Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения

воскресенье, 6 апреля 2014 г.

Установка корневого и подчинённого сервера сертификатов (ЦС)

Устанавливаем корневой:

Прикручиваем к RemoteApp сертификат

Сертификат позволяет пользователям распознавать ресурсы организации и доверять им. Так же можно запретить выполнение не подписанных RDP-файлов, запретить выполнение RDP-файлов которые подписаны сертификатами выданные не "доверенными" центрами сертификации.

Открываем оснастку Сертификаты - учетной записи компьютера (mmc -> ctrl+m).

пятница, 4 октября 2013 г.

Авто аутентификация по NTLM для работы с Kerio

Сквозная аутентификация в Kerio по NTLM не удобна тем, что для работы мессенджеров, почтовиков настроенных на внешние мэйл сервера, различных прог которые "хотят" интернет, необходимо открывать браузер и пытаться выйти через него на любой внешний ресурс, для автоматической аутентификации на сервере Kerio. Для устранения сего недуга, было принято следующее решение.

среда, 18 сентября 2013 г.

Глобальный аудит ресурсов общего сетевого доступа, прав доступа, к расшаренным ресурсам в доменной среде.

Задача, выявить, к каким сетевым ресурсам в доменной сети, имеет доступ пользователь "egor" и группа "VIP" в частности. Если мы имеем в сети единственный файловый сервер с 3мя шарами и 15ю калеками в AD, то ручками посмотреть каждую шару, на предмет доступа не составит труда. Как быть, если файловых серверов множество, а сетевых ресурсов под мульён?

Чтобы было более понятно приведу на вскидку пару примеров:

1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.

2.  Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.

PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Audit object access
в GPO.