> Privacy WinXP машины от сетевого администратора - возможно ли?, Хочется сделать так, чтобы он не чувствовал себя на моей машине слишком вольготно
 Michael Member is Offline
 Posted: 23-03-2005, 15:04 (post 1, #400256)

Newbie

Group: Members
Posts: 5
Warn:0%-----
Можно ли сделать свою машину максимально закрытой от администратора локальной сети? Простите, если вопрос ламерский
PM Email Poster
Top Bottom
 Olof Member is Offline
 Posted: 23-03-2005, 15:09 (post 2, #400261)

Верните тулуп!

Group: Members
Posts: 1910
Warn:0%-----
самое приватное будет сетевой кабель выдернуть. иначе админ заподозрит неладное и сделает так, что ты себя будешь совсем никак чуйствовать, бо возможностей для этого у него больше, чем у тебя. имхо.
PM
Top Bottom
 Michael Member is Offline
 Posted: 23-03-2005, 15:40 (post 3, #400272)

Newbie

Group: Members
Posts: 5
Warn:0%-----
я просил серьезного ответа, а не "остроумных" хохм. Часть вещей я могу закрыть при помощи Local Security Settings в Administrative Tools, но может быть есть что-то еще?
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 23-03-2005, 17:07 (post 4, #400306)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
Теоретически тебе ничего не мешает его просто выкинуть из группы Administrators (если он там есть). Практически, как уже заметил Olof, ему будет также не сложно выкинуть тебя из группы имеющей доступ вообще куда-либо. То есть вести войну с админом - себе дороже. Но все-таки многое зависит от конкретной ситуации.
PM Email Poster ICQ AOL MSN
Top Bottom
 Michael Member is Offline
 Posted: 23-03-2005, 17:14 (post 5, #400308)

Newbie

Group: Members
Posts: 5
Warn:0%-----
Речь не о войне, а о приватности. Вот представьте себе - есть у меня на компьютере много важной конфиденциальной информации - слишком большое количество людей имеющее к ней доступ (хоть и теоретически) меня не устраивает. Я конечно могу понаставить всякой муры для шифрования файлов - но мой вопрос-то был не об этом. Вопрос был в том, как настроить WinXP так, чтобы машина имела наибольшую возможную приватность в локальной сети
PM Email Poster
Top Bottom
 Billy Bonce Member is Offline
 Posted: 23-03-2005, 17:32 (post 6, #400321)

Мембер

Group: Members
Posts: 3076
Warn:0%-----
Michael

В твоей постановке, вопрос звучит так:

как лишить администратора части прав ?

ответ: никак, на то он и администратор, что у него всть доступ ко всему.

Шифро - программы ты конечно можешь установить, но смысл ... если у админа есть доступ к ключам, а пароль он может узнать банальным кей-логгером
PM Email Poster
Top Bottom
 veneamin Member is Offline
 Posted: 23-03-2005, 17:59 (post 7, #400334)

Медведь-потаскун

Group: Prestige
Posts: 2822
Warn:0%-----
QUOTE (Michael @ 23-03-2005, 16:14)
Речь не о войне, а о приватности. Вот представьте себе - есть у меня на компьютере много важной конфиденциальной информации - слишком большое количество людей имеющее к ней доступ (хоть и теоретически) меня не устраивает. Я конечно могу понаставить всякой муры для шифрования файлов - но мой вопрос-то был не об этом. Вопрос был в том, как настроить WinXP так, чтобы машина имела наибольшую возможную приватность в локальной сети

Если ты можешь задизаблить его аккаунт - то вот тебе и приватнось, если нет - то это долгая и бесперспективная война. На самом деле в постановке задачи отсутствуют некоторые начальные условия - если ты хочешь добиться приватности официально, это одно, если в обход корпоративной политики - совсем другое и гораздо грустнее, сам понимаешь.
PM Email Poster Shared files ICQ
Top Bottom
 Michael Member is Offline
 Posted: 23-03-2005, 18:13 (post 8, #400339)

Newbie

Group: Members
Posts: 5
Warn:0%-----
Ну в принципе я и сам вхожу в группу Administrators в домене - по долгу службы так сказать :). Как вариант я могу логинится на свою машину не как пользователь домена, а как пользователь этой машины (в этом случае у меня не отработает всеми любимый сетевой logon script) и использовать свой доменский логин-пароль только для доступа к сетевым ресурсам. Насчет кейлоггеров - поставить их мне на машину не особо просто, я имею обыкновение посматривать на запущенные процессы да и вообще контролировать сетевую активность имеющихся программ.

В общем насколько я понял - общий ответ таков "приватность WinXP машины невозможна", правильно?
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 23-03-2005, 18:43 (post 9, #400353)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
Еще раз для тех, кто на бронепоезде - Локальная группа Administrators. Выкидываешь оттуда всех, кроме себя любимого. И никто к тебе не подберется.
Дальше все зависит от того, что считается нарушением корпоратаивной политики и насколько злобен админ.

У меня была (и есть) масса юзеров на чьи компы я не имею доступ. Но если мне надо - я прихожу и прошу его (доступ) предоставить. Был один случай, когда мне отказали. Человек сразу потерял доступ в сеть. Через 10 минут пришел с извинениями. Вы думаете у меня теперь есть доступ к его компу? - Вы ошибаетесь. Нету. Но теперь, когда я его (доступ) прошу - мне его сразу и без вопросов дают. Мне, как админу, этого вполне хватает.

PM Email Poster ICQ AOL MSN
Top Bottom
 Michael Member is Offline
 Posted: 23-03-2005, 18:50 (post 10, #400360)

Newbie

Group: Members
Posts: 5
Warn:0%-----
FiL, спасибо за совет
PM Email Poster
Top Bottom
Topic Options