|
RDP + интернет | ☑ | ||
---|---|---|---|---|
0
Недобитый романтик
06.01.12
✎
15:07
|
Здравствуйте.
Имеется сервер под управление Windows 2003. К нему подключаются 20 пользователей через RDP службу терминалов , работают с 1С УТ 11. Пришли специалисты с банка установить терминал. Но когда увидели что терминал, сказали разбирайся сам. Вот собственно вопрос: Как пользователю в терминале выйти в интернет т.е чтобы банковскому пинпаду выйти в интернет . Как все это настроить в windows server 2003 |
|||
1
Сержант 1С
06.01.12
✎
15:08
|
(0) нефиг на сервер всякий шлак от русских недопрограммистов пихать, для сомнительных экспериментов есть компы юзеров.
|
|||
2
Jump
06.01.12
✎
15:09
|
(0)А у юзеров совсем тонкие клиенты?
|
|||
3
Недобитый романтик
06.01.12
✎
15:11
|
(2) да у них тонкий клиент, но можно впринципе пользоваться и толстым.
|
|||
4
Недобитый романтик
06.01.12
✎
15:12
|
т.е мне необходимо настроить интернте на windows ыукмук 2003 и тсделать так чтобы только некоторые пользователи находящиеся в терминале могли выходить в интернет
|
|||
5
Кокос
06.01.12
✎
15:13
|
берешь и настраиваешь. обычная сисадминская работа.
|
|||
6
andrewks
06.01.12
✎
15:13
|
windows ыукмук 2003? оригинально-с!
|
|||
7
Дядя Васька
06.01.12
✎
15:14
|
"Пришли специалисты с банка установить терминал. Но когда увидели что терминал, сказали разбирайся сам." - порвало мозк...
|
|||
8
andrewks
06.01.12
✎
15:14
|
инет через прокси льётся?
|
|||
9
andrewks
06.01.12
✎
15:15
|
а вообще, инет на серваке - не гуд
|
|||
10
Дядя Васька
06.01.12
✎
15:15
|
(8) Ты еще про домен спроси :)
|
|||
11
Сержант 1С
06.01.12
✎
15:18
|
(4) когда разрешишь в терминале тырнет юзать, обязательно поставь жаву и флеш, чтоб в убили систему в максимально сжатые сроки.
|
|||
12
Недобитый романтик
06.01.12
✎
15:25
|
(11) нафик жава и флеш там нужны
|
|||
13
Недобитый романтик
06.01.12
✎
15:27
|
опечатка была немного в (о)
1 windows server 2 спецы с банка скачали что никогда не настраивали пинпад на удаленном , вот и сам пытаюсь разобраться. Также они сказали что необходим интернет |
|||
14
FN
06.01.12
✎
15:28
|
(12) последнее время большинство клиент-банков на яве колбасят...
(0) Сделай отдельного пользователя "банк", дай админские права, установи ПО, убери админские права и рабочий стол. Для начала этого хватит. |
|||
15
Недобитый романтик
06.01.12
✎
15:34
|
(14) ПО я то уже установил. Сначала локально подключил, потом на сервере и к 1С прикрутил. 1С пинпад в терминале видит , но не может подключится к серверу своему по ip
|
|||
16
FN
06.01.12
✎
15:36
|
(15) ну так инет настрой.
|
|||
17
Сержант 1С
06.01.12
✎
15:36
|
(12) тырнет-банкинг проги бывают разрушительнее
|
|||
18
Дядя Васька
06.01.12
✎
15:37
|
(15) Дай ему инет с единственным открытым портом по которому он ломится к своему серверу. И вроде нет инета на серваке, и работает.
|
|||
19
Недобитый романтик
06.01.12
✎
15:40
|
(18) вопрос как это сделать в windows server 2003
|
|||
20
Недобитый романтик
06.01.12
✎
15:40
|
модем подключен в хаб.
|
|||
21
FN
06.01.12
✎
15:50
|
(20) пригласи админа
|
|||
22
Недобитый романтик
06.01.12
✎
16:00
|
(21) самому разобраться лучше , хоть скажите где копать
|
|||
23
IVIuXa
06.01.12
✎
16:04
|
(0)
Пришли специалисты с банка установить терминал - что значит сия фраза ? программу банк-клиент шо ли? |
|||
24
FN
06.01.12
✎
16:04
|
(22) сервер (в данном аспекте) ничем не отличается от рабочих станций - тоесть настройка также.
Прописывай АйПи,шлюз,днс и прочее |
|||
25
IVIuXa
06.01.12
✎
16:06
|
+(23)
банк-клиент уже в прошлое уходит нормальные перцы давно онлайн клиентом пользуются :) |
|||
26
Недобитый романтик
06.01.12
✎
16:10
|
(23) установить пин-пад для оплаты товара, купленного в магазине, банковской картой
|
|||
27
Дядя Васька
06.01.12
✎
16:11
|
(25) Да карт-ридер у него.
|
|||
28
Недобитый романтик
06.01.12
✎
16:12
|
(24) прописывал а он мне типа будет нарушена работа локальнойти сети продолжить или нет. Ну допусти ввел айпишники интернета, как сделать так чтобы несколько некоторых пользтователей выходили в интернет7
|
|||
29
суицид
06.01.12
✎
16:17
|
позовите специалиста
|
|||
30
Дядя Васька
06.01.12
✎
16:18
|
(28) Позвать админа.
|
|||
31
zak555
06.01.12
✎
16:47
|
что за банк ?
