oldbay Опубликовано 27 сентября, 2011 Жалоба Share Опубликовано 27 сентября, 2011 Я не понял - работа в браузер только что ли? То можно и без винды обойтись - Thinstation c одним Firefox поставить - что бы никаких больше приложений не было, ну и Squid на шлюз, для ограничения по тырнету. думаю что еще всплывет необходимость офиса, 1с-а, кладра, ЮЛ - налогоплательщика и еще какой нибудь замудренной херовины так что чистым thinstation наврятли обойдешся - только ели через него тонкий клиент гонять Как то делал такое в одной конторе - юзвери плакали. :cry: ну зачем вы людей до слез довели - они же теперь на все ваши "люниксы" зло нехилое затоили Ссылка на комментарий Поделиться на другие сайты More sharing options...
MeetMarlboro Опубликовано 27 сентября, 2011 Автор Жалоба Share Опубликовано 27 сентября, 2011 не, не микроофис) чуть чуть поболее) нашел свои ответы впринципе в программе steady State,оот микрософта)) ниче так вещь. правда чуууть чуть не такая гибкая как хотелось бы) Ссылка на комментарий Поделиться на другие сайты More sharing options...
MeetMarlboro Опубликовано 27 сентября, 2011 Автор Жалоба Share Опубликовано 27 сентября, 2011 ага - теперь понятно..предприятие - микроофис при таком количестве юзеров, AD не нужно (он нужен начиная с 30-50) достаточно будет поставить шлюз(вполне пойдет старый системник) со сквидом и самсом = разрулить трафик по ip ограничения на доступ к устройствам и программам сделать локально(юзерам админских прав не давать). ну чтож ты никак мои преуменьшения не понимаешь)) 13 корпусов, в каждом 15-20 компов, в будущем будут подявзываться на 2 серва, и далее будет уже удаленный доступ. п.с жаааль что ТАН там не разрешает пингвина использовать ^^ Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 27 сентября, 2011 Жалоба Share Опубликовано 27 сентября, 2011 ну чтож ты никак мои преуменьшения не понимаешь)) 13 корпусов, в каждом 15-20 компов, в будущем будут подявзываться на 2 серва, и далее будет уже удаленный доступ. тогда AD вам в руки - странно что при такой разветвленной инфраструктуре до сих пор нет домена п.с жаааль что ТАН там не разрешает пингвина использовать ^^ squid есть и для винды: http://squid.acmeconsulting.it/ но как он там себя ведет - не знаю, никогда в win его не использовал - насчет sams наврятли - там демон на gcc писан ... хотя cigwin творит чудеса, иногда правда не стал бы так извращатся: коли ТАН так свою винду любит, значит и платить любит = пускай ISA server или traffic inspector или kerio sysytem покупает ....и будет вам счастье, "безо всякого зоопарку" Ссылка на комментарий Поделиться на другие сайты More sharing options...
shweew Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 правда не стал бы так извращатся: коли ТАН так свою винду любит, значит и платить любит = пускай ISA server или traffic inspector или kerio sysytem покупает ....и будет вам счастье, "безо всякого зоопарку" За шлюз платить деньги - ИМХО абсурд, если только не нужен из-за 152 ФЗ сертифицированный ФСТЭКом. Ссылка на комментарий Поделиться на другие сайты More sharing options...
quick Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 тогда AD вам в руки - странно что при такой разветвленной инфраструктуре до сих пор нет домена squid есть и для винды: http://squid.acmeconsulting.it/ но как он там себя ведет - не знаю, никогда в win его не использовал - насчет sams наврятли - там демон на gcc писан ... хотя cigwin творит чудеса, иногда правда не стал бы так извращатся: коли ТАН так свою винду любит, значит и платить любит = пускай ISA server или traffic inspector или kerio sysytem покупает ....и будет вам счастье, "безо всякого зоопарку" Я бы не стал так тратиться за тот же самый функционал, ИСА вообще капец дорого, инспектор кривоват, керио продуманный продукт, но тоже не дешевый, остается сквид и ковыряние конфигов ну и сквидгвард прикручивать. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Preslilvs Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 не, не микроофис) чуть чуть поболее) нашел свои ответы впринципе в программе steady State,оот микрософта)) ниче так вещь. правда чуууть чуть не такая гибкая как хотелось бы) Поддержка Windows SteadyState закончилась 30.06.2011, так что как минимум без Контроллера Домена вам не обойтись. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shweew Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 остается сквид и ковыряние конфигов ну и сквидгвард прикручивать. Squid + SAMS и никаких ковыряний в конфигах, вполне себе вменяемый интерфейс получаем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Preslilvs Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 Squid + SAMS и никаких ковыряний в конфигах, вполне себе вменяемый интерфейс получаем. Под Windows? т.к. п.с жаааль что ТАН там не разрешает пингвина использовать ^^ Ссылка на комментарий Поделиться на другие сайты More sharing options...
kaban55 Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 может я отстал от жизни а что AD и winroute уже не в моде? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Preslilvs Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 Ну вроде выше так и советовали. Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 Squid + SAMS и никаких ковыряний в конфигах, вполне себе вменяемый интерфейс получаем. это им, вишь, религия не позволяет п.с жаааль что ТАН там не разрешает пингвина использовать ^^ может я отстал от жизни а что AD и winroute уже не в моде? а винроуты всякие покупать - они денег жилят .... так и стоят в раскоряку Ссылка на комментарий Поделиться на другие сайты More sharing options...
Preslilvs Опубликовано 28 сентября, 2011 Жалоба Share Опубликовано 28 сентября, 2011 Извиняюсь что влазию в чужую тему, вопрос по 152-ФЗ: Обязательно ли наличие какого либо на интернет шлюзе компании Firewall, или всё таки штатные средства от Micrososft Windows Server проканают? Ссылка на комментарий Поделиться на другие сайты More sharing options...
shweew Опубликовано 29 сентября, 2011 Жалоба Share Опубликовано 29 сентября, 2011 штатные средства от Micrososft Windows Server Это какие? Ссылка на комментарий Поделиться на другие сайты More sharing options...
quick Опубликовано 29 сентября, 2011 Жалоба Share Опубликовано 29 сентября, 2011 Это какие? Брендмауэр ) Ссылка на комментарий Поделиться на другие сайты More sharing options...
shweew Опубликовано 29 сентября, 2011 Жалоба Share Опубликовано 29 сентября, 2011 Брендмауэр ) Операционная система Windows Server 2008 R2 Standard Edition, является программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну, соответствуют требованиям руководящего документа "Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1992) – по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 2 класса включительно. Сертифицированная версия Microsoft Windows Server 2008 R2 Standard Edition поставляется в составе базового или полного пакета. Cертификат соответствия ФСТЭК России № 2181 от 30.09.2010г. http://www.microsoft.com/Rus/Security/Cert...ed_product.aspx http://www.microsoft.com/Rus/Security/Cert...te/results.aspx * Сертификат НЕ ОЗНАЧАЕТ, что у клиента НАХОДИТСЯ сертифицированная версия * Сертификат только показывает, что данная копия продукта у конкретного клиента может быть проверена на соответствие сертифицированному экземпляру, прошедшему сертификацию. Только после ПРОВЕРКИ (с выдачей соответствующих документов, включая голографические номерные марки государственного учета) у клиента появляется СЕРТИФИЦИРОВАННАЯ версия продукта. * Получить сертифицированную версию продукта можно двумя путями: * Купить сертифицированную версию сразу * Купить услугу проверки соответствия ранее купленных лицензионных продуктов сертифицированным (у любого партнера Майкрософт) Сама система сертифицирована, про защиту локальной сети ничего не видел, скорее всего всё таки нужен сертифицированный интернет-шлюз (межсетевой экран). Ссылка на комментарий Поделиться на другие сайты More sharing options...
shweew Опубликовано 29 сентября, 2011 Жалоба Share Опубликовано 29 сентября, 2011 Кому если надо - могу помочь в разработке документов для соответствия 152-ФЗ (небесплатно) Писать в личку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
scorcer Опубликовано 2 ноября, 2011 Жалоба Share Опубликовано 2 ноября, 2011 дел Ссылка на комментарий Поделиться на другие сайты More sharing options...
posetitel Опубликовано 19 мая, 2013 Жалоба Share Опубликовано 19 мая, 2013 апну тему из небытия Задача запретить ребенку смотреть youtube. Создал в Вин7 учетку для ребенка. В родительском контроле есть возможность только блочить проги, а адреса нет. Правка файла hosts заблочит адрес для всех учеток? В общем нужен ваш совет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
dr.Evil Опубликовано 19 мая, 2013 Жалоба Share Опубликовано 19 мая, 2013 posetitel ставь timeboss Ссылка на комментарий Поделиться на другие сайты More sharing options...
sailor_m8n Опубликовано 19 мая, 2013 Жалоба Share Опубликовано 19 мая, 2013 posetitel Internet Explorer Tools - Internet Options - Content - Enable - Approved Sites Ссылка на комментарий Поделиться на другие сайты More sharing options...
posetitel Опубликовано 19 мая, 2013 Жалоба Share Опубликовано 19 мая, 2013 Tools - Internet Options - Content - Enable - Approved Sites это обломает файрфокса? будет блочить только одну учетку? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ovm48 Опубликовано 19 мая, 2013 Жалоба Share Опубликовано 19 мая, 2013 skydns спасёт гиганта мысли и отца безобразника-ребёночка. Ссылка на комментарий Поделиться на другие сайты More sharing options...
sailor_m8n Опубликовано 19 мая, 2013 Жалоба Share Опубликовано 19 мая, 2013 это обломает файрфокса? будет блочить только одну учетку? мозилу наверное нет - там должна быть настройка наподобие, не копался. с учетками хз. там пароль просто. вбил сайт доступен. незнаешь - пошел нафик. Ссылка на комментарий Поделиться на другие сайты More sharing options...
posetitel Опубликовано 20 мая, 2013 Жалоба Share Опубликовано 20 мая, 2013 Для файрфокса нашел надстройку blocksite. Проблема временно решена. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.