Перейти к содержанию

Администрирование


MeetMarlboro

Рекомендуемые сообщения

Я не понял - работа в браузер только что ли?

То можно и без винды обойтись - Thinstation c одним Firefox поставить - что бы никаких больше приложений не было, ну и Squid на шлюз, для ограничения по тырнету.

думаю что еще всплывет необходимость офиса, 1с-а, кладра, ЮЛ - налогоплательщика и еще какой нибудь замудренной херовины

так что чистым thinstation наврятли обойдешся - только ели через него тонкий клиент гонять

Как то делал такое в одной конторе - юзвери плакали. :cry: :cry: :cry:

ну зачем вы людей до слез довели - они же теперь на все ваши "люниксы" зло нехилое затоили :blink::)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 59
  • Created
  • Последний ответ

не, не микроофис) чуть чуть поболее)

нашел свои ответы впринципе в программе steady State,оот микрософта)) ниче так вещь. правда чуууть чуть не такая гибкая как хотелось бы)

Ссылка на комментарий
Поделиться на другие сайты

ага - теперь понятно..предприятие - микроофис

при таком количестве юзеров, AD не нужно (он нужен начиная с 30-50)

достаточно будет поставить шлюз(вполне пойдет старый системник) со сквидом и самсом = разрулить трафик по ip

ограничения на доступ к устройствам и программам сделать локально(юзерам админских прав не давать).

ну чтож ты никак мои преуменьшения не понимаешь)) 13 корпусов, в каждом 15-20 компов, в будущем будут подявзываться на 2 серва, и далее будет уже удаленный доступ.

п.с жаааль что ТАН там не разрешает пингвина использовать ^^

Ссылка на комментарий
Поделиться на другие сайты

ну чтож ты никак мои преуменьшения не понимаешь)) 13 корпусов, в каждом 15-20 компов, в будущем будут подявзываться на 2 серва, и далее будет уже удаленный доступ.

тогда AD вам в руки - странно что при такой разветвленной инфраструктуре до сих пор нет домена

п.с жаааль что ТАН там не разрешает пингвина использовать ^^

squid есть и для винды:

http://squid.acmeconsulting.it/

но как он там себя ведет - не знаю, никогда в win его не использовал - насчет sams наврятли - там демон на gcc писан ... хотя cigwin творит чудеса, иногда

 

правда не стал бы так извращатся: коли ТАН так свою винду любит, значит и платить любит = пускай ISA server или traffic inspector или kerio sysytem покупает ....и будет вам счастье, "безо всякого зоопарку"

Ссылка на комментарий
Поделиться на другие сайты

правда не стал бы так извращатся: коли ТАН так свою винду любит, значит и платить любит = пускай ISA server или traffic inspector или kerio sysytem покупает ....и будет вам счастье, "безо всякого зоопарку"

 

За шлюз платить деньги - ИМХО абсурд, если только не нужен из-за 152 ФЗ сертифицированный ФСТЭКом.

Ссылка на комментарий
Поделиться на другие сайты

тогда AD вам в руки - странно что при такой разветвленной инфраструктуре до сих пор нет домена

 

squid есть и для винды:

http://squid.acmeconsulting.it/

но как он там себя ведет - не знаю, никогда в win его не использовал - насчет sams наврятли - там демон на gcc писан ... хотя cigwin творит чудеса, иногда

 

правда не стал бы так извращатся: коли ТАН так свою винду любит, значит и платить любит = пускай ISA server или traffic inspector или kerio sysytem покупает ....и будет вам счастье, "безо всякого зоопарку"

 

Я бы не стал так тратиться за тот же самый функционал, ИСА вообще капец дорого, инспектор кривоват, керио продуманный продукт, но тоже не дешевый, остается сквид и ковыряние конфигов ну и сквидгвард прикручивать.

Ссылка на комментарий
Поделиться на другие сайты

не, не микроофис) чуть чуть поболее)

нашел свои ответы впринципе в программе steady State,оот микрософта)) ниче так вещь. правда чуууть чуть не такая гибкая как хотелось бы)

 

Поддержка Windows SteadyState закончилась 30.06.2011, так что как минимум без Контроллера Домена вам не обойтись.

Ссылка на комментарий
Поделиться на другие сайты

остается сквид и ковыряние конфигов ну и сквидгвард прикручивать.

Squid + SAMS и никаких ковыряний в конфигах, вполне себе вменяемый интерфейс получаем.

Ссылка на комментарий
Поделиться на другие сайты

Squid + SAMS и никаких ковыряний в конфигах, вполне себе вменяемый интерфейс получаем.

 

Под Windows? т.к.

п.с жаааль что ТАН там не разрешает пингвина использовать ^^
Ссылка на комментарий
Поделиться на другие сайты

Squid + SAMS и никаких ковыряний в конфигах, вполне себе вменяемый интерфейс получаем.

это им, вишь, религия не позволяет

 

п.с жаааль что ТАН там не разрешает пингвина использовать ^^

 

может я отстал от жизни а что AD и winroute уже не в моде?

а винроуты всякие покупать - они денег жилят ....

 

так и стоят в раскоряку :lol:

Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь что влазию в чужую тему, вопрос по 152-ФЗ: Обязательно ли наличие какого либо на интернет шлюзе компании Firewall, или всё таки штатные средства от Micrososft Windows Server проканают?

Ссылка на комментарий
Поделиться на другие сайты

Брендмауэр )

Операционная система Windows Server 2008 R2 Standard Edition, является программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну, соответствуют требованиям руководящего документа "Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1992) – по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 2 класса включительно.

 

Сертифицированная версия Microsoft Windows Server 2008 R2 Standard Edition поставляется в составе базового или полного пакета. Cертификат соответствия ФСТЭК России № 2181 от 30.09.2010г.

 

http://www.microsoft.com/Rus/Security/Cert...ed_product.aspx

 

http://www.microsoft.com/Rus/Security/Cert...te/results.aspx

 

* Сертификат НЕ ОЗНАЧАЕТ, что у клиента НАХОДИТСЯ сертифицированная версия

* Сертификат только показывает, что данная копия продукта у конкретного клиента может быть проверена на соответствие сертифицированному экземпляру, прошедшему сертификацию. Только после ПРОВЕРКИ (с выдачей соответствующих документов, включая голографические номерные марки государственного учета) у клиента появляется СЕРТИФИЦИРОВАННАЯ версия продукта.

* Получить сертифицированную версию продукта можно двумя путями:

* Купить сертифицированную версию сразу

* Купить услугу проверки соответствия ранее купленных лицензионных продуктов сертифицированным (у любого партнера Майкрософт)

 

Сама система сертифицирована, про защиту локальной сети ничего не видел, скорее всего всё таки нужен сертифицированный интернет-шлюз (межсетевой экран).

Ссылка на комментарий
Поделиться на другие сайты

Кому если надо - могу помочь в разработке документов для соответствия 152-ФЗ (небесплатно) ;)

Писать в личку.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
  • 1 year later...

апну тему из небытия

 

Задача запретить ребенку смотреть youtube. Создал в Вин7 учетку для ребенка. В родительском контроле есть возможность только блочить проги, а адреса нет. Правка файла hosts заблочит адрес для всех учеток?

В общем нужен ваш совет.

Ссылка на комментарий
Поделиться на другие сайты

это обломает файрфокса? будет блочить только одну учетку?

мозилу наверное нет - там должна быть настройка наподобие, не копался.

с учетками хз.

там пароль просто. вбил сайт доступен. незнаешь - пошел нафик.

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.




×
×
  • Создать...