По какому протоколу файлы открываются? В какой (и с какой) оси? Что именно хочется сделать?
Предположим Netbios, Вынь'NTевая, хочется лога.
Вариант1 - NTFS, настраиваем аудит чтобы заносились в лог все файловые операции сетевых юзверей
Вариант2 - пишем свою прогу (ищем написанную) использующую NetConnectionEnum, NetSessionEnum, NetFileEnum.
файрволы контролируют работу компьютера и внешние...16.07.04 23:26 Автор: ne_budu_pozority_tut_nik Статус: Незарегистрированный пользователь
Что подробнее? Рассказать где у Проводника меню Tools расположено (В русской винде это наверно Сервис)?17.07.04 01:09 Автор: Killer{R} <Dmitry> Статус: Elderman
Цель - переадресовать все обращения на другую машину, оставив на локальной не используемые файлы. Например - некая сетевая БД находится на одном компе (Server), к ней с разных компьютеров обращаются пользователи (Client), Необходимо эту базу поставить на "левую" тачку, так чтобы никто не знал где находится истинная БД. Суть в том, что открытие файлов производится функцией CreateFile на локальном компе с указанием сетевого пути, а на сервере я не вижу обращения к этой функции, остается Redirect или NamePipe. Что посоветуете, куда обратиться, что почитать?
почитай про DFS19.07.04 09:51 Автор: БЖ Статус: Незарегистрированный пользователь
> на 2к серверах есть DFS. в двух словах ты можешь задать > общий ресурс(папку), который бы ссылался на другой общий > ресурс в сети.
Прочитал, есть одна особенность - это то, что сетевой рессурс который будет включен в DFS будет доступен как и прежде всем, а мен нужно, чтобы он был доступен только серверу с DFS, а ссылка в DFS уже была доступна всем !
Это интересно! Что значит безграмотность и необразованность - невежество!!!!19.07.04 21:14 Автор: VladimirNet Статус: Незарегистрированный пользователь
> Опенсурсный драйвер ядра, перехватывает все IRP-ы файловой > системы позволяет фильтровать события, связанные с заданным > диском/каталогом/файлом.
Фильтры не включал, но открытие сетевого ресурса не показывает, даже если открытие происходит на этом же сервере ....
Могу приложить файл протокола со своими комментариями.
Включи опцию в filemon. Уже даже не помню названия вроде...20.07.04 05:53 Автор: Killer{R} <Dmitry> Статус: Elderman
Когдато на NT server я делал такой фокус:
1) Открывал свойства TCP/IP сетевой карточки и там на закладке WINS выключал NETBIOS на этом соединении. После чего освобождался 139й порт на этом интерфейсе.
2) Запускал софтину которая редиректрила TCPподключения на 139й порт этого интерфейса на 139й порт другой машины в той же подсети.
3) После этого если ктото открывал мой комп по сети у него открывался другой. При этом винда думала что она лазила по моему компу.
Но это не дает 100%ную маскировку. Во первых если сделать такой фокус на межсетевом маршрутизаторе то ниче не выйдет - нетбиос еще общается по удп, причем реальные адреса дру друга определяются во время установки сессии. Так что так можно делать только если потенциальный клиент может открыть тот комп на который редиректятся запросы. Так что еслик тото захочет узнать -узнает легко. С другой стороны на том компе можено поставить файрволл, разрешающий TCP -порт 139 только для компа через который идет редирект.