Юзверь: Чтоооо?!!! Как это не правельный пароль?!!! Опять админы всё сломали?!!!
Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения
воскресенье, 6 апреля 2014 г.
Прикручиваем к RemoteApp сертификат
Сертификат позволяет пользователям распознавать ресурсы организации и доверять им. Так же можно запретить выполнение не подписанных RDP-файлов, запретить выполнение RDP-файлов которые подписаны сертификатами выданные не "доверенными" центрами сертификации.
Открываем оснастку Сертификаты - учетной записи компьютера (mmc -> ctrl+m).
Открываем оснастку Сертификаты - учетной записи компьютера (mmc -> ctrl+m).
среда, 16 октября 2013 г.
Сохранение паролей в RDP для разных логинов на удаленных хостах.
username:s:USERNAME
domain:s:DOMAIN
password 51:b:HASH_PASSWORD
!РЕДАКТИРУЮ
domain:s:DOMAIN
password 51:b:HASH_PASSWORD
!РЕДАКТИРУЮ
пятница, 4 октября 2013 г.
Авто аутентификация по NTLM для работы с Kerio
Сквозная аутентификация в Kerio по NTLM не удобна тем, что для работы мессенджеров, почтовиков настроенных на внешние мэйл сервера, различных прог которые "хотят" интернет, необходимо открывать браузер и пытаться выйти через него на любой внешний ресурс, для автоматической аутентификации на сервере Kerio. Для устранения сего недуга, было принято следующее решение.
среда, 18 сентября 2013 г.
Глобальный аудит ресурсов общего сетевого доступа, прав доступа, к расшаренным ресурсам в доменной среде.
Задача, выявить, к каким сетевым ресурсам в доменной сети, имеет доступ пользователь "egor" и группа "VIP" в частности. Если мы имеем в сети единственный файловый сервер с 3мя шарами и 15ю калеками в AD, то ручками посмотреть каждую шару, на предмет доступа не составит труда. Как быть, если файловых серверов множество, а сетевых ресурсов под мульён?
Чтобы было более понятно приведу на вскидку пару примеров:
1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.
2. Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.
PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Чтобы было более понятно приведу на вскидку пару примеров:
1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.
2. Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.
PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Audit object accessв GPO.
Подписаться на:
Сообщения (Atom)

