С Новым годом! Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
25 / 24 / 18
Регистрация: 16.10.2009
Сообщений: 1,163

Ограничение прав доступа в windows server 2008 r2

20.04.2020, 12:20. Показов 1978. Ответов 1

Студворк — интернет-сервис помощи студентам
Уважаемые Гуру!

Есть 2 сети -
- локальная 10. ... - далее "Локальная"
- с доступом к интернету 192.... - далее "Внешняя" (соответственно сервер - "Внешний")

В каждой сети свой сервер windows server 2008 r2
соответственно в локальной сети - "Локальный" сервер) во внешней сети - "Внешний" сервер

На каждом сервере - сервер MySQL. Необходимо обеспечить
- доступ Администратора в любую сеть и только ему.
- программный доступ к базам данных для запроса данных из обоих сетей.
- программа на внешнем сервере - могла бы получить данные из внутреннего сервера MySQL
- программа на внутреннем сервере - могла бы получить данные из внешнего сервера MySQL



На внешнем сервере пара сайтов , открытых по 80 порту - с общедоступным api.


Надо ограничить доступ в локальную сеть всем кроме Администратора.

1. Запретить любой доступ к локальной сети всем кроме администратора .
2. Разрешить терминальный доступ на внешний сервер только с известных мас-адресов.

Возможно ли такое и если да - то как?
Внутренний сервер в локальном домене
Внешний сервер - вне домена.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
20.04.2020, 12:20
Ответы с готовыми решениями:

Ограничение прав доступа в Microsoft Windows XP/7
Всем большой привет. У меня есть младшая сестренка, которая любит включать компьютер и нажимать на все подряд кнопки на клавиатуре...

Ограничение доступа к удаленным рабочим столам в Windows Server 2003/2008
Как можно (помимо брандмауэра) запретить подключения к удаленному рабочему столу (mstsc) на сервер с определенных диапазонов ip адресов,...

Windows Server 2008 R2. Ограничение действий пользователя RemoteApp
Доброго времени суток! Подскажите, как сделать так, чтобы пользователь при подключении к удаленной машине мог только просматривать рабочий...

1
25 / 24 / 18
Регистрация: 16.10.2009
Сообщений: 1,163
22.04.2020, 15:05  [ТС]
Я понимаю что вопрос не вполне корректен. Прошу прощения, я только начал думать как решить проблему и пытаться
сформулировать вопрос для себя.
На первых порах я остановился на следующем:
вход на внешний IP
через порт 3389 только с известных IP - делается на микротике , через который осуществляется связь с WAN;
80 - порт и другие открытые порты , используемые в настройках iis , не фильтруются по входящему трафику
Я пока не рассматриваю угроз типа подмены IP или mac-адресов, , преднамеренных атак и т.п. Не тот случай.
Далее - вход на внутренний сервер защищен брандмауэром windows server r2 - разрешается вход только с одного Ip и только админу, а остальная сеть защищена в Cisco правилами на входящие подключения..
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
22.04.2020, 15:05
Помогаю со студенческими работами здесь

Ошибка при подключении к Oracle в Windows Server 2008 R2 от пользователя без админских прав
Добрый день. Возникла такая проблема. На сервере Windows Server 2008 R2 стоит клиент Oracle 11.2. Если производить подключение...

Windows server 2012 ограничение доступа к файловому хранилищу
Доброго времени суток коллеги! Возник вопрос. Есть сервер который используется как файловое хранилище в организации. Любой сотрудник...

Ограничение доступа в правилах брандмауэра по RDP на Windows Server 2012
Всем привет! хочу настроить правила входящих подключений - удаленный рабочий стол - пользовательский режим, на двух серверах. Получается...

Windows server 2008. Неопознаная сеть. Без доступа к интернету
Всем привет, я уже сломался над решением проблемы, рыл форумы на протяжении 4х часов, но решения не нашел Имеется win server 2008 r2...

Windows server 2008 - нет доступа, при смене имени ПК
Здравствуйте.Кароч так я установил Windows server 2008 все было ок на серв заходило, а как только поменял имя компа так заходить перестало...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru