Удаленное администрирование
Mar. 29th, 2012 09:39 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Доброе утро!
Есть локальная сеть с админом во главе. Какие службы нужно отключить на одном из компов этой сети, чтобы стали невозможными его удаленное администрирование и просмотр того, что делает пользователь (радмин и прочие приблуды)?
Спасибо неравнодушным
UPD: вопрос снимается.
Есть локальная сеть с админом во главе. Какие службы нужно отключить на одном из компов этой сети, чтобы стали невозможными его удаленное администрирование и просмотр того, что делает пользователь (радмин и прочие приблуды)?
Спасибо неравнодушным
UPD: вопрос снимается.
no subject
Date: 2012-03-29 06:22 am (UTC)Но, судя по развернутости требований, оно того не стоит.
Спасибо)
Планируется скрыть личное общение
Date: 2012-03-29 06:27 am (UTC)А если нет, то вроде как есть на флешках аськи и иже с ними.
no subject
Date: 2012-03-29 06:38 am (UTC)Флешка не поможет.
no subject
Date: 2012-03-29 06:39 am (UTC)no subject
Date: 2012-03-29 06:40 am (UTC)no subject
Date: 2012-03-29 06:45 am (UTC)no subject
Date: 2012-03-29 06:47 am (UTC)Админ админу рознь.
no subject
Date: 2012-03-29 06:52 am (UTC)no subject
Date: 2012-03-29 06:56 am (UTC)Одмин любит открывать чужой рабочий стол)
Date: 2012-03-29 07:54 am (UTC)И не думаю, что именно "любит". Скорее выполняет требование руководства.
Теперь сценарий. По предположенному. Находим мы сервис. Сносим его. Админ пытается подключиться. Ни в какую. Выясняет, что сервис снесён пользователем. Пишет докладную начальству. Вам крышка.
Другой вариант: Админ - маньяк. В исконном смысле слова. И наблюдает за десктопами в своё собственное удовольствие.
То же, но админ не пишет докладную начальству. А перекрывает аську. Или ещё какое зло придумывает. Ну, мало ли.
Что тогда?
Кста, если он в самом деле адекватен, то почему бы просто не спросить его, зачем он пялится на десктоп?
no subject
Date: 2012-03-29 06:32 am (UTC)no subject
Date: 2012-03-29 07:28 am (UTC)-отрубился от офисной сети
-воткнул USB 3G модем
-в рабочую сеть (1с, почта и прочее) заходил через VPN.
Кстати и сейчас так сижу, у меня отдельный канал от провайдера, коннекчусь к нему на работу через VPN.
Удобно и универсально.
no subject
Date: 2012-03-29 07:42 am (UTC)1. VPN. или его отсутствие.
2. Как на это поглядит руководство. Все таки такой движ не должен пройти незамеченым. У меня как минимум arpwatch будет нервничать, да и логи vpn никто не отменял.
Ну и так далее...
no subject
Date: 2012-03-29 07:49 am (UTC)да и без VPN никак - из дома работать приходится