Показать сообщение отдельно
Старый 31.03.2010, 08:38   #15
Alan2006
Постоялец
 
Пол:Мужской
Регистрация: 02.07.2009
Сообщений: 393
Репутация: 79
По умолчанию Re: Разграничение доступа в интернет средствами AD

хм.... извиняюсь что не совсем по теме....
но я бы копал в сторону связки samba+winbind+squid+(возможно)rejik на шлюзе....

можно поковыряться в "Маршрутизации и удалённом доступе" но каков будет результат не знаю - не пробовал.. теоретически может что-то получится...

делить машины на те у которых указан шлюз и не указан глупо имхо... ибо привязка к пользователям более гибкая... да и при желании можно будет обойти эту привязку... не говоря уж о том что АД тут не при чём DHCP с ад слабо связано...
а привязаться к пользователям средствами только АД, на сколько мне известно, нельзя...
Пример как обойти привязку: приношу свой ноут на котором я Одмин и вручную прописываю правильный шлюз... и вуаля- творю что хочу ибо маршрутизатору пофих кого пускать в инет...

в итоге получится что шлюз настроить проще чем с мелкомягкими разбираться...

Резюмируя:
Имхо, используя ТОЛЬКО АД такого сделать нельзя. Можно попробовать сделать вин-сервак шлюзом и отсюда плясать...

Добавлено через 5 минут
Кстати, WAN откуда идёт и как подключен?
__________________
Каждый человек, которому вы ответили на форуме "гугл в помощь" - потенциальный "возвращенец" в винды. (ц)

Последний раз редактировалось Alan2006; 31.03.2010 в 08:44.. Причина: Добавлено сообщение
Alan2006 вне форума
 
Ответить с цитированием Вверх
 
Время генерации страницы 0.08053 секунды с 9 запросами