|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к файловым ресурсам на сервере 2008 с не доменных машин |
|
2008 - Доступ к файловым ресурсам на сервере 2008 с не доменных машин
|
Новый участник Сообщения: 45 |
Имеем сервер Windows 2008 с установленным AD (домен конроллер) и службами файлового доступа. Плюс есть машины Windows XP Pro никоим образом не входящие в домен.
Задача: получить с этих машин доступ к файловым ресурсам по имени пользователя домена и паролю. Ранее на Вин НТ при обращении к шаре выскакивало окно с вводом имя и пароля и мы успешно начинали пользовать ресурсы. Теперь нет, пишет просто "Вам запрещен доступ". Как включить? Я так понимаю копать надо в сторону политик безопасности? Вот токо может сразу кто подскажет, какие именно? А то их там ооочень много ![]() |
|
Отправлено: 15:22, 29-11-2010 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Хотя инфа по другой ОСи, возможно поможет:
Цитата rrrrrrrrrr:
Прежде всего надо выяснить что происходит. Если, как я полагаю, пользователь логинится под учеткой "Гость", тогда на AD: 1. Лочим учетку "Гость". 2. Пуск - Выполнить - secpol.msc - Локальные политики А. Параметры безопасности - Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей = Обычная. Б. Назначение прав пользователя - Отказать в доступе к этому компьютеру из сети - Добавляем учетку "Гость". В. Назначение прав пользователя - Доступ к компьютеру из сети - Удаляем учетку "Гость". Вуаля - никаких гостей, вход только по логину и паролю. |
|
Отправлено: 11:09, 30-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать pypyrin,
А политика безопасности "уровень проверки подлинности LAN manager" на DC win 2008 и на XP выставлена в какое значение? |
Отправлено: 21:45, 30-11-2010 | #3 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Цитата Ivan Bardeen:
на сервере "Отправлять только NTLMv2-ответ" и не дает выбрать другое. Но это через "локальные политики безопасности". Возможно их поправить через ГП. Kiber, спасибо за совет, сейчас прям буду пробовать... Попробовал... Вобще все сломалось ![]() |
|
Последний раз редактировалось pypyrin, 02-12-2010 в 15:58. Отправлено: 15:29, 02-12-2010 | #4 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать 1. А вы случайно не превысили лимит подключений?
![]() 2. Какие настройки у вас стояли в тех параметрах, что я указал? 3. С отказом уже можно работать. Можно скриншот? |
|
Отправлено: 16:15, 02-12-2010 | #5 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Я поглядел, сейчас к серверу коннектится пользователь с не доменной машины как ГОСТЬ.
При попытке на WinXP установить политику безопасности "Уровень проверки подлинности LAN manager" в "Отправлять только NTLMv2-ответ" результат тоже - Отказано в доступе к шаре Цитата Kiber:
![]() 2. Параметры безопасности - Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей = Обычная. Назначение прав пользователя - Отказать в доступе к этому компьютеру из сети - пусто. Назначение прав пользователя - Доступ к компьютеру из сети - Все, Администраторы, Прошедшие проверку, Контроллеры домена предприятия, Пред Вин2000 доступ. 3. а скриншот чего? сообщения об отказе? вот сейчас при обращении к шаре выдает такое: ![]() |
|
Последний раз редактировалось pypyrin, 02-12-2010 в 16:36. Отправлено: 16:16, 02-12-2010 | #6 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Воо, тоесть перечисление шар работает.
Это уже совсем другой разговор. Давайте сделаем так, для чистоты эксперимента: 1. Отключите все сетевые диски на юзвере. 2. Пуск - Выполнить - control userpasswords2 2.1. Убедитесь, что имя локального пользователя не совпадает ни с одним именем пользователя в домене. 2.2. Дополнительно - Управление паролями - Удалите все сохраненные пароли. 3. Перезагрузитесь. Попробуйте еще раз ![]() |
Отправлено: 17:00, 02-12-2010 | #7 |
Новый участник Сообщения: 14
|
Профиль | Сайт | Отправить PM | Цитировать а батничек не рулит??
net use БУКВА ШАРА /USER:ИМЯ@ДОМЕН ПАРОЛЬ |
Отправлено: 21:26, 02-12-2010 | #8 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать anchous, не пробовал, но думаю что нет. Дело в разрешениях и политиках безопасности, а не в методах получения доступа.
Kiber, большое Вам спасибо за содействие! К сожаление продолжить проверку смогу не раньше вторника ![]() |
Отправлено: 03:27, 03-12-2010 | #9 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать спасибо всем за участие! но дело кажется всетаки в учетке Гость, как и писал тут Kiber. Оказывается на сервере есть шара общая для всех, и все ее видят именно через Гостя. И если поставить режим как я просил, через диалог ввода имени и пароля, то доступ к этой шаре пропадет
![]() Прошу модераторов удалить тему. |
Отправлено: 14:37, 03-12-2010 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ к интернету с машин, находящихся не в домене | YDen | ISA Server / Microsoft Forefront TMG | 12 | 25-02-2010 05:34 | |
Доступ к расшаренным ресурсам? | naum7 | Хочу все знать | 9 | 19-12-2006 09:46 | |
Доступ к общим ресурсам | zenit | Microsoft Windows 2000/XP | 6 | 29-03-2004 07:54 | |
Доступ к ресурсам | vbif | Сетевые технологии | 2 | 28-02-2003 11:42 |
|