Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сетевой доступ в Windows XP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14

Открыть новую тему     Написать ответ в эту тему

art333

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты внимательно читал мой вопрос ?

написано как то сумбурно IMHO .... но попытался помочь....  
Ещё раз перечитал ...  
Запрет на использование административных скрытых ресурсов типа ipc$ - параметры реестра:
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
"AutoShareWks"=dword:00000000 (0)
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
"AutoShareServer"=dword:00000000 (0)
 
Если стоят такие значения то таких ресурсов на машине нет ...
 
Ещё ... Запрет на просмотр ресурсов анонимным пользователям
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
"RestrictAnonymous"=dword:00000001 (1)
 
Тока что попоробовал ....
 
>AT \\Komp1 11:49 "net use z: \\server\vol1"
 
Добавлена новая задача с кодом 2
 
Всё работает .... сеть с доменом ... В чём проблема ???
 
 

Всего записей: 20 | Зарегистр. 01-02-2006 | Отправлено: 09:50 05-06-2007 | Исправлено: art333, 10:00 05-06-2007
websochi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто знает, как в WinXP сделать так, что бы доступ к папке в рабочей группе был БЕЗ пароля? В правах доступа и безопасности выставил полный доступ для Everyone (других пользователей в этом списке нет), но при входе по сети, она запрашивает пароль на подключение. Правда не к папке, а к этому компьютеру. В чем косяк?

Всего записей: 27 | Зарегистр. 04-06-2007 | Отправлено: 15:14 08-06-2007
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
websochi
 
Первый пост соизволь прочесть.

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 18:21 08-06-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
websochi
заведи юзера с таким же именем как и на той удаленной машине с которой хочешь достучатся

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 18:31 08-06-2007
Tub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ici Chacal
СПАСИБО

Всего записей: 489 | Зарегистр. 28-10-2005 | Отправлено: 21:31 19-09-2007
Teemoor



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Огромное спасибо Ici Chacal за статью, благодаря вашей инструкции настроил доступ за 5 минут!!!!

Всего записей: 390 | Зарегистр. 20-06-2006 | Отправлено: 14:45 04-11-2007
Tub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разъясняющий вариант с одинаковыми пользователями
 
Пользователя с одним и тем же именем нужно завести на обеих машинах (и с паролем одинаковым).  
 
Cорри, не совсем понял.
Заходить на обоих компах под этим пользователем и только тогда сеть будет работать? странно, а если б сетка из 50 машин была, всем надо было бы под одним юзером сидеть?
 
Если в сети есть контроллер домена, то всё нормально. Если нет, то нужно, чтобы все компы были в одной группе. И чтобы на всех них существовал активный (т.е. не заблокированный, не отключённый) пользователь с одинаковым для всех именем и паролем. Не обязательно под ним регистрироваться. Важно, чтобы он существовал.
 
Совет по сути, верен - крайне желательно, чтобы на обоих компах имелись учётки с одинаковыми логинами и паролями. Можно для этого сделать учётки и без пароля - только тогда понадобится влезть разок в gpedit.msc и подправить пунктик "Разрешить вход с пустым паролем только для локального пользователя".
 
Схема действий примерно такова:
 
Допустим, на одном ПК (PC1) имеется юзер с логином User, под которым Вы обычно и работаете. Создайте на втором ПК (PC2) пользователя с таким же логином - User (и паролем, если он есть у User на PC1; если пароля нет, разрешите в редакторе групповых политик доступ по сети с пустым паролем, см.выше) - и хотя бы один раз зайдите под ним в систему на PC2 (это важно, пока Вы хотя бы раз не зайдёте под этой учеткой в систему, ничего с доступом по сети не получится - потому что соответствующий локальный профиль просто не будет создан). Соответственно, создайте на PC1 учётку с логином (и, если есть, паролем), идентичным тому, под которым Вы обычно работаете на PC2, и опять же хотя бы раз зайдите под вновь созданным пользователем в систему на PC1.
 
При таком раскладе у Вас доступ по сети к ресурсам друг друга заработает на обоих компах (если, конечно, у Вас эти самые общие ресурсы будут заведены).
 
Почему именно так - не спрашивайте, поверьте на слово, это самый лёгкий и красивый путь.
 
из форума _ferra.ru

Всего записей: 489 | Зарегистр. 28-10-2005 | Отправлено: 19:56 09-12-2007 | Исправлено: Tub, 19:57 09-12-2007
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tub

Цитата:
Заходить на обоих компах под этим пользователем и только тогда сеть будет работать? странно, а если б сетка из 50 машин была, всем надо было бы под одним юзером сидеть?  

