Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странное поведение учетной записи.

Ответить
Настройки темы
Странное поведение учетной записи.

Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63


Конфигурация

Профиль | Отправить PM | Цитировать


Есть домен. Файловый сервер (datasever) находится в домене.

Из них есть два, которые имеют пользователя marketing с локальными правами администратора, без пароля. Один в домене, другой нет.
На сервере есть локальная запись marketing, она имеет права группы Users, в домене тоже есть, имеет те же права.

Есть общая папка Users на сервере, доступна для всех, в ней лежит папка master (имя администратора). Права доступа к ней - dataserver\master, domain\master и creator_owner (special permissions). Есть другие папки, закрытые для всех, кроме отдельных пользователей. НО !

с обоих компьютеров безо всяких проблем можно зайти в любые сетевые папки, со всеми правами.

Обнаружив этот симптом - решил не менять, пока не разберусь в чем дело. Ведь всё настроено правильно, правда не мной.

Где может быть проблема?

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 13:07, 02-02-2007

 

Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


появилась новая информация :




На сервере делаю папку. Присваиваю ей доступ только встроенной учетки админа (master). Разумеется, пользователь marketing там никоим боком не имеется. Расшариваю, опять же с правами ТОЛЬКО для master'а.

И marketing абсолютно безпроблемно заходит в эту папку с другого компа... Без пароля... Удручающе...

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 23:05, 08-02-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата:
Из них есть два, которые имеют пользователя marketing с локальными правами администратора, без пароля. Один в домене, другой нет.
На сервере есть локальная запись marketing, она имеет права группы Users, в домене тоже есть, имеет те же права.
Что значит эта фраза? Объясни нормальным языком.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:00, 09-02-2007 | #3


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


Цитата:
Что значит эта фраза? Объясни нормальным языком.
Объясняю:

На сервере (который в домене) есть папка. Есть встроенная учетная запись администратора (master). Есть локальный пользователь marketing в группе "Пользователи".
Есть компьютер, на котором человек сидит под логином marketing.

Так вот если я ставлю NTFS-права этой папке только master'у, расшариваю её с правами ТОЛЬКО для master'a, то marketing без проблем в неё входит и меняет что хочет.
То же самое с C$ и D$, с другими папками где есть master.

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 14:10, 10-02-2007 | #4


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Исходя из этого делаю вывод - на разных ПК имеются локальные учётные записи с пустым паролем и одинаковым именем. Проверка прав происходит не по доменному SID, а используя локальную идетификацию - если не ошибаюсь по имени и соотвествию пароля. Следовательно для твоего сервера локальный пользователь с именем "master" (и правами администратора на сервере) и пустым паролем приравнивается к локальной учётной записи "master" с пустым паролем другого ПК.

Интереса ради можешь им задать сначала одинаковый пароль и проверить права доступа, а затем разный и опять таки проверить. Результаты выкладывай здесь.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 20:15, 11-02-2007 | #5


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


xoxmodav
Так оно и есть (я про идентификацию). НО !

Ведь на сервере учетная запись master c паролем, а на локальной машине - marketing без пароля, и при этом он беспрепятственно заходит.

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 21:49, 11-02-2007 | #6


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата:
Из них есть два, которые имеют пользователя marketing с локальными правами администратора, без пароля. Один в домене, другой нет.
На сервере есть локальная запись marketing, она имеет права группы Users, в домене тоже есть, имеет те же права.
Так исходя из твоих же слов на сервере есть и учётная запись marketing, имеющая административные привилегии и пустой пароль. Поведай нам, как ты задаёшь разрешения на сетевой ресурс.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:29, 12-02-2007 | #7


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


Вот наглядная иллюстрация что и как:




Последний раз редактировалось fantik, 13-02-2007 в 02:35.


Отправлено: 11:46, 12-02-2007 | #8


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Может ты сождаешь папку под учетной записью marketing на сервере, а у тебя строят права создателя папки creator_owner (special permissions). Вот и он и пускает пользователя merketing в эту папку.....

Отправлено: 14:01, 12-02-2007 | #9


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


babki
НЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕТ )

Я под мастером создаю, и ты прекрасно видишь, что никакого CREATOR_OWNER там нету

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 22:46, 12-02-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странное поведение учетной записи.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Странное поведение принтера Shiirx Microsoft Windows 2000/XP 10 03-07-2009 19:14
Странное поведение клавиатуры d1m0nb Материнские платы и память 6 06-08-2008 08:21
Странное поведение IE 7 Ser6720 Хочу все знать 23 10-04-2007 22:03
[решено] В чем отличия учетной записи Пользователь от учетной записи Опытный Пользователь??? Ivan_PIV Microsoft Windows 2000/XP 3 22-03-2007 06:23
странное поведение винды Bright Microsoft Windows 2000/XP 54 23-05-2006 18:14




 
Переход