Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Множественное подключение к серверу не разрешено

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

MAMAMIAKNGURU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем проблема и в самом деле была нерешаемая, куча чего пришлось сделать, кучу чего перепробовать.
8 потов изошло, сотни клоков волос вырвано, ОДНАКО!
 
Решение нашлось, часть информации почерпана из вашего форума, и решение пришло в голову именно тогда когда читал тут. Не знаю актуально это теперь, или нет, но может кому пригодится в дальнейшем ...  
Итак, что сделал и что получилось:
 
Введение:
Имеем:
1 Имеем сервак Win_Server_2003 с файловой системой NTFS, (обязательное условие)
2 Машины клиенты с WinXp-Home_Edition
Необходимо:
1 Организовать доступ к файлам и папкам на сервере таким образом, чтобы различные пользователи и группы имели  
 
разлиный доступ к различным файлам, или же различный уровень доступа к одной папке, или файлу.
2 Сделать это не поднимая контроллер домена.
 
Решение:
1 На машине под управлением вин2003 прописываем юзеров, что разумеется все умеют делать.
2 Создаем папку, к которой требуется предоставит индивидульный или групповой ресурс для конкретного или конкретных пользователей.
3 логинимся в вин 2003 под учеткой админа, или с его правами (я обычно логинюсь из под простого юзера, в целях  
безопасности)
4 Заходим в свойства папки, вкладка безопасность, нажимаем дополнительно, убираем галочку наследование разрешений родительского объекта [или что-то в этом духе ]
5 не обращаем внимание на то, что пишут, нажимаем "удалить", ну или читаем в целях самообразования.
6 формируем новые разрешения: нажимаем добавить-дополнительно-поиск-выбор_пользователя_или_группы, нажимаем ОК
7 в появившейся таблице разрешений подробно указываем что именно нужно разрешить.
8 Нажимаем ОК, повторяем при необходимости для различных пользователей, или групп.
9 ВАЖНО !!! ...помним, что разрешения указывать нужно униальные. Это подразумевает что, если вы укажете определенный доступ группе пользователей, при этом решите какому-то конкретному пользователю входящему в эту группу предоставить особые полномочия, тогда....скорее всего возникнут проблемы с тем, чтобы это сделать, при чем видно это будет только тогда когда юзер не сможет получить именно те привелегии которые вы ему дали . Это произойдет из-за того, что вы уже предоставили ограниченный доступ группе. (Звучит может и не слишком понятно, но уж извините объяснил как смог)
9 НАжимаем ОК и утверждаем разрешения NTFS
10 Теперь собственно об открытии доступа по сети
Открываем File-server-manager предоставляем к папочке, которую мы только что отредактировали полный доступ группе "ВСЕ". Пытаемся подключиться к серверу с машины под управлением Xp-home, Ждем чуда, радуемся если случилось ...не произошло?...тогда чешем репу и идем дальше
 
11 НА сервере: Пуск-выполнить GPEDIT.MSC windows_settings-локальные политики-параметры безопасности-сетевой  
доступ:модель совместного доступа и безопасности для локаьных учетных записей - выбираем обычную модель. (если уже выбрана, снова чешем репу, и снова идем дальше)
 
12 Открываем сomputer management идем в учетеные записи пользователей и выключаем к "едреней фене" (термин такой) учетную запись гостя, если она включена (если она выключена, чешем репу...и молимся о том, чтобы описанные мной далее пункты принесли пользу. Отрываться от моего поста не советую, потому как еще нужно настроить машину клиента, возможно проблемы скрываются там)
 
13 Меняем имя пользователя на машине клиента в соответвии с именем заданным на сервере. (Пункт условный, и вероятно не требуется, однако я не стал рисковать и на всякий случай сделал именно так). панель управления-учетки  
пользователей-изменить_запись-изменить имя на то которое требуется.
 
14 Идем в мой_компьютер-сервис-свойства_папки-вид-снимаем галку автоматический_поиск_сетевых_файлов_и_принтеров.
 
15 Чешем репу...чисто для профилактики
 
16 Перезагружаем машину клиента
 
17 Логинимся на сервере и подключаем сетевой диск, удобным Вам способом, например так: Мой_компьютер-сервис-подключить_сетевой_диск, ищем свою папку к которой дали досту нажимаем подключить,  
появляется приглашение ввести имя пользователя и пароль  
 
18 С радостью и большой надеждой вводим данные юзера, которого завели, ставим галочку на пункте "восстанавливать при входе в систему", нажимаем ОК
 
19 Если результат достигнут, с воодушевлением и самоудовлетворенностью наслаждаемся полученным результатом, и  
благодарим автора, т.е. меня за сотворенное чудо, если нет...Ну да, Вы наверное догадались: "чешем репу,  
материмся...читаем форумы в общем ищем иной способ организовать разграниченный доступ по локалке"
 
 
 
Резюме...
Всем вышеописанным мы:
1 предоставили "полный сетевой доступ" к папке на сервере,
2 ограничениями NTFS добились детальных разрешений для конкретных пользователей.  
3 Заставили сервер требовать имя пользователя и пароля с тем чтобы принять во внимание условия NTFS и залогинить на сервер юзера под ПРАВИЛЬНЫМИ учетными данными, а не под учеткой гостя.
4 заставили машины клиенты предоставлять серверу правильные имена и пароли, а ни те, которые им вздумается.
 
