Имя: Пароль:
IT
Админ
RDP + интернет
0 Недобитый романтик
 
06.01.12
15:07
Здравствуйте.
Имеется сервер под управление Windows 2003. К нему подключаются 20 пользователей через RDP службу терминалов , работают с 1С УТ 11. Пришли специалисты с банка установить терминал. Но когда увидели что терминал, сказали разбирайся сам. Вот собственно вопрос: Как пользователю в терминале выйти в интернет т.е чтобы банковскому пинпаду выйти в интернет . Как все это настроить в windows server 2003
1 Сержант 1С
 
06.01.12
15:08
(0) нефиг на сервер всякий шлак от русских недопрограммистов пихать, для сомнительных экспериментов есть компы юзеров.
2 Jump
 
06.01.12
15:09
(0)А у юзеров совсем тонкие клиенты?
3 Недобитый романтик
 
06.01.12
15:11
(2) да у них тонкий клиент, но можно впринципе пользоваться и толстым.
4 Недобитый романтик
 
06.01.12
15:12
т.е мне необходимо настроить интернте на windows ыукмук 2003 и тсделать так чтобы только некоторые пользователи  находящиеся в терминале могли выходить в интернет
5 Кокос
 
06.01.12
15:13
берешь и настраиваешь. обычная сисадминская работа.
6 andrewks
 
06.01.12
15:13
windows ыукмук 2003? оригинально-с!
7 Дядя Васька
 
06.01.12
15:14
"Пришли специалисты с банка установить терминал. Но когда увидели что терминал, сказали разбирайся сам." - порвало мозк...
8 andrewks
 
06.01.12
15:14
инет через прокси льётся?
9 andrewks
 
06.01.12
15:15
а вообще, инет на серваке - не гуд
10 Дядя Васька
 
06.01.12
15:15
(8) Ты еще про домен спроси :)
11 Сержант 1С
 
06.01.12
15:18
(4) когда разрешишь в терминале тырнет юзать, обязательно поставь жаву и флеш, чтоб в убили систему в максимально сжатые сроки.
12 Недобитый романтик
 
06.01.12
15:25
(11) нафик жава и флеш там нужны
13 Недобитый романтик
 
06.01.12
15:27
опечатка была немного в (о)
1 windows server
2 спецы с банка скачали что никогда не настраивали пинпад на удаленном , вот и сам пытаюсь разобраться. Также они сказали что необходим интернет
14 FN
 
06.01.12
15:28
(12) последнее время большинство клиент-банков на яве колбасят...
(0) Сделай отдельного пользователя "банк", дай админские права, установи ПО, убери админские права и рабочий стол. Для начала этого хватит.
15 Недобитый романтик
 
06.01.12
15:34
(14) ПО я то уже установил. Сначала локально подключил, потом на сервере и к 1С прикрутил. 1С пинпад в терминале видит , но не может подключится к серверу своему по ip
16 FN
 
06.01.12
15:36
(15) ну так инет настрой.
17 Сержант 1С
 
06.01.12
15:36
(12) тырнет-банкинг проги бывают разрушительнее
18 Дядя Васька
 
06.01.12
15:37
(15) Дай ему инет с единственным открытым портом по которому он ломится к своему серверу. И вроде нет инета на серваке, и работает.
19 Недобитый романтик
 
06.01.12
15:40
(18) вопрос как это сделать  в windows server 2003
20 Недобитый романтик
 
06.01.12
15:40
модем подключен в хаб.
21 FN
 
06.01.12
15:50
(20) пригласи админа
22 Недобитый романтик
 
06.01.12
16:00
(21)  самому разобраться лучше , хоть скажите где копать
23 IVIuXa
 
06.01.12
16:04
(0)
Пришли специалисты с банка установить терминал - что значит сия фраза ?
программу банк-клиент шо ли?
24 FN
 
06.01.12
16:04
(22) сервер (в данном аспекте) ничем не отличается от рабочих станций - тоесть настройка также.
Прописывай АйПи,шлюз,днс и прочее
25 IVIuXa
 
06.01.12
16:06
+(23)
банк-клиент уже в прошлое уходит

нормальные перцы давно онлайн клиентом пользуются :)
26 Недобитый романтик
 
06.01.12
16:10
(23) установить пин-пад для оплаты товара, купленного в магазине, банковской картой
27 Дядя Васька
 
06.01.12
16:11
(25) Да карт-ридер у него.
28 Недобитый романтик
 
06.01.12
16:12
(24) прописывал а он мне типа будет нарушена работа локальнойти сети продолжить или нет. Ну допусти ввел айпишники интернета, как сделать так чтобы несколько некоторых пользтователей выходили в интернет7
29 суицид
 
06.01.12
16:17
позовите специалиста
30 Дядя Васька
 
06.01.12
16:18
(28) Позвать админа.
31 zak555
 
06.01.12
16:47
что за банк ?
34 pers200590
 
07.01.12
03:21
(31) СБЕРБАНК
35 pers200590
 
07.01.12
03:35
какие еще есть варианты
36 pers200590
 
08.01.12
07:17
и все таки как это все организовать. Мне необходимо чтоб ы определенные пользователи, которые сидят в терминале выходили из него в интернет. ОС WINDOWS server
37 pers200590
 
08.01.12
07:40
Такая же проблема и у меня
38 Rie
 
08.01.12
07:51
(36) А клиент Сбербанка уже научился работать под серверными осями?
39 pers200590
 
08.01.12
07:54
незнаю научился ли
40 pers200590
 
08.01.12
07:55
(38) мне необходимо раздать интернет пользователям сервера терминалов . чтобы там терминалы выходили в нет и все больше ничего
41 Rie
 
08.01.12
07:56
(40) ЕМНИП, у клиента Сбербанка раньше был явный запрет на работу с серверными ОС.
42 pers200590
 
08.01.12
07:57
(41) можешь помочь по раздаче интернета?
43 Rie
 
08.01.12
08:01
(42) Так а в чём именно у тебя проблема? Есть терминал, сервер видит интернет, надо чтобы только из терминала ходили в интернет, а прочим - фиг?
44 pers200590
 
08.01.12
08:03
(43)да необходимо чтобы некоторые пользователи из терминала входили в интернет, а остальные нет
45 pers200590
 
08.01.12
08:04
(43) напиши свой номер icq
46 Rie
 
08.01.12
08:13
(45) Нет.
47 Rie
 
08.01.12
08:14
(44) Выходили в Интернет - с помощью браузера или какие-то другие программы используются?
48 pers200590
 
08.01.12
08:14
(46) Ну тогда так подскажи что делать
49 pers200590
 
08.01.12
08:15
(47) необходимо чтобы терминал подключался по IP адресу и порту к СБЕРБАНКУ . Браузер не нужен
50 Rie
 
08.01.12
08:21
(49) Насколько я знаю, проблема НЕ в терминале, а в _клиенте Сбербанка_. Клиент Сбербанка не умеет подключаться к Сбербанку ни то что из терминала - даже из консольного сеанса серверной ОС тоже не может.
51 pers200590
 
08.01.12
08:24
(50) тогда (47)  чтобы некоторые (определенные) пользователи удаленного рабочего стола выходили в интернет через браузер как это осуществить
52 Rie
 
08.01.12
08:28
(51) См. (32).
Запускаешь gpedit.msc и настраиваешь Конфигурация Windows - Политики ограниченного использования программ.
53 pers200590
 
08.01.12
08:41
(52) что-то в (32) про windows server 2003 не нашел
54 pers200590
 
08.01.12
08:44
(52) и конфигурация компьютера или конфигурация пользователя
55 pers200590
 
08.01.12
08:46
и как тогда быть с адресной строкой
56 pers200590
 
08.01.12
08:51
прикол в том что у севера терминалов 1 IP. а раздать надо 2 пользователям удаленного рабочего стола
57 Rie
 
08.01.12
08:54
(55) При вводе адреса - вызывается браузер по умолчанию.
58 Rie
 
08.01.12
08:55
(56) Групповые политики можно привязывать к подразделению.
59 pers200590
 
08.01.12
08:57
прочитал я (32) но не понял как что и где поменять обьясни
60 Rie
 
08.01.12
10:00
(59) Чтобы запретить пользоваться браузером - надо внести его в список дополнительных правил и выставить, что он запрещён.
(При этом не забудь оговорить, что разрешён локальным администраторам).
61 ДенисЧ
 
08.01.12
10:06
На проксе настроить правила выхода в интернет?
Ах, нет прокси? Тогда поставить и настроить...
62 Web00001
 
08.01.12
13:03
(60)>>Чтобы запретить пользоваться браузером - надо внести его в список дополнительных правил и выставить, что он запрещён.
а что бы запустить браузер когда он запрещен, надо просто его скопировать и переименовать
(61) угу, непонятно в чем проблема, UserGate или KerioWinRoute
63 Rie
 
08.01.12
13:09
(62) Против этого можно использовать хеш. Но тогда при обновлении версии надо отслеживать. Можно разрешить запуск только из ProgFiles и системных, прочие запретить. И т.д.
Если речь _только_ о выходе наружу - тогда да, какой-нибудь прокси.

Но проблема-то у автора изначально была вообще третья - заставить работать клиента Сбербанка, который на серверных ОС отказывается работать :-)
64 pers200590
 
08.01.12
14:41
(63)  нет у меня изначально как раз была проблема про раздачу интернета пользователям удаленного рабочего столы. Айпи же один на сервере терминалов. насколько я помню прокси здесь не подойдет
65 Web00001
 
08.01.12
15:37
(63)Он говорит это для него семечки а вот с инетом не ладится ага
(64) Почему не подойдет? А как еще раздавать одним ограничивая других? Конечно мб бывают варианты но я как то не слышал, подсказать не могу. Авторизация бывает же не только по IP , но тебе по IP подойдет как раз в проксе пробросить нужные порты для этого IP, запретив все остальное, так будет работать только клиент банка на сервере терминалов, в остальных случаях юзер пусть вобьет пароль с логином в окошко авторизации.
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.