Во-первых, что ты имеешь в виду под выражением "сеть будет работать"? Все эти пляски с учетными записями делаются для того, чтобы получить доступ к ресурсам общего доступа компьютера. А это лишь одна из многих услуг, предлагаемых сетями. Во-вторых, заходить на обоих компах вовсе не обязательно, нужно чтобы на том компе, где находится общий ресурс, была лишь заведена соответствующая учетка и настроены разрешения на доступ к этому ресурсу. В-третьих, в сетке из 50 машин просто необходима AD. Читай рекомендации Microsoft.
 

Цитата:
...и хотя бы один раз зайдите под ним в систему на PC2 (это важно, пока Вы хотя бы раз не зайдёте под этой учеткой в систему, ничего с доступом по сети не получится - потому что соответствующий локальный профиль просто не будет создан).

Бред. Как связаны локальный профиль и доступ по сети? Не нужно ни разу заходить под созданной учеткой на компьютер с целевым общим ресурсом.
 

Цитата:
Почему именно так - не спрашивайте, поверьте на слово, это самый лёгкий и красивый путь.

"Почему именно так - не спрашивайте, поверьте на слово"... Литературу читать нужно, а не на слово верить.

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 21:08 09-12-2007 | Исправлено: veryom, 21:18 09-12-2007
Tub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom
Все это взято из из форума _ferra.ru с последней цитатой, которая вызвала твой смех.
 
Я неоднократно сталкивался с ситуацией, когда невозможно попасть на другую машину и неоднократно советуют завести одинаковых пользователей, хотя и это тоже не всегда проходит.
 

Цитата:
Во-вторых, заходить на обоих компах вовсе не обязательно, нужно чтобы на том компе, где находится общий ресурс, была лишь заведена соответствующая учетка и настроены разрешения на доступ к этому ресурсу.  

 
Хорошо написано для тех кто в сетях разбирается.
Можно пример ...
 

Всего записей: 489 | Зарегистр. 28-10-2005 | Отправлено: 21:58 09-12-2007 | Исправлено: Tub, 22:00 09-12-2007
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tub

Цитата:
Все это взято из из форума _ferra.ru

"И - боже вас сохрани - не читайте до обеда советских газет."
 

Цитата:
Я неоднократно сталкивался с ситуацией, когда невозможно попасть на другую машину и неоднократно советуют завести одинаковых пользователей, хотя и это тоже не всегда проходит

Сочувствую.
 

Цитата:

Цитата:
Во-вторых, заходить на обоих компах вовсе не обязательно, нужно чтобы на том компе, где находится общий ресурс, была лишь заведена соответствующая учетка и настроены разрешения на доступ к этому ресурсу.

Хорошо написано для тех кто в сетях разбирается.
Можно пример ...

Какой пример? Прежде чем постить здесь всякую чушь насчет профилей и необходимости хотя бы раз зайти локально под соответствующей учеткой на комп с общим ресурсом (я ведь правильно тебя понял?), потрудись прочитать книжки или хотя бы проверить экспериментальным путем свои советы. VMWare в зубы и вперед! Удачи!

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 23:01 09-12-2007
Tub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom
Какие там профили, все машины в администраторах, потом либо администраторов или сеть заклинивает, с машины на машину не попасть, а создать пользователя отличного от администратора проблематично - все хотят быть администраторами

Всего записей: 489 | Зарегистр. 28-10-2005 | Отправлено: 23:29 09-12-2007
ktotama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для тех кто прочел в первом посте абзац начинающийся со слов

Цитата:
Авторизация при выбранной «Обычной» модели  

и не понял что значит "два одинаковых пользователя" можно дать некоторые пояснения
1 на севаке содаем пользователя VPupkin с паролем например V (надеясь что его никто не угадает) и даем ему доступ к ресурсу и права NTFS. Подключаться локально VPupkin на сервере совершенно не обязательно. Напротив в целях безопасности такую возможность ему надо  отключить.
2 На клиенте можно работать как совершенно другой пользователь например KRyumkin со своим паролем (считаем что KRyumkin на сервере нет)
В этом случае если вы пытаетесь получить доступ к серверу вы получите отказ и окно с запросом имени и пароля в нем вы вводите VPupkin с паролем  V , то что у вас на компе его нет, не имеет значения, не забудьте только поставить галочку в чекбоксе запомнить пароль и все в следующий раз подключат без вопросов
Как видно подключаться как VPupkin в приципе нет необходимости ни на сервере ни на клиенте
Если у вас десяток компов со всех них можно подключиться как VPupkin, а можно для кождого сделать свою учетку
но а если больше десятка то как уже сказано AD и только AD
и еще совет, уж если вы не можите урезонить юзера, дайте KRyumkin права администратора Это тоже плохо, но лучш чем администратор без пароля
 

