Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Защита расшаренных ресурсов в сети на WinXP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как решить такую проблему в WinXP Prof SP1.  
Есть сеть в ней много компов, все разбиты на рабочие группы, у нас своя рабочая группа у всех моих пользователей стоит WinXP prof SP1. На одном компе висит принтер расшаренный и одна расшаренная папка. Как сделать так что бы пользователи моей рабочей группы заходили в расшаренную папку и печатали на принтере через пароль или как сделать так что бы пользователи других рабочих групп не могли печатать на нашем принтере и заходить в нашу общую папку??? Наша рабочая группа настроена на протокол NWLink IPX/NetBIOS так вот и живем.
Заранее благодарен!!!

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 16:45 18-09-2004
HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
Помогите горю, нужно в понедельник все это дело настроить.

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 02:44 19-09-2004
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на том компе, где расшарены ресурсы, создаёшь аккаунты всех пользователей с вашей рабочей группы, т.е. с такими же именами и паролями. и только им даешь доступ к расшаренному ресурсу. и теперь когда пользователь, даже на другом компе, но такой, какой заведён у на компе с ресурсом, обратится к нему, не надо будет вводить пароль.
 
или так - создаёшь какогонить юзера, логин и пароль говоришь всем кому нужен доступ к ресурсу и они вводят его. ресурсу назначаешь доступ только ему, этому пользователю-пустышке.

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 11:00 19-09-2004
HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leputain
т.е всех пользователей которых я зоведу они все будут появлятся на главном компьютре в велком скрин? Если нет так то можно поподробнее что то  я не врубаюсь?

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 11:03 19-09-2004
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну воспользуйся вторым способом. создаешь воображаемого юзера, что-то типа login: (название отдела) pass: (изощряйся сам). говоришь всем из твоего отдела. на ресурс (папка, принтер) даёшь доступ только этому пользователю. из велком скрина можно убрать, поправив что-то в реестре, там что-то про winlogon.. создаешь там параметр с именем этого пользователя и ставишь значение в 1. подходит способ?
 
Добавлено
да даже можно незаметно от юзеров подключать к их компу эту папку в виде диска
net use /? ; net help use
аналогично для принтера
правда придётся сохранить пароль и логин в скрипте на компе. домена нет, я правильно понимаю?
 
Добавлено
..на каждом компе..

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 11:18 19-09-2004
X_Factor

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HoLoD
привет
 
сделай так, создай *.bat файл и запиши туда это и поставь на автозагрузку.
 
==============
@ECHO OFF  
 
net share c$ /delete      
net share d$ /delete
net share e$ /delete
 
net share admin$ /delete
net share ipc$ /delete  
 
pause № это просто остановка, нажмёшь любую кнопку и окошко закроется.
 
@exit
=================
 
успехов
 
 
Добавлено
ой, извеняюсь... прочитал не очень внимательно... тебе их надо защитить, мне почему-то показалось ты хотел удалить ресурсы те которые по умолчанию разшарены...

Всего записей: 247 | Зарегистр. 23-01-2002 | Отправлено: 14:48 19-09-2004
UNKNOWING

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HoLoD
 
Все немного проще чем здесь написали.  
Тебе необходимо отлючить учетную запись "Гость" (поставить галку "Disable account")
 
Далее есть оснастка "Локальная политика безопасности" в ХР, с помощью которой ты может отключить доступ из сети определенным групам пользователей. Заводишь пользователя, заводишь его в новую группу, даешь права на притере и шаре, и политикой разрешаешь доступ из сети ему, всем остальным - отклонить. Вот и все.
 
При логине будет спрашиваться пароль. Только вот пользователи заипуться пароль при печати вводить, есть два варианта, увеличеть время жизни ticket, или завести уч. записи с таким же имененм и паролем на всех компах.
 
X_Factor
 
Этого на ХР можно не делать, если уч. запись админа без пароля она не пустит на шары.

Всего записей: 190 | Зарегистр. 17-04-2003 | Отправлено: 15:29 19-09-2004
HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UNKNOWING
А можно рассказать по шагам как сделать?

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 12:37 20-09-2004
Looking



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HoLoD
Лучше завести группу, с названием подобной рабочей группе, а также пользователей, с логинами-паролями, аналогичными тем, с которые они заходят на локальный компьютер.
Группе настроить необходимые разрешения по доступу, а потом ввести пользователей в эту группу. Так проше и быстрее управлять групповой политикой.
На Server 2003 можно еще указывать кто и что может делать с принтером, у XP к сожалению такой возможности не видно. Там можно просто закрыть общий доступ выключив Гостя.

Всего записей: 1814 | Зарегистр. 02-06-2004 | Отправлено: 15:14 20-09-2004
HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Looking
А расскажи пожалуйста подробнее по шагово, как все это делать? Заранее благодарен.

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 20:35 20-09-2004
Looking



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HoLoD
Правой кнопкой мыши на мой компьютер. Управление. Локальные пользователи и группы
Заводишь пользователей, с логинами-паролями как на локальных компьютерах. Гостя делаешь неактивным.
Введеные пользователи должны автоматически войти в группу Пользователи. Далее даешь этой группе права на нужную папку. Далее в коммандной строке запускаешь gpedit.msc и в локальной политике безопасности разрешаешь группе доступ по сети (Конфигурация компьютера, конфигурация Windows, Параметры безопасности и т.д до Назначения прав пользователя).
Можешь также создать свою новую группу и дать ей все нужные разрешения.
 
Для того, чтобы рабочие группы меньше мешали друг другу можешь ввести их в разные подсети, путем указание конкретных IP и масок.

Всего записей: 1814 | Зарегистр. 02-06-2004 | Отправлено: 15:30 21-09-2004 | Исправлено: Looking, 15:40 21-09-2004
HoLoD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Looking
Так они все равно будут висеть в велком скрин на главном компе.

Цитата:
Далее в коммандной строке запускаешь gpedit.msc и в локальной политике безопасности разрешаешь группе доступ по сети (Конфигурация компьютера, конфигурация Windows, Параметры безопасности и т.д до Назначения прав пользователя).  
Можешь также создать свою новую группу и дать ей все нужные разрешения.  
 
Для того, чтобы рабочие группы меньше мешали друг другу можешь ввести их в разные подсети, путем указание конкретных IP и масок.

А вот здесь я вообще не чего не понял.

Всего записей: 829 | Зарегистр. 21-08-2001 | Отправлено: 20:34 21-09-2004
Looking



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HoLoD
Ну там проходишь по цепочке до "Назначения прав пользователя" и в список, кому разрешен доступ по сети (по умолчанию это Админы и Гость) добавляешь нужную группу

Всего записей: 1814 | Зарегистр. 02-06-2004 | Отправлено: 00:19 22-09-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Защита расшаренных ресурсов в сети на WinXP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru