Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Как ограничить видимость группы


Автор: Coder 12.9.2006, 00:24
В сети есть две друппы Common и Home. Можно ли сделать так что бы члены гр Home не видили Common?

Автор: spin2 12.9.2006, 10:11
А с помощью подсетей не катит?

Автор: ZeeLax 12.9.2006, 11:12
Coder, группы - это рабочие группы MS Windows?

Автор: Coder 13.9.2006, 00:02
spin2, можно подробнее?

ZeeLax, да.

Автор: ZeeLax 13.9.2006, 09:00
spin2, с помощью подсетей не получится.

Добавлено @ 09:02 
Coder, не знаю, можно ли сделать это средствами Windows, а на уровне локальной сети это решается только сегментацией сети. Либо с помощью VLAN, либо, с помощью физического разделения LAN на два сегмента.

Автор: Shlit 14.9.2006, 20:21
Выставь последний октет маски 128 и раздай адреса одной группе ххх.ххх.ххх.1-128, другой 129-254. Тогда одна группа не увидит другую, но сможет свободно общаться внутри себя.

Добавлено @ 20:24 
Можно и с помощью выставления атрибутов безопасности на расшареные ресурсы, но надо, чтоб везде была NTFS.

Автор: ZeeLax 15.9.2006, 07:16
Цитата(Shlit @  14.9.2006,  23:21 Найти цитируемый пост)
Выставь последний октет маски 128 и раздай адреса одной группе ххх.ххх.ххх.1-128, другой 129-254. Тогда одна группа не увидит другую, но сможет свободно общаться внутри себя.

Только если NetBIOS не через TCP/IP работает - шары будут видны всем.

Автор: Shlit 15.9.2006, 22:23
Цитата(ZeeLax @  15.9.2006,  07:16 Найти цитируемый пост)
Только если NetBIOS не через TCP/IP работает - шары будут видны всем.

Не должно, в принципе... Ну на всякий случай
Цитата(Shlit @  14.9.2006,  20:21 Найти цитируемый пост)
Можно и с помощью выставления атрибутов безопасности на расшареные ресурсы, но надо, чтоб везде была NTFS. 


Автор: ZeeLax 16.9.2006, 08:49
Цитата(Shlit @  16.9.2006,  01:23 Найти цитируемый пост)
Не должно, в принципе... Ну на всякий случай

В принципе, должно. Ограничения, на уровне IP-протокола действуют только на уровне IP, простите за тавтологию.

Автор: Shlit 16.9.2006, 18:20
Цитата(ZeeLax @  16.9.2006,  08:49 Найти цитируемый пост)
на уровне IP-протокола действуют только на уровне IP

Вот и замечательно, на этом уровне они будут настроены, там и будут работать. А юзерам права пообрезать по макушку, чтоб не умничали.

Автор: DENNN 18.9.2006, 09:08
Угу.  smile  smile  smile   Когда власть не способна создать условия - она издает запреты. Когда созданная схема не обладает достаточной гибкостью идут по ложному пути "запретить все что не разрешено".

Автор: Coder 21.9.2006, 06:55
Shlit, спасибо попробую.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)