Всего записей: 111 | Зарегистр. 27-05-2003 | Отправлено: 02:06 10-12-2007 | Исправлено: ktotama, 02:58 10-12-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К посту ktotama могу добавить только одно , если уж лень было переименовывать встроенного Администратора, а религия не позволяет использовать простой общий доступ (гостевой), то при попытке доступа на расшаренный ресурс и несовпадении паролей вы получите отлуп (не имеете прав для доступа ..ля-ля-ля). Чтобы этого избежать, выполняем команду control userpasswords2, дополнительно -> управление пароляи и вводим логин и пароль заведомо существующего пользователя на машине с шарой. Этого пользователя не надо создавать на остальных машинах сети, просто при обращении к шаре на той машине будут использоваться не данные (логин\пасс) текущего юзера, а введенные вами и запомненные системой данные.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 09:31 10-12-2007
Tub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktotama
 
А если одноранговая сеть как быть, сервера нет?

Всего записей: 489 | Зарегистр. 28-10-2005 | Отправлено: 10:01 10-12-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tub
Под сервером понимается любая машина, предоставляющая свои ресурсы в общий доступ.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 10:15 10-12-2007
ktotama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как решить следующую ситуацию?
На серваке имеется ресурс в котором структура папок
В этой структуре для каждого пользователя есть личная папка типа помойка
те он может создавать и удалять в ней любые файлы и папки в пределах квоты
По условиям работы наличие этой папки обязательно
Все хорошо, но в определенный момент некий Пупкин вместо того чтобы удалить
содержимое папки ПУПКИН, стирает саму папку и как следствие не может продолжить
работу пока админ не заведет ему эту папку заново
Какие права надо дать Пупкину на папку ПУПКИН чтобы он мог делать в ней что угодно, но не мог ее удалить
Обращаю ваше внимание, что на содержимое папки админу глубоко наплевать, поэтому разговоры об архивировании можно не вести  

Всего записей: 111 | Зарегистр. 27-05-2003 | Отправлено: 12:52 10-12-2007
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktotama

Цитата:
Какие права надо дать Пупкину на папку ПУПКИН чтобы он мог делать в ней что угодно, но не мог ее удалить  

Убрать разрешения на изменение и удаление этой папки (покопайся в DACL, полный список ACE мне сюда забивать лень). При попытке удаления папки он ее не удалит, но все содержимое - легко.

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 16:55 10-12-2007 | Исправлено: veryom, 16:57 10-12-2007
ktotama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если убрать у этой папки разрешение на изменение или удаление, то пользователь создав подпапку не может ее не переименовать, не удалить
А если не убирать разрешения, то спкойно удаляет и саму папку

Всего записей: 111 | Зарегистр. 27-05-2003 | Отправлено: 01:28 11-12-2007
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktotama

Цитата:
Если убрать у этой папки разрешение на изменение или удаление, то пользователь создав подпапку не может ее не переименовать, не удалить

Разрешение на удаление нужно убирать непосредственно у папки, а не у ее подпапок и файлов. В общем, : How Security Descriptors and Access Control Lists Work

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 09:32 11-12-2007
ktotama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
veryom

Цитата:
Разрешение на удаление нужно убирать непосредственно у папки, а не у ее подпапок и файлов.

Я и убираю у папки. Когда я даю разрешения папка пустая в ней ничего нет ни подпапок ни файлов, поэтому для них я никаких разрешений выставить не могу. ТЕ есть папка ОТДЕЛ43 в ней все пользователи имеют разрешение только чтение и просмотр. В этой папке для каждого пользователя создается своя пустая папка, например ПУПКИН. Только у этих пустых папок я манипулирую с разрешениями.
Но если убрать у папки ПУПКИН разрешение на удаление то пользователь создав подпапку получает ее имя "Новая папка" и уже не может переименовать ее
За ссылку спасибо, но при моем знании аглицкого беру пару дней на изучение

Всего записей: 111 | Зарегистр. 27-05-2003 | Отправлено: 16:18 12-12-2007 | Исправлено: ktotama, 16:21 12-12-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сетевой доступ в Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru