Gå til innhold

Anbefalte innlegg

Vi har noen felles PC'r som står på et eget domene med trust til flere bedrifters domener. Dvs at brukere fra alle bedriftene kan logge seg inn på disse pc'ne med samme bruker/passord som på sin egen arbeidsplass.

 

Men for den ene bedriften kreves det litt spesiell routingtabell for at enkelte programmer skal virke. Finnes det noen måte å få forskjellig routingtabell på hver enkelt PC, avhengig av hvilken bruker som logger seg inn?

 

Brukerene har ikke tilgang til å kjøre "route add" manuelt. Regner da med at loginscripts heller ikke vil fungere. Kan man f.x gjøre dette i group policy?

Lenke til kommentar
Videoannonse
Annonse

Routeren endrer jo ikke static route ettersom hvem som logger seg inn på hvilken pc. Men hvis pc'ne hadde endra IP adresse avhengig av hvem som logga inn, kunne man ha gjort dette på routernivå. Da må man i så fall finne løsningen et nytt problem.

Endret av petterg
Lenke til kommentar

Så du trenger å endre rutingen til en enkelt IP for enkelte brukere?

Altså at f.eks 192.168.10.20 skal rutes ulikt for ulike brukere? Merkelig, men ikke utenkelig scenario med dårlig programvare ;)

 

Hvordan er programvaren satt opp mot nevnte IP? Ligger dette på et share? Alternativ å endre oppsettet på programmet under innlogging (endre registry eller kopiere inn annen config)? Alt dette kan justeres med rettigheter...

Lenke til kommentar

Programmene ligger lokalt. Routing bør settes i det brukeren logger inn på PC-en. Så vidt jeg vet kunne dette vært løst ved et loginscript som kjører "route add ... " og "route delete ... ". Problemet der er at scriptet blir kjørt som brukeren som logger inn. Jeg vil helst ikke gi alle brukere lokal admintilgang, og jeg har ikke funnet ut hvilke rettigheter som gir tilgang til å endre routing.

 

Programene har sin egen protokoll, og snakker med en server som forstår dette. Det er altså et rent routing-rettighet spørsmål, evt om man kunne fått et script til å kjøre som en administratorbruker når en vanlig bruker logger inn.

 

Men best av alt ville vært om dette kunne vært gjort med GPO eller tilsvarende

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...