflechir du pourquoi ;)
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-10-2004 à 16:20:11    

com21 a écrit :

il est possible de :
 
1) cacher un ordinateur
2) masque les dossiers en questions


 
dans ton 1), tu veux parler de la commande "net config server HIDDEN:YES" ? dans ce cas, le serveur disparait bien du parcours réseau mais demeure accessible par la recherche.
 
quant au 2), je ne peux pas faire de NETLOGON un partage administratif, sans même essayer, j'imagine que ca ne marcherait pas, non ?

Reply

Marsh Posté le 25-10-2004 à 16:22:14    

com21 a écrit :

pour l'interdiction à netlogon je te laisse réflechir du pourquoi ;)


 
je comprends bien que les scripts, ADM et autres joyeusetés doivent demeurer lisibles par l'utilisateur.
 
je regrette qu'on puisse lire les scripts de tout le monde aussi aisément :(

Reply

Marsh Posté le 25-10-2004 à 16:28:28    

T'as qu'a mettre des droits dessus pour les gens ne puisse voir que leur propre script.

Reply

Marsh Posté le 25-10-2004 à 16:41:43    

redéfinir les droits de + de 700 scripts, j'vais péter un cable ! :D
 
Netlogon  aurait dû être défini par MS comme un partage spécial dont le parcours par un user n'aurait pas été possible :/

Reply

Marsh Posté le 25-10-2004 à 16:47:50    

Ca fait malheureusement parti de ces choses qu'on traine depuis les 1ere versions de NT, une epoque ou un était déjà bien content si on arrivait a voir quoi que ce soit sur on réseau...

Reply

Marsh Posté le 25-10-2004 à 16:47:50   

Reply

Marsh Posté le 25-10-2004 à 16:48:43    

Bon ok
 
merci à vous deux :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed