Помогите с настройкой рабочих групп

Автор CD-r_Demon, 30 Червень 2008, 11:16:42

Попередня тема - Наступна тема

CD-r_Demon

Значит так. Есть такая ситуация:
Есть n-ное количество компьютеров. Они разделены на 2 рабочие группы (в сети компьютеры находятся в группах Office и Office1). Нужно сделать так, чтобы компьютеры, находящиеся в одной из групп не видели вторую группу вообще либо на могли зайти ни на какой компьютер без пароля.
Как такое сделать?
ОС - Винда хрюша.
Сеть построена на свичах, неуправляемых.
C2Q Q9550 (fsb400) +  Zalman CNPS9900 LED, Asus P5QL-E, Gigabyte GF GTX560OC 1GB, 4x2048 mb ram Team Xtreem Dark 4-4-4-12, Seagate Barracuda 7200.12 500gb (16mb) SATA X2 Raid0, Pioneer DVR-215L, CoolerMaster Elite 331 (Sirtec High Power 650wt)

Edd.Dragon

Так при входе на чужой комп, в какой бы рабочей группе он не был и так спрашивает логин пользователя. Запретить гостя и на всех машинах создать локальных пользователей, которым разрешен доступ к этим машинам. Под другими логинами просто не получится зайти. А лучше конечно домен поднять.

CD-r_Demon

Спасибо, исчерпывающий ответ. +1.
Про домен подумал в первую очередь, но начальство не хочет.
C2Q Q9550 (fsb400) +  Zalman CNPS9900 LED, Asus P5QL-E, Gigabyte GF GTX560OC 1GB, 4x2048 mb ram Team Xtreem Dark 4-4-4-12, Seagate Barracuda 7200.12 500gb (16mb) SATA X2 Raid0, Pioneer DVR-215L, CoolerMaster Elite 331 (Sirtec High Power 650wt)

Edd.Dragon

Цитата: CD-r_Demon від 30 Червень 2008, 15:39:23
Про домен подумал в первую очередь, но начальство не хочет.
Все в принципе от кол-ва компов зависит. Если их 5 - то без проблем. Появилась Маша, ее провели по всем 5-ти компам, создали везде Машу и попросили ее ввести каждой из них пароль. Ну или сделали то же самое с одного компа удаленным клиентом.

Но когда машин много, то управление безопасностью на воркгруппах становится куда геморнее, чем централизованое управление на AD.

Как вариант - подсетки можно разграничить физически и не указывать на компах адрес шлюза. Но физически не всегда возможно.