Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ
Trang Chủ Giới Thiệu Chương Trình Học Tài Liệu Lịch Khai Giảng Học Phí Việc Làm Lộ trình học

Go Back   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ > MICROSOFT AREA > Firewall
Đăng Ký Thành Viên Thành Viên Lịch Ðánh Dấu Ðã Ðọc


Firewall Các vấn đề liên quan đến hệ thống Firewall.
Người Quản Trị : Chung Tấn Lộc, Nguyễn Xuân Hoàn

Vui lòng gõ từ khóa liên quan đến vấn đề bạn quan tâm vào khung dưới , trước khi đặt câu hỏi mới.


Trả lời
 
Ðiều Chỉnh
  #11  
Old 18-01-2013, 08:23
phannhien phannhien vẫn chưa có mặt trong diễn đàn
Đam Mê
 
Tham gia ngày: Mar 2010
Bài gởi: 684
Thanks: 7
Thanked 139 Times in 133 Posts
có sw ly3 ko, fix ip theo mac, các ip ko sử dụng chuyển hết sang 2nd ip, đảm bảo chẳng thằng nào đi được internet
Trả Lời Với Trích Dẫn
  #12  
Old 18-01-2013, 09:50
trandinhtrung trandinhtrung vẫn chưa có mặt trong diễn đàn
Đam Mê
 
Tham gia ngày: Apr 2007
Nơi Cư Ngụ: HCM
Bài gởi: 791
Thanks: 144
Thanked 227 Times in 192 Posts
Trích:
Nguyên văn bởi phutd View Post
Xin chao Su thuc và nguyenphucqn2
Thật sự do mình tạo 2 range một cho vào Internet , 1 không, trường hợp của mình do máy Client này dùng máy tính xách tay nên cấp IP theo MAC nhưng khổ nổi User này đổi IP về vùng range cho phép vào Net nên mình muốn hạn chế không cho đổi theo GPO thi chỉ áp dụng cho các Domain user và dễ hiểu hơn với các máy tính đã join Domain, còn máy tính xách tay thi chỉ vào Net và sử dụng dùng account tên như Lê Văn Tèo nằm trong Admin Local mà cái này quyền riêng tư của mỗi người đầu có tác động được, mình giải thich với su thuc như vậy, nếu su thuc có cách gì hay hơn để quản lý xin chỉ giáo giúp mình, xin học hỏi
Theo mình, những client là máy xách tay được ra net thì bạn có thể dùng wireless và tách đường truyền khỏi ISA luôn (đặt bộ phát sóng nằm trước ISA) thì sẽ đỡ phiền hơn.
Trả Lời Với Trích Dẫn
  #13  
Old 23-02-2013, 14:33
it2710 it2710 vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jun 2007
Bài gởi: 144
Thanks: 45
Thanked 19 Times in 16 Posts
Theo mình nen cấp cấp quyền Power Users cho người dùng
còn quyền Administrator minh set pw la ok
đơn giản nhanh
Trả Lời Với Trích Dẫn
  #14  
Old 23-02-2013, 17:49
willythekid0301 willythekid0301 vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Mar 2008
Bài gởi: 148
Thanks: 0
Thanked 30 Times in 27 Posts
cho mình hỏi nhé có một điều mình thấy rất là phi lý, họ là khách vậy tại sao họ biết range IP được đi internet trên ISA chứ. mà bạn là ngưới quản trị cơ mà và bạn cũng là người nắm server chứ vị khách này có nắm server và ISA đâu. Giả sử người này có biết đi chăng nữa và sét ip tĩnh thì bạn là người quản trị server bạn vẫn có quyền cắt IP của người này cơ mà, vì ko được cho phép của IT thì làm sao họ dám tự tiện vào internet của công ty, mà nhất là bạn là IT cơ mà, bạn ko quản lý được IP của công ty thì bạn làm IT để làm gì, bạn phải có sơ đồ tổ chức quy hoạch IP chứ, khi họ ra internet tùy tiện bạn có thể cắt IP của họ trên ISA cũng như trên AD server. Mình ở đây cũng gặp trường hợp của bạn và mình cắt IP của họ ngay lập tức và cắt IP trên ISA, vì thế mà họ ko thể nào ra Internet được cho dù họ có thay đổi IP tĩnh. Và với lại thêm nữa giả sử mà họ cố tình phá hệ thống mạng của bạn, bạn có thể trình báo với cấp trên là người này ko tuân thủ theo nội quy sử dụng internet của công ty. Tổng giám đốc là có quyền cao nhất bạn nên nói chuyện sẽ tốt hơn, chứ bạn đừng lên đây nhờ 1 việc phi lý như vậy. Về userdomain thì mình ko có ý kiến.

thay đổi nội dung bởi: willythekid0301, 23-02-2013 lúc 17:58
Trả Lời Với Trích Dẫn
  #15  
Old 18-03-2016, 11:24
congduydao congduydao vẫn chưa có mặt trong diễn đàn
Banned
 
Tham gia ngày: Nov 2010
Tuổi: 33
Bài gởi: 61
Thanks: 8
Thanked 17 Times in 13 Posts
Trích:
Nguyên văn bởi nguyenphucqn2 View Post
Dùng policy:
1) Cấm không cho thay đổi ip:
vào user configuration - Administrative template - network connection:
enable cac thuoc tinh sau:
- prohibit access to properties of a LAN connection
- Enable windown 2000 network connection settings for Administrator
- Prohibit access to properties of components of a LAN
2) ẩn Lan setting không cho thay đổi proxy:
vào user configuration - Administrative template - windown componets - Internet explorer enable các thuộc tính sau:
- Disable changing connection setting
- Disable changing proxy setting
làm theo mình thử. cách này của mình dùng policy không cho thay đổi ip và policy.
Ai có cách khác hay hơn chỉ em với.
Thank all for share!
Cách này chỉ áp dụng dc với windows Xp thôi, ai có cách làm trên Win 7 khong
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Ðiều Chỉnh

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Similar Threads
Ðề tài Người Gởi Chuyên mục Trả lời Bài mới gởi
[Help] Mong được sự giúp đỡ của các thầy cũng như các anh chị và các bạn về 2 đề MCSA tuannguyen_1908 Network Infrastructure 12 11-10-2013 20:43
[Discuss] Tổng Hợp những phần mềm portable hay năm 2010 ==> pro900 Softwares - Tools 11 21-12-2011 03:15
Nho cac thay va cac anh chi tra loi dum vai cau trac nghiem ve mang may tinh vista_phuong Client Operating System 0 13-05-2010 11:57
Từ BOOTP đến DHCP vuivemai KHO LAB NHẤT NGHỆ 0 21-08-2009 00:28



Múi giờ GMT +7. Hiện tại là 12:12
Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
Ad Management by RedTyger