С Новым годом! Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
25 / 24 / 18
Регистрация: 16.10.2009
Сообщений: 1,163

Ограничение прав доступа в windows server 2008 r2

20.04.2020, 12:20. Показов 1971. Ответов 1

Студворк — интернет-сервис помощи студентам
Уважаемые Гуру!

Есть 2 сети -
- локальная 10. ... - далее "Локальная"
- с доступом к интернету 192.... - далее "Внешняя" (соответственно сервер - "Внешний")

В каждой сети свой сервер windows server 2008 r2
соответственно в локальной сети - "Локальный" сервер) во внешней сети - "Внешний" сервер

На каждом сервере - сервер MySQL. Необходимо обеспечить
- доступ Администратора в любую сеть и только ему.
- программный доступ к базам данных для запроса данных из обоих сетей.
- программа на внешнем сервере - могла бы получить данные из внутреннего сервера MySQL
- программа на внутреннем сервере - могла бы получить данные из внешнего сервера MySQL



На внешнем сервере пара сайтов , открытых по 80 порту - с общедоступным api.


Надо ограничить доступ в локальную сеть всем кроме Администратора.

1. Запретить любой доступ к локальной сети всем кроме администратора .
2. Разрешить терминальный доступ на внешний сервер только с известных мас-адресов.

Возможно ли такое и если да - то как?
Внутренний сервер в локальном домене
Внешний сервер - вне домена.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
20.04.2020, 12:20
Ответы с готовыми решениями:

Ограничение прав доступа в Microsoft Windows XP/7
Всем большой привет. У меня есть младшая сестренка, которая любит включать компьютер и нажимать на все подряд кнопки на клавиатуре...

Ограничение доступа к удаленным рабочим столам в Windows Server 2003/2008
Как можно (помимо брандмауэра) запретить подключения к удаленному рабочему столу (mstsc) на сервер с определенных диапазонов ip адресов,...

Windows Server 2008 R2. Ограничение действий пользователя RemoteApp
Доброго времени суток! Подскажите, как сделать так, чтобы пользователь при подключении к удаленной машине мог только просматривать рабочий...

1
25 / 24 / 18
Регистрация: 16.10.2009
Сообщений: 1,163
22.04.2020, 15:05  [ТС]
Я понимаю что вопрос не вполне корректен. Прошу прощения, я только начал думать как решить проблему и пытаться
сформулировать вопрос для себя.
На первых порах я остановился на следующем:
вход на внешний IP
через порт 3389 только с известных IP - делается на микротике , через который осуществляется связь с WAN;
80 - порт и другие открытые порты , используемые в настройках iis , не фильтруются по входящему трафику
Я пока не рассматриваю угроз типа подмены IP или mac-адресов, , преднамеренных атак и т.п. Не тот случай.
Далее - вход на внутренний сервер защищен брандмауэром windows server r2 - разрешается вход только с одного Ip и только админу, а остальная сеть защищена в Cisco правилами на входящие подключения..
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
22.04.2020, 15:05
Помогаю со студенческими работами здесь

Ошибка при подключении к Oracle в Windows Server 2008 R2 от пользователя без админских прав
Добрый день. Возникла такая проблема. На сервере Windows Server 2008 R2 стоит клиент Oracle 11.2. Если производить подключение...

Windows server 2012 ограничение доступа к файловому хранилищу
Доброго времени суток коллеги! Возник вопрос. Есть сервер который используется как файловое хранилище в организации. Любой сотрудник...

Ограничение доступа в правилах брандмауэра по RDP на Windows Server 2012
Всем привет! хочу настроить правила входящих подключений - удаленный рабочий стол - пользовательский режим, на двух серверах. Получается...

Windows server 2008. Неопознаная сеть. Без доступа к интернету
Всем привет, я уже сломался над решением проблемы, рыл форумы на протяжении 4х часов, но решения не нашел Имеется win server 2008 r2...

Windows server 2008 - нет доступа, при смене имени ПК
Здравствуйте.Кароч так я установил Windows server 2008 все было ок на серв заходило, а как только поменял имя компа так заходить перестало...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru