Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Ты же все понял.
17.02.04 21:35 Число просмотров: 1302
Автор: George Статус: Незарегистрированный пользователь
|
> Не примите мои замечания, как критику или критиканство. Это > просто набитые шишки, моё и только моё (возможно и > извращённое) видение: > > 1) Только в очень крупных конторах необходимо иметь > дочерние домены. Да и то в случае сложной схемы - смеси > распределённого и централизованного администрирования. > Почто всегда можно обойтись отдельными доменами, а если > необходимо, то и трастами. > > 2) "... администратора конроллера ..." - такого термина > нет. Ты же все понял.
> > 3) Если есть маршрутизатор, то там могут быть и ACL. Так? > > 4) Вы будете смеяться, но, например, остановка службы > "Удалённое управление реестром" приводит к такой же реации, > как у Вас при локальном логоне (это для меня до сих пор > загадка). Проверьте - не переусердствовали ли Вы с > безопасностью. > > Сухой остаток: > 1) Если есть ACL - временно убрать. > 2) Применить для контроллеров обычную политику безопасности > (см. встроенные шаблоны) не забыв очистить старую (там > соответствующая галочка есть) > 3) Если в целях безопасности остановили некоторые из служб > - временно верните всё в зад. Когда разберётесь, в чём > дело, тогда и будете далее наворачивать секурити. > Установка ОС по умолчанию. Никаких наворотов нет.
> Успехов. Спасибо.
|
|
|