Установите сервер DNS через IP-адрес

Действительно необходимо волноваться о пользователях, читающих web.config файлы. Особенно, если Вы предоставляете пользовательский доступ к своей файловой системе.

Я попытался удалить полномочия пользователя к web.config и позволить только анонимную учетную запись IIS и доступ к счету процесса пула приложений IIS в файл, и приложение все еще работает.

Шифрование файлов к тому же, вероятно, поможет еще больше, также. Если у кого-либо есть официальное решение на этом, сообщите нам.

1
задан 1 September 2011 в 19:10
2 ответа

If these computers are in an active directory domain, they must point at the active directory DNS servers for client resolution. But on your DNS server you can setup forwarders so that requests for non-local records will be forwarded to an external DNS server.

AFAIK, there is no way to setup forwarders to select different servers based on the source IP, so you would need to have to setup an additional DNS server with your AD zones. Set the forwarders to OpenDNS on that server and point your clients at that.

As @joeqwerty mentioned an HTTP proxy would also be useful here. When the browser is configured to use the proxy (non-transparent) then the DNS requests will be resolved by the proxy server. So you could easily use a GPO, or WPAD to push a proxy setting, setup a basic proxy, and set your preferred DNS on the proxy server.

4
ответ дан 3 December 2019 в 16:28

Похоже, что системы находятся в разных подсетях (иначе не было бы возможности отличить их по IP-адресу), правильно?

Если это так, измените свой DHCP параметры области для различных областей действия, чтобы предоставить студентам машины конфигурации OpenDNS, а преподаватели - обычную конфигурацию.

4
ответ дан 3 December 2019 в 16:28

Теги

Похожие вопросы