Надеюсь мой длительный пост помог вам
Удачи!
 
PS Потратил на написание сообщения час из них 40 минут на регистрацию на форуме (не люблю я это), на поиск решения тучу времени.
Извиняйте за некоторые неточности в статье, и не "ловите" на мелочах, кое-где писал по памяти главное что цель достигнута и машинки с WinXp-Home работают так, как нужно.
 

Всего записей: 1 | Зарегистр. 05-09-2009 | Отправлено: 14:29 05-09-2009 | Исправлено: MAMAMIAKNGURU, 22:03 06-09-2009
ostrik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все ответы здесь:
 
Err Msg: The Credentials Supplied Conflict with an Existing...
http://support.microsoft.com/?KBID=106211
 
Multiple Credentials in a Single Windows NT Session
http://support.microsoft.com/default.aspx?scid=kb;en-us;173199
 
Password Case Sensitivity and System Error 1219
http://support.microsoft.com/?KBID=98724
 

Всего записей: 34 | Зарегистр. 22-12-2005 | Отправлено: 09:47 18-09-2009
brucelee

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если комуто еще понадобится эта тема, то в ситуации которой описал adjuster на несколько постов выше, от windows на samba действительно при обращении по netbios-имени, все подключается нормально. А по ip выдает ошибку множественного подключения (если до этого конектились под другим пользователем или под гостем например).  
Вобщем нужно как то убивать открытые сессии на сервере.
С виндовым не расбирался, но смысл тот же.
 

Всего записей: 9 | Зарегистр. 06-09-2007 | Отправлено: 09:48 27-11-2009 | Исправлено: brucelee, 09:50 27-11-2009
obitt



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была такая же проблема, решилась вводом ip-адреса вместо имени сервера, как тут и писали выше.

Всего записей: 578 | Зарегистр. 12-11-2006 | Отправлено: 17:29 08-10-2010
featdetect

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Соединяю две W7, та же проблемма. Как же, всё-таки, разрешить этот множественный сетевой вход?

Всего записей: 11 | Зарегистр. 02-03-2012 | Отправлено: 13:48 18-03-2012 | Исправлено: featdetect, 13:49 18-03-2012
ph5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, сорри, не совсем по теме... Проблема с подключением к "шарам". Одноранговая локальная сеть, во все компы могу заходить на c$, d$, кроме одного, при попытке подключения \\compik\d$ -    
И "гость" везде включил и групповую политику по дефолту, через загрузку шаблона, ставил(кстати, после восстановления гр. политик по дефолту меня вообще перестало пускать на проблемный комп, пока не сделал так: 1)Убрал "гостя" из Локальные политики безопастности->Локальные политики->назначение прав пользователя->Отказ в доступе к компьютеру из сети"). Ладно, просто \\compik теперь заходит, а вот на шары нет(( Есть какие нить варианты как это побороть? win xp sp3. И еще заметил на проблемном компе не получается посмотреть свойства "шар".  Этих "свойств" просто нет!
 
Добавлено:
Разобрался, надо было снять галку "Простой доступ к файлам и папкам" Блин, я даже и не подозревал, что там глака это включена!

Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 17:56 21-01-2013 | Исправлено: ph5, 18:02 21-01-2013
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот... тоже посетила эта ошибка. Спасибо за наводки - быстро разобрался.
А ситуация такая: одноранговая сеть с дисковой станцией Synology. На один из компов в сети делается инкрементный бэкап этой станции. Было настроено довольно давно и всё работало, но вот на днях вдруг перестало бэкапить. В логах именно эта ошибка. Подключение от текущего пользователя не прокатывает - для бэкапа нужна админская учётка, поскольку на станции есть папки, которые недоступны "простым смертным" юзерам, а токмо руководству.
Возможно, что девочка за данной машиной раньше не подключалась к Synology и всё работало. Но вот случилось и хоба! - множественные бла-бла-бла...
Посмотрел на её ярлычок к станции - путь указан по имени. В проге-бэкапере тоже по имени. Изменил в проге путь на IP - всё заработало, подцепился к станции с админским аккаунтом.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:41 08-08-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Множественное подключение к серверу не разрешено


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru