|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Нужен запрет доступа к сетевой папке с любого южена с некой машины. |
|
Нужен запрет доступа к сетевой папке с любого южена с некой машины.
|
Старожил Сообщения: 392 |
В общем домен 2003,
есть общая сетевая папка с правами на доступ: "все" чтение/запись права на НТФС разрешения "все" чтение/запись/изменение/удаление "гость" чтение/запись/изменение/удаление "пользователи домена" чтение/запись/изменение/удаление Нужно запретить доступ только к этой папке с любой учетной записью с определенного компьютера. пробовал ставить запрет myuser\domen.ru полный такая вешь работает- доступа юзера, работающего на нужной машине, нет , но если подключить сетевой диск этой папки с учеткой "гость"- то доступ- есть. пробовал ставить запрет на имя машины- запрет mycomputer$ полный вот это ограничение разрешения - не проходит. В общем нужно решить задачу- изолировать у одной МАШИНЫ с любым юзером доступ к некой сетевой папке, у остальных работающих этот доступ оставить. Гостевой доступ отменить у папки не могу, потому что есть другие машины вне домена,которым такой доступ нужен. |
|
Отправлено: 11:46, 03-12-2008 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Странные желания иногда бывают
![]() Цитата babki:
Единственное, что пришло в голову - сконфигурить Windows Firewall. Примерно так: netsh firewall set portopening TCP 139 disable custom <ipaddress> где 139 - порт SMB по умолчанию, а IP-Address - cоответственно адрес сервера. содержащего ресурс. Сомнение одно - по-моему, исходя из скудных знаний сетевых технологий, TCP не фильтруется по портам. Но могу и ошибаться. |
|
------- Отправлено: 12:07, 03-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Oleg Krylov:
|
|
Отправлено: 12:49, 03-12-2008 | #3 |
Ветеран Сообщения: 2104
|
Профиль | Отправить PM | Цитировать babki, а если попробовать так: создать на вашем сервере какую-либо учетку (username), на требуемую папку закрыть данной учетке доступ, а на компьютере с которого нужно закрыть доступ создать батник примерно такого содержания:
"net use \\server\resource /user: username password". Этот батник повесить на автозагрузку - только не на уровре пользователя а на уровне машины (например в HKLM\Software\Microsoft\Windows\CurrentVersion\Run - но не в аналогичную ветвь в HKCU). Смысл: при загрузке компа будет отрабатывать команда net use, которая определенной папке на определенном компе будет прописывать определенного пользователя, а именно этому пользователю доступ к данной папке будет закрыт NTFS - разрешениями (PS: сам не пробовал, но такой эксперимент провести можно). |
Отправлено: 14:10, 03-12-2008 | #4 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Цитата __sa__nya:
но что нибудь попроще есть , какая нибудь идентификация машины и запрет ей доступа? |
||
Отправлено: 15:06, 03-12-2008 | #5 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать babki, нет. __sa__nya, все правильно сказал и описал. у меня такой же батник висит на машинах, которые не в домене, но на одну шару им доступ нужен. Все прекрасно работает. Думаю в обратную сторону тоже без проблем!
|
Отправлено: 15:30, 03-12-2008 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Запрет на сохранение на сервере в расшареной папке файлов *.avi | Omnikron | Microsoft Windows NT/2000/2003 | 1 | 17-05-2009 15:50 | |
Запрет просмотра содержимого сайта с любого браузера | yager | Microsoft Windows NT/2000/2003 | 5 | 21-04-2009 14:18 | |
Проблемы с доступом к сетевой папке | Darina2007 | Сетевые технологии | 7 | 27-07-2007 17:14 | |
Доступ - Автоматический ввод пароля для доступа к папке удаленной машины | AlexSystems | Microsoft Windows 2000/XP | 8 | 25-01-2007 15:04 | |
Ограничение доступа на локальные машины | KLoker | Microsoft Windows NT/2000/2003 | 1 | 04-09-2006 13:06 |
|