|
|||
34
pers200590
07.01.12
✎
03:21
|
(31) СБЕРБАНК
|
|||
35
pers200590
07.01.12
✎
03:35
|
какие еще есть варианты
|
|||
36
pers200590
08.01.12
✎
07:17
|
и все таки как это все организовать. Мне необходимо чтоб ы определенные пользователи, которые сидят в терминале выходили из него в интернет. ОС WINDOWS server
|
|||
37
pers200590
08.01.12
✎
07:40
|
Такая же проблема и у меня
|
|||
38
Rie
08.01.12
✎
07:51
|
(36) А клиент Сбербанка уже научился работать под серверными осями?
|
|||
39
pers200590
08.01.12
✎
07:54
|
незнаю научился ли
|
|||
40
pers200590
08.01.12
✎
07:55
|
(38) мне необходимо раздать интернет пользователям сервера терминалов . чтобы там терминалы выходили в нет и все больше ничего
|
|||
41
Rie
08.01.12
✎
07:56
|
(40) ЕМНИП, у клиента Сбербанка раньше был явный запрет на работу с серверными ОС.
|
|||
42
pers200590
08.01.12
✎
07:57
|
(41) можешь помочь по раздаче интернета?
|
|||
43
Rie
08.01.12
✎
08:01
|
(42) Так а в чём именно у тебя проблема? Есть терминал, сервер видит интернет, надо чтобы только из терминала ходили в интернет, а прочим - фиг?
|
|||
44
pers200590
08.01.12
✎
08:03
|
(43)да необходимо чтобы некоторые пользователи из терминала входили в интернет, а остальные нет
|
|||
45
pers200590
08.01.12
✎
08:04
|
(43) напиши свой номер icq
|
|||
46
Rie
08.01.12
✎
08:13
|
(45) Нет.
|
|||
47
Rie
08.01.12
✎
08:14
|
(44) Выходили в Интернет - с помощью браузера или какие-то другие программы используются?
|
|||
48
pers200590
08.01.12
✎
08:14
|
(46) Ну тогда так подскажи что делать
|
|||
49
pers200590
08.01.12
✎
08:15
|
(47) необходимо чтобы терминал подключался по IP адресу и порту к СБЕРБАНКУ . Браузер не нужен
|
|||
50
Rie
08.01.12
✎
08:21
|
(49) Насколько я знаю, проблема НЕ в терминале, а в _клиенте Сбербанка_. Клиент Сбербанка не умеет подключаться к Сбербанку ни то что из терминала - даже из консольного сеанса серверной ОС тоже не может.
|
|||
51
pers200590
08.01.12
✎
08:24
|
(50) тогда (47) чтобы некоторые (определенные) пользователи удаленного рабочего стола выходили в интернет через браузер как это осуществить
|
|||
52
Rie
08.01.12
✎
08:28
|
(51) См. (32).
Запускаешь gpedit.msc и настраиваешь Конфигурация Windows - Политики ограниченного использования программ. |
|||
53
pers200590
08.01.12
✎
08:41
|
(52) что-то в (32) про windows server 2003 не нашел
|
|||
54
pers200590
08.01.12
✎
08:44
|
(52) и конфигурация компьютера или конфигурация пользователя
|
|||
55
pers200590
08.01.12
✎
08:46
|
и как тогда быть с адресной строкой
|
|||
56
pers200590
08.01.12
✎
08:51
|
прикол в том что у севера терминалов 1 IP. а раздать надо 2 пользователям удаленного рабочего стола
|
|||
57
Rie
08.01.12
✎
08:54
|
(55) При вводе адреса - вызывается браузер по умолчанию.
|
|||
58
Rie
08.01.12
✎
08:55
|
(56) Групповые политики можно привязывать к подразделению.
|
|||
59
pers200590
08.01.12
✎
08:57
|
прочитал я (32) но не понял как что и где поменять обьясни
|
|||
60
Rie
08.01.12
✎
10:00
|
(59) Чтобы запретить пользоваться браузером - надо внести его в список дополнительных правил и выставить, что он запрещён.
(При этом не забудь оговорить, что разрешён локальным администраторам). |
|||
61
ДенисЧ
08.01.12
✎
10:06
|
На проксе настроить правила выхода в интернет?
Ах, нет прокси? Тогда поставить и настроить... |
|||
62
Web00001
08.01.12
✎
13:03
|
(60)>>Чтобы запретить пользоваться браузером - надо внести его в список дополнительных правил и выставить, что он запрещён.
а что бы запустить браузер когда он запрещен, надо просто его скопировать и переименовать (61) угу, непонятно в чем проблема, UserGate или KerioWinRoute |
|||
63
Rie
08.01.12
✎
13:09
|
(62) Против этого можно использовать хеш. Но тогда при обновлении версии надо отслеживать. Можно разрешить запуск только из ProgFiles и системных, прочие запретить. И т.д.
Если речь _только_ о выходе наружу - тогда да, какой-нибудь прокси. Но проблема-то у автора изначально была вообще третья - заставить работать клиента Сбербанка, который на серверных ОС отказывается работать :-) |
|||
64
pers200590
08.01.12
✎
14:41
|
(63) нет у меня изначально как раз была проблема про раздачу интернета пользователям удаленного рабочего столы. Айпи же один на сервере терминалов. насколько я помню прокси здесь не подойдет
|
|||
65
Web00001
08.01.12
✎
15:37
|
(63)Он говорит это для него семечки а вот с инетом не ладится ага
(64) Почему не подойдет? А как еще раздавать одним ограничивая других? Конечно мб бывают варианты но я как то не слышал, подсказать не могу. Авторизация бывает же не только по IP , но тебе по IP подойдет как раз в проксе пробросить нужные порты для этого IP, запретив все остальное, так будет работать только клиент банка на сервере терминалов, в остальных случаях юзер пусть вобьет пароль с логином в окошко авторизации. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |