Idézet: Cseresznye - Dátum: 2010. 08. 25. 17:56
Sziasztok!
Kaptam egy feladatot ami picit kifogott rajtam. Van 20 gép hálózatba kötve nettel együtt. Mondták, hogy telepítsek a 20 gép mellé egy szervert, ami kezeli azt, hogy bárki bármelyik gépen be tudjon lépni a saját felhasználónevével és jelszavával (és legyen egységes korlátozás pl c meghajtóhoz ne tudjanak hozzányúlni és hogy mindenkinek legyen a szerveren egy 100MB-os mappája amit a felhasználói gépek vinyónak látnak és oda tudnak dolgozni illetve majd a szerverre kell telepíteni egy progit amivel bárkinek a monitorját a szerverre kérhetem hogy meg tudjam nézni mit csinál).
Ahogy utána olvasgattam a következőkre jutottam: egy active directory-t kell beállítani, létre kell hozni egy tartományt amibe a gépeket bele kell pakolni.
Odáig eljutottam hogy beszereztem egy gépet és feltettem rá a windows server 2008 enterprise-t

(ez volt a könnyebbik része de most jön a neheze)
Még nem igazán állt össze a kép ezért kérném a segítségeteket.
Előre is köszönöm
Most tegyük fel, hogy a szereztem az tényleg vásárlást jelentett.
A belépéshez valóban AD kell.
Ha senki nem helyi felhasználó, akkor mindenkit be tudsz korlátozni, mint normál felhasználót, hogy a saját gépen a C meghajtón ne garázdálkodhasson.
Ha létrehozol minden felhasználónak egy mappát a szerveren mondjuk a \users\<usernév> mappában, akkor ezt könnyen fel tudod nekik csatolni a net user p: \\<servername>\users\%username% paranccsal, amit betehetsz a logon srciptjükbe.
A felhasznált területek bekorlátozására a kvótázás való, de ezt jól ki kell találni, mert a mozgatott, másolt, közös és egyéb kacifántos fájlok kellemesen meg tudják kavarni, hogy ki mennyit is fogyaszt. Nem véletlen, hogy a legtöbb cég inkább csak scriptet futtat időnként a felhasználük mappáin és az alapján figyelmeztetik a notórius helyfoglalókat. Ez ráadásul azért is jó, mert ezzel azok életét nem nehezítjük meg, akik talán csak percekre/órákra foglalnának le a kvótájuknál nagyobb területet.
A képernyőlopásra sok program létezik, Microsoft eszközök is képesek erre, de ezek általában nem olcsók, mert nagyobb szolgáltatások részei. Ha csak ennyi kell, akkor inkább valami freeware/shareware tool-t nézz. Viszont nem véletlen használtam a lopás szót, hiába a cégtulajdon, a dolgozónak joga van hozzá, hogy ha a gépen dolgozik, akkor csak akkor legyen megfigyelhető eközben, ha erről egyértelműen tájékoztatták, és erre nem elegendő holmi homályos utalás, hogy bármi, amit a cég eszközeivel csinál, csak a munkájával lehet kapcsolatos, a megfigyelés ténye és módja is tisztázott kell legyen.
Mellesleg,, ha csak a játékot akarja a cég ezzel kiszűrni, akkor ehhez elég egy process monitor is, hiszen ahhoz elég annyit tudni, hogy az illetőnél napi 6 órát a "Farmwille - Mozilla Firefox" nevű ablak az aktív