|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к файловым ресурсам на сервере 2008 с не доменных машин |
|
2008 - Доступ к файловым ресурсам на сервере 2008 с не доменных машин
|
Новый участник Сообщения: 45 |
Профиль | Отправить PM | Цитировать
Имеем сервер Windows 2008 с установленным AD (домен конроллер) и службами файлового доступа. Плюс есть машины Windows XP Pro никоим образом не входящие в домен.
Задача: получить с этих машин доступ к файловым ресурсам по имени пользователя домена и паролю. Ранее на Вин НТ при обращении к шаре выскакивало окно с вводом имя и пароля и мы успешно начинали пользовать ресурсы. Теперь нет, пишет просто "Вам запрещен доступ". Как включить? Я так понимаю копать надо в сторону политик безопасности? Вот токо может сразу кто подскажет, какие именно? А то их там ооочень много Групповые политики не используются, есть токо Default Domain и Default DC. |
|
Отправлено: 15:22, 29-11-2010 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Хотя инфа по другой ОСи, возможно поможет:
Цитата rrrrrrrrrr:
Прежде всего надо выяснить что происходит. Если, как я полагаю, пользователь логинится под учеткой "Гость", тогда на AD: 1. Лочим учетку "Гость". 2. Пуск - Выполнить - secpol.msc - Локальные политики А. Параметры безопасности - Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей = Обычная. Б. Назначение прав пользователя - Отказать в доступе к этому компьютеру из сети - Добавляем учетку "Гость". В. Назначение прав пользователя - Доступ к компьютеру из сети - Удаляем учетку "Гость". Вуаля - никаких гостей, вход только по логину и паролю. |
|
Отправлено: 11:09, 30-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать pypyrin,
А политика безопасности "уровень проверки подлинности LAN manager" на DC win 2008 и на XP выставлена в какое значение? |
Отправлено: 21:45, 30-11-2010 | #3 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Цитата Ivan Bardeen:
на сервере "Отправлять только NTLMv2-ответ" и не дает выбрать другое. Но это через "локальные политики безопасности". Возможно их поправить через ГП. Kiber, спасибо за совет, сейчас прям буду пробовать... Попробовал... Вобще все сломалось даже список шар не показывает. При попытке обратиться к серверу \\srv\ пишет отказ |
|
Последний раз редактировалось pypyrin, 02-12-2010 в 15:58. Отправлено: 15:29, 02-12-2010 | #4 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать 1. А вы случайно не превысили лимит подключений?
2. Какие настройки у вас стояли в тех параметрах, что я указал? 3. С отказом уже можно работать. Можно скриншот? |
|
Отправлено: 16:15, 02-12-2010 | #5 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Я поглядел, сейчас к серверу коннектится пользователь с не доменной машины как ГОСТЬ.
При попытке на WinXP установить политику безопасности "Уровень проверки подлинности LAN manager" в "Отправлять только NTLMv2-ответ" результат тоже - Отказано в доступе к шаре Цитата Kiber:
2. Параметры безопасности - Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей = Обычная. Назначение прав пользователя - Отказать в доступе к этому компьютеру из сети - пусто. Назначение прав пользователя - Доступ к компьютеру из сети - Все, Администраторы, Прошедшие проверку, Контроллеры домена предприятия, Пред Вин2000 доступ. 3. а скриншот чего? сообщения об отказе? вот сейчас при обращении к шаре выдает такое: |
|
Последний раз редактировалось pypyrin, 02-12-2010 в 16:36. Отправлено: 16:16, 02-12-2010 | #6 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Воо, тоесть перечисление шар работает.
Это уже совсем другой разговор. Давайте сделаем так, для чистоты эксперимента: 1. Отключите все сетевые диски на юзвере. 2. Пуск - Выполнить - control userpasswords2 2.1. Убедитесь, что имя локального пользователя не совпадает ни с одним именем пользователя в домене. 2.2. Дополнительно - Управление паролями - Удалите все сохраненные пароли. 3. Перезагрузитесь. Попробуйте еще раз |
Отправлено: 17:00, 02-12-2010 | #7 |
Новый участник Сообщения: 14
|
Профиль | Сайт | Отправить PM | Цитировать а батничек не рулит??
net use БУКВА ШАРА /USER:ИМЯ@ДОМЕН ПАРОЛЬ |
Отправлено: 21:26, 02-12-2010 | #8 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать anchous, не пробовал, но думаю что нет. Дело в разрешениях и политиках безопасности, а не в методах получения доступа.
Kiber, большое Вам спасибо за содействие! К сожаление продолжить проверку смогу не раньше вторника |
Отправлено: 03:27, 03-12-2010 | #9 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать спасибо всем за участие! но дело кажется всетаки в учетке Гость, как и писал тут Kiber. Оказывается на сервере есть шара общая для всех, и все ее видят именно через Гостя. И если поставить режим как я просил, через диалог ввода имени и пароля, то доступ к этой шаре пропадет
Прошу модераторов удалить тему. |
Отправлено: 14:37, 03-12-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ к интернету с машин, находящихся не в домене | YDen | ISA Server / Microsoft Forefront TMG | 12 | 25-02-2010 05:34 | |
Доступ к расшаренным ресурсам? | naum7 | Хочу все знать | 9 | 19-12-2006 09:46 | |
Доступ к общим ресурсам | zenit | Microsoft Windows 2000/XP | 6 | 29-03-2004 07:54 | |
Доступ к ресурсам | vbif | Сетевые технологии | 2 | 28-02-2003 11:42 |
|