局域网中的访问控制。200!(200分)

  • 主题发起人 主题发起人 ada
  • 开始时间 开始时间
A

ada

Unregistered / Unconfirmed
GUEST, unregistred user!
一个局域网,由多个NT域组成,几个域分布在不同的地方,域之间由光缆连
接,工作站为95/NT Workstation.

如何实现在访问某个域被时需要授权?
软件,硬件由何要求?
 
NT在用户访问控制上有多种权限设置.
 
用nt自身的权限就行, 域和域之间可以建立信任域, 然后分别设置权限就可以了.
 
NT完全可以胜任.
 
通过软件当然可以.
不过通过硬件设置,似乎更安全些.例如对Router设置VLAN即可.
 
呵呵,好象在考MCSE的题目一样:-)
概念:
资源域:存放需要访问的数据和应用程序
帐号域:存放帐号

需求一:集中试帐号管理
建立单主域模式,即一个帐号域,把所有用户的帐号放在其中,所有其它域都信任此
域,所有拥护登陆都需到此域进行验证,可以通过在其它地点增加BDC提高速度。

需求二:帐号、资源分布试管理
大家都需要管理自己的资源和帐号,这样,所有域之间都建立信任关系,这样会比
较乱,我不推荐,不过现在许多地方都那么用!

单域模式不符合你的要求,多主域模式不实用。
 
我能配置的只有我所在域的服务器和工作站,各位请回答:

1、对于我所在的域中的Win9x的工作站,NT建立信任域可以吗? 我认为
win9x与win9x的机器只要物理连接通就互相都可以访问,我希望不用
windows的共享加口令的方式(域内部可用此方式)来限制其他域的机
器的访问。

2、目前其他域通过一根光纤到我域的HUB,是不是应该改为光纤到我域的
服务器的一块网卡,服务器的另一网卡到我域的HUB(服务器作为网关?)?
 
1. 可以设置win9x中的共享方式为分用户, 然后指定可以使用共享的用户.
2. 目前情况就非常好了:-)
 
cytown好快,基本同意你的观点
1、虽然可以设置用户级访问,不过,用户随时可以修改自己的配置,这是典型的杂合
网,资源部分由用户自己控制(9X,NT WKS),部分统一控制(NT SRV)
2、我也不建议你那么做,不过一定要,理论上是可以的。只要你有类似连接设备
 
Cytown & CJ:

我希望达到一个具有防火墙功能的目标,但由不愿太大的投入。据说某些代理软件有一些防火墙功能???
对于win9x的“共享方式为分用户”是怎么设置的?



 
打开你的"控制面板/网络",在"网络控制"那个tab里面.
 
关于fire wall软件, 可以用wingate之类的软件, 不过, firewall一般都是基于
tcpip的, 如果你要运行netbeui协议, 就会出问题(不通). 所以, 确定你需要的
服务是基于tcpip的, 可以用firewall.
 
这问题不是已经解决了吗?
》1、对于我所在的域中的Win9x的工作站,NT建立信任域可以吗? 我认为win9x与win9x的机器只要物理连接通就互相都可以访问,我希望不用
windows的共享加口令的方式(域内部可用此方式)来限制其他域的机器的访问。

你只能信任其他狱,其他狱要信任你要到那个狱的服务器上设。
 
多人接受答案了。
 
后退
顶部