Имя: Пароль:
IT
Админ
Ограничение доступа при терминальном подключении
0 SergeyZh
 
17.12.12
16:56
Добрый день.
Подскажите, пожалуйста, есть терминальный доступ к серверу Win2008 с его помощью подключаются удаленные пользователи на складе к 1С (Remote APP и просто удаленный рабочий стол).
1) Каким образом можно ограничить их доступ из других точек? Чтобы они не могла подключиться, например, из дома. Ведь зная IP адрес сотрудники могут подключиться не только со склада?
2) Как определить IP адрес, с которого подключаются (не сервера естественно, клиентской машины которая запускает сеанс), то я мог бы проверять разрешен ли он, и не давать запускать 1С.
Спасибо
1 DrShad
 
17.12.12
16:57
не в ту секцию написал
2 Wobland
 
17.12.12
16:57
1. я к работе не могу подключиться кроме как из дома, у нас правильный админ;
2. см. п.1
3 vde69
 
17.12.12
16:58
переменные среды глянь....
4 Черт
 
17.12.12
17:01
IP адрес склада узнай, и разрешай только ему
5 SergeyZh
 
17.12.12
17:04
Как во время подключения возможно узнать IP адрес клиентского ПК? (4)
6 Черт
 
17.12.12
17:06
а он что, меняется постоянно (адрес склада)?
или проблематично определить его?
подключись и в диспетчере удаленных подключений его показывает, кажись, ща нет возможности проверить, только вечером
7 ЛучшаяДевушка в СССР
 
17.12.12
17:07
kerio не предлагали еще?
8 SergeyZh
 
17.12.12
17:17
адрес склада постоянный. Как его определить во время подключения к терминалу?
9 irbis_triffle
 
17.12.12
17:30
- Брандмауэр Виндовс - Правила для входящих подключений
- Ищем правило по порту 3389 (или тому, на котором висит RDP)
- Внимательно его изучаем и создаем руками (не копированием!) точно такое же [изменить встроенное правило система не даст, поэтому нам нужно своё]
- Отключаем встроенное правило
- Изменяем созданное нами правило - Вкладка ОБЛАСТЬ, раздел УДАЛЕННЫЙ IP АДРЕС, селект на УКАЗАННЫЕ IP АДРЕСА, кнопка Добавить..., добавляем адрес / подсеть / диапазон / набор компьютеров по желанию. ВНИМАНИЕ!!! Сначала добавляем свой IP, а то не зайдете на сервер)) Потом добавляйте все нужные (разрешенные) IP адреса (склада или что у Вас там)
---------------------------------------------------------
PS Все это вы делаете на свой страх и риск, обратитесь лучше к профессионалу - там работы на 5 минут.
10 Ночной кошмар
 
17.12.12
17:34
(0) Как он подключится из дома без VPN соединения?
11 SergeyZh
 
17.12.12
17:49
(0) Как он подключится из дома без VPN соединения?
Он подключится с помощью удаленного рабочего стола занеся туда IP адрес сервера.
12 SergeyZh
 
17.12.12
17:49
(9) Спасибо. Попробую.
13 palpetrovich
 
17.12.12
17:53
arp -a даст все подключения с мак-адресами, если заранее знатть все мак-и - можно определить гадов :)