Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » EFS доступ по сети

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго. Сразу к вопросу.
Исх.данные. Сеть - обычная рабочая группа. Два ПК Winx64 Pro. Допустим \\pc1 и \\pc2, с пользователями соотв. usr1 и usr2. На обоих компах доступ по сети НЕ гостевой, т.е. перекрёстно заведены учётки на обоих компах с правами администратора, т.е. на \\pc1 две учётки usr1 и usr2 и на \\pc2 - также эти две учётки с правами администратора. Допустим на pc1 расшарена папка Share1 с полным доступом, т.е. в неё пользователь \\pc2 может писать, удалять, изменять файлы без проблем. В общем с сетевым доступом проблемы нет.
Далее, допустим пользователь usr1 на своём pc1 включает EFS и в сетевой (для него локальной) папке share1 шифрует обычный текстовый файл. При этом, экспортируется сертификат шифрования (полный, т.е. открытый и закрытый ключ) c pc1 ---> на pc2.
Собственно проблема. Пользователь usr2 заходит в сетевую папку\\pc1\share1 - видит этот текстовый файл, но ни открыть, ни тем более, отредактировать не может - получает сообщение: "Отказано в доступе". При этом, повторяюсь, без шифрования он не имеет никаких ограничений в этой сетевой папке. Сертификаты, рАвно как и учётки с правами админа - перекрёстно установлены, повторяюсь.
Подскажите, плз, где собака зарыта?
имхо полагаю вот здесь (см. скрин ссылка №1 ниже) в свойствах "Пользовательский доступ" нужно добавить сертификат usr2, но нет возможности его выбрать, при этом, повторяю в личных сертификатах \\pc1 установлены и сертификаты как usr1, так и usr2.
Что ещё - при попытке зашифровать незашифрованный файл пользователем usr2 в сетевой папке \\pc1\share1 - тоже выходит ошибка - "ошибка при изменении атрибутов файла - \\pc1\share1\Новый текстовый документ.txt - отказано в доступе". При этом, ещё раз повторюсь - этот пользователь usr2 заведён на pc1 как локальный администратор, имеет полный доступ к папке \\pc1\share1 - может удалять, создавать, переименовывать, сохранять итд файлы и папки по сети без проблем.
Подскажите плз, что я делаю не так?
https://disk.yandex.ru/i/A-ZMDQ5OL5vgbA
https://disk.yandex.ru/i/akg3PlUYMdBI-w
ps Чтобы не было сомнений, что я не накосячил где-то с сертификатами, ниже два скрина:
1. На третьем скрине отпечаток ключа шифрования usr1 файла "Новый текстовый документ.txt" - файл был зашифрован usr1 на pc1 локально своим ключом шифрования.
2. На четвёртом скрине оснастка certmgr.msc на pc2 - c тем же началом отпечатка.
Т.е. ключ шифрования usr1 импортирован в личные сертификаты pc2.
https://disk.yandex.ru/i/T7pitq89oAweng
https://disk.yandex.ru/i/2g1PSzNZbMiReA

Всего записей: 435 | Зарегистр. 14-05-2006 | Отправлено: 20:06 06-11-2022 | Исправлено: daledale, 22:10 06-11-2022
SlavaB

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Так пробовали?

Всего записей: 1315 | Зарегистр. 22-07-2003 | Отправлено: 21:47 06-11-2022
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlavaB
Да, спасибо. Попробовал. Точнее так. Изначально, как у меня в первом скрине - я не знал как добавить явно сертификаты других пользователей. т.к. у меня там в списке был только один пользователь. Просто методом тыка в оснастке certmgr.msc нашёл где ещё находится этот единственный пользователь - раздел "Другие пользователи/Other People" и портировал туда ключи другого пользователя usr2 явно. Теперь в свойствах зашифрованного файла у меня появилось два пользователя, разумеется второго я добавил тоже.
Короче, как итог, ничего не изменилось. Правда сразу оговорюсь - ни один из компьютеров не перезагружал, есть свои нюансы.

Всего записей: 435 | Зарегистр. 14-05-2006 | Отправлено: 22:08 06-11-2022
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » EFS доступ по сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru