|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странное поведение учетной записи. |
|
|
Странное поведение учетной записи.
|
Старожил Сообщения: 370 |
Профиль | Отправить PM | Цитировать Есть домен. Файловый сервер (datasever) находится в домене.
Из них есть два, которые имеют пользователя marketing с локальными правами администратора, без пароля. Один в домене, другой нет. На сервере есть локальная запись marketing, она имеет права группы Users, в домене тоже есть, имеет те же права. Есть общая папка Users на сервере, доступна для всех, в ней лежит папка master (имя администратора). Права доступа к ней - dataserver\master, domain\master и creator_owner (special permissions). Есть другие папки, закрытые для всех, кроме отдельных пользователей. НО ! с обоих компьютеров безо всяких проблем можно зайти в любые сетевые папки, со всеми правами. Обнаружив этот симптом - решил не менять, пока не разберусь в чем дело. Ведь всё настроено правильно, правда не мной. Где может быть проблема? |
|
------- Отправлено: 13:07, 02-02-2007 |
Старожил Сообщения: 370
|
Профиль | Отправить PM | Цитировать появилась новая информация :
На сервере делаю папку. Присваиваю ей доступ только встроенной учетки админа (master). Разумеется, пользователь marketing там никоим боком не имеется. Расшариваю, опять же с правами ТОЛЬКО для master'а. И marketing абсолютно безпроблемно заходит в эту папку с другого компа... Без пароля... Удручающе... |
------- Отправлено: 23:05, 08-02-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 08:00, 09-02-2007 | #3 |
Старожил Сообщения: 370
|
Профиль | Отправить PM | Цитировать Цитата:
На сервере (который в домене) есть папка. Есть встроенная учетная запись администратора (master). Есть локальный пользователь marketing в группе "Пользователи". Есть компьютер, на котором человек сидит под логином marketing. Так вот если я ставлю NTFS-права этой папке только master'у, расшариваю её с правами ТОЛЬКО для master'a, то marketing без проблем в неё входит и меняет что хочет. То же самое с C$ и D$, с другими папками где есть master. |
|
------- Отправлено: 14:10, 10-02-2007 | #4 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Исходя из этого делаю вывод - на разных ПК имеются локальные учётные записи с пустым паролем и одинаковым именем. Проверка прав происходит не по доменному SID, а используя локальную идетификацию - если не ошибаюсь по имени и соотвествию пароля. Следовательно для твоего сервера локальный пользователь с именем "master" (и правами администратора на сервере) и пустым паролем приравнивается к локальной учётной записи "master" с пустым паролем другого ПК.
Интереса ради можешь им задать сначала одинаковый пароль и проверить права доступа, а затем разный и опять таки проверить. Результаты выкладывай здесь. |
|
------- Отправлено: 20:15, 11-02-2007 | #5 |
Старожил Сообщения: 370
|
Профиль | Отправить PM | Цитировать xoxmodav
Так оно и есть (я про идентификацию). НО ! Ведь на сервере учетная запись master c паролем, а на локальной машине - marketing без пароля, и при этом он беспрепятственно заходит. |
------- Отправлено: 21:49, 11-02-2007 | #6 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 08:29, 12-02-2007 | #7 |
Старожил Сообщения: 370
|
Профиль | Отправить PM | Цитировать Вот наглядная иллюстрация что и как:
|
Последний раз редактировалось fantik, 13-02-2007 в 02:35. Отправлено: 11:46, 12-02-2007 | #8 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Может ты сождаешь папку под учетной записью marketing на сервере, а у тебя строят права создателя папки creator_owner (special permissions). Вот и он и пускает пользователя merketing в эту папку.....
|
Отправлено: 14:01, 12-02-2007 | #9 |
Старожил Сообщения: 370
|
Профиль | Отправить PM | Цитировать babki
НЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕТ ) Я под мастером создаю, и ты прекрасно видишь, что никакого CREATOR_OWNER там нету |
------- Отправлено: 22:46, 12-02-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Странное поведение принтера | Shiirx | Microsoft Windows 2000/XP | 10 | 03-07-2009 19:14 | |
Странное поведение клавиатуры | d1m0nb | Материнские платы и память | 6 | 06-08-2008 08:21 | |
Странное поведение IE 7 | Ser6720 | Хочу все знать | 23 | 10-04-2007 22:03 | |
[решено] В чем отличия учетной записи Пользователь от учетной записи Опытный Пользователь??? | Ivan_PIV | Microsoft Windows 2000/XP | 3 | 22-03-2007 06:23 | |
странное поведение винды | Bright | Microsoft Windows 2000/XP | 54 | 23-05-2006 18:14 |
|