клиент для Win2000
Модераторы: Trinity admin`s, Free-lance moderator`s
клиент для Win2000
Существует лок сеть в ней рулит Win2000 на нем поднята АктивДиректория и DNS сервер соответственно. Вопрос следуущий что бы на локальной машине работал инет нужно прописать DNS провайдера, но тогда не будет доступ к серверу т.к. он тоже требует что бы в свойствах сетевухи было введено DNS сервера.... как быть?
- ALEX_SE
- Advanced member
- Сообщения: 594
- Зарегистрирован: 17 апр 2003, 10:23
- Откуда: Saratov
- Контактная информация:
Нет, не правильно. Не всю папку прямого просмотра, а только зону "." в папке "зоны прямого просмотра". Это корневая зона, поскольку сервер сконфигурирован (автоматом я так понял Вы его сконфигурировали) как корневой NS сервер для нового домена. Корневые сервера не пересылают запросы, вот она и не активна 

- ALEX_SE
- Advanced member
- Сообщения: 594
- Зарегистрирован: 17 апр 2003, 10:23
- Откуда: Saratov
- Контактная информация:
Про роутер не скажу - не работал с этими роутерами и не знаю что они там в логах пишут. Про контроль действий на серваке... Можно. Но Вы представляете какой это объем информации? Можно действовать 2-мя путями:
1. Аудит на папку куда ходят пользователи (файловая система должна быть NTFS, но я думаю что так оно и есть, верно?.
)
2. Использование ПО третьих производителей, которое мониторит просто кто что брали/ложил из/в расшареную папку. Таких программ не одна, в яндексе найдете много.
Что до инета - про роутер как я уже говорил не знаю. А стоит ли какой-нибудь прокси-сервер? Для этого не обязательно, кстати, иметь комп с двумя сетевушками
Зато по отчетам прокси-сервера можно смотреть кто куда ходил, по протоколам которые поддерживает данный прокси.
1. Аудит на папку куда ходят пользователи (файловая система должна быть NTFS, но я думаю что так оно и есть, верно?.

2. Использование ПО третьих производителей, которое мониторит просто кто что брали/ложил из/в расшареную папку. Таких программ не одна, в яндексе найдете много.
Что до инета - про роутер как я уже говорил не знаю. А стоит ли какой-нибудь прокси-сервер? Для этого не обязательно, кстати, иметь комп с двумя сетевушками

А причем тут объем он же сервер пусть терпит
)) да можно конечно искать проги но не хочется их устанавливать потом удалять если есть проверенные которые использовал и не разочаровали скажи название.
Что касается инета дело было так: когда стоял вопрос о прокси было принято решение не на программном уровне а на апаратном все сделать. и теперь получается все кто имеет доступ к сети т.е. прописан DNS сервака автоматом попадают в инет (и ни какого контроля!!!) а нету прог которые следят за шлюзом всеже через него все идет?

Что касается инета дело было так: когда стоял вопрос о прокси было принято решение не на программном уровне а на апаратном все сделать. и теперь получается все кто имеет доступ к сети т.е. прописан DNS сервака автоматом попадают в инет (и ни какого контроля!!!) а нету прог которые следят за шлюзом всеже через него все идет?
- ALEX_SE
- Advanced member
- Сообщения: 594
- Зарегистрирован: 17 апр 2003, 10:23
- Откуда: Saratov
- Контактная информация:
1. Сервер-то вытерпит, другое дело сможете ли Вы все это обработать?..
2. А что, DFL-100 умеет прокси? Вот уж не знал...
3. DNS-сервака тут не при чем. Главное чтобы был прописан шлюз на роутер. Кроме того никто не мешает рулить доступом по IP на шлюзе.
4. Проги есть. Снифферы называются. Но... как бы не совсем оно удобно для повседневного анализа.
5. Выберите что надо - учет всего трафика, или учет посещений WEB? Первое немного сложнее, второе проще. На соотв. сервер ставите прокси (что Вы там знаете - Squid, MS ISA, WinRoute и т.д...), у клиентов его прописываете. В принципе есть смысл на тот же комп поставить еще и DNS-сервер, но не обязательно, он может быть где угодно. На шлюзе доступ даете только этому серверу. И все. Клиенты в обход не пройдут (если надо почту - соотв порты откроете на шлюзе), а по логам прокси с использованием соотв анализаторов (например Internet Access Monitor) будите видеть кто что делал и сколько скачал

2. А что, DFL-100 умеет прокси? Вот уж не знал...
3. DNS-сервака тут не при чем. Главное чтобы был прописан шлюз на роутер. Кроме того никто не мешает рулить доступом по IP на шлюзе.
4. Проги есть. Снифферы называются. Но... как бы не совсем оно удобно для повседневного анализа.
5. Выберите что надо - учет всего трафика, или учет посещений WEB? Первое немного сложнее, второе проще. На соотв. сервер ставите прокси (что Вы там знаете - Squid, MS ISA, WinRoute и т.д...), у клиентов его прописываете. В принципе есть смысл на тот же комп поставить еще и DNS-сервер, но не обязательно, он может быть где угодно. На шлюзе доступ даете только этому серверу. И все. Клиенты в обход не пройдут (если надо почту - соотв порты откроете на шлюзе), а по логам прокси с использованием соотв анализаторов (например Internet Access Monitor) будите видеть кто что делал и сколько скачал

Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя