Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странное поведение учетной записи.

Ответить
Настройки темы
Странное поведение учетной записи.

Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63


Конфигурация

Профиль | Отправить PM | Цитировать


Есть домен. Файловый сервер (datasever) находится в домене.

Из них есть два, которые имеют пользователя marketing с локальными правами администратора, без пароля. Один в домене, другой нет.
На сервере есть локальная запись marketing, она имеет права группы Users, в домене тоже есть, имеет те же права.

Есть общая папка Users на сервере, доступна для всех, в ней лежит папка master (имя администратора). Права доступа к ней - dataserver\master, domain\master и creator_owner (special permissions). Есть другие папки, закрытые для всех, кроме отдельных пользователей. НО !

с обоих компьютеров безо всяких проблем можно зайти в любые сетевые папки, со всеми правами.

Обнаружив этот симптом - решил не менять, пока не разберусь в чем дело. Ведь всё настроено правильно, правда не мной.

Где может быть проблема?

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 13:07, 02-02-2007

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Давай тогда ещё раз по порядку:

1. Какие локальные пользователи есть на сервере DATASERVER?
2. Какими локальными привилегиями они обладают?
3. Какие локальные пользователи есть на рабочей станции?
4. Какими локальными привилегиями они обладают?
5. В домене ENTONDOM есть пользователи со схожими именами - marketing и master?
6. На рабочей станции ты заходишь под локальным пользователем?
7. На каталог, который делаешь сетевым ресурсом наследование прав разрываешь?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 10:13, 13-02-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


xoxmodav
1. Много обычных пользователей и единственная учетная запись администратора DATASERVER\MASTER
2. Пользователи - обычные пользователи (в том числе и marketing)
3. master (администратор), marketing (администратор)

5. Есть пользователи с точно такими же именами. У marketing'a есть пароль, права в домене - пользователь домена. Никаких политик, ничего.
6. Под локальным marketing'ом
7. Конечно же да. Могу прислать скрин.

На самом деле есть две пользовательских машины с локальным marketing'ом, одна в домене, другая нет. Симптомы абсолютно идентичны.

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 11:33, 13-02-2007 | #12


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Упрости задачу - удали или заблокируй для начала доменные записи marketing и master.

Ответь ещё на парочку вопросов:
1. На сервере и рабочей станции у marketing и master пароли одинаковые? Проверь.
2. Попробуй заблокировать на сервере локальную учётную запись marketing - проверь.
3. Попробуй удалить на сервере локальную учётную запись marketing - проверь.
4. Попробуй на сервере локальной учётной записи marketing задать пароль, на рабочей станции - не задавай - проверь.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 11:55, 13-02-2007 | #13


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 2007-03-15_133338.png
(15.1 Kb, 3 просмотров)

xoxmodav

Доменная запись marketing есть группа. Заблокировать не могу, да и отношения она не имеет к этим компьютерам.
Создал новую машину с локальным marketing'ом - ведет себя КАК ПОЛОЖЕНО. Заблокировал - нет доступа.

1. Пароль у master на сервере и станции одинаковый. Он **************. Пароль у marketing на сервере и станции одинаковый. Его нету (без пароля). Пароли у master и marketing, разумеется, различаются.
2. Заблокировал marketing, без перезагрузки сервера, с перезагрузкой локальной машины. Всё равно заходит на сервер, безо всяких проблем пишет в master'ские папки. Переименовал, отключил marketing на сервере, перезагрузил сервер, перезагрузил рабочую станцию - безрезультатно.
3. Безрезультатно.
4. Безрезультатно.

На сервере зашел в менеджер сессий - компьютер pc19 (исследуемая машина) заходит на сервер с логином master. Тогда всё поведение сервера и разрешений логично и обоснованно.
Вопрос - почему она так делает, никаких нет_юзов нету. Машина даже не в домене, политики домена (хотя и там их нету), на нее не действуют.

Отправлено: 13:38, 15-03-2007 | #14


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Что-то я потерял нить рассуждений, fantik если не трудно - выложи следующие скриншоты:

1. Локальные пользователи сервера.
2. Локальные пользователи рабочей станции.
3. Настройки расшаренной папки (Sharing).
4. Настройки разрешений NTFS этой же папки.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 14:06, 15-03-2007 | #15


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


xoxmodav

Можно, я лучше словами поясню, что происходит? Просто сейчас разобрался со всякими вещами, отпала масса вопросов :

Есть компьютер, на котором создан аккаунт marketing. Из-под этой учетки на сервер заходит под master'ом (видно из предыдущего скриншота). Обе учетки локальные, к домену отношения не имеют.

Если блокировать на сервере marketing или на локальной машине master - всё равно пускает. Если блокировать на сервере master - то не пускает.

Настройки папки на сервере, в которую пускает, и NTFS, и Шаринг - только локальный master.

Соответственно, вопрос : Почему из-под пользователя marketing на сервер заходит как master???

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 14:19, 15-03-2007 | #16


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Самое интересное, что у тебя я гляжу с двух компьютеров уже под master заходят... Заходить могут под marketing, а приложения (тот же Total Commander) запускать от учётной записи master.

Я просто теряюсь - всё как в тумане...
Если не трудно - выложи скриншоты.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 14:48, 15-03-2007 | #17


Аватара для fantik

Старожил


Автор проектов


Сообщения: 370
Благодарности: 63

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 2007-03-15_145744.png
(18.1 Kb, 2 просмотров)
Тип файла: png 2.PNG
(26.7 Kb, 1 просмотров)

xoxmodav

С одного компьютера сижу я, под мастером, с другого создал учетку маркетинга, проверил, заходит под ней (всё как должно быть). Третий компьютер (PC19) - там залогинен marketing, а по сети (не какой-то программой, а именно по расшаренным ресурсам) лазит как master. С ним-то и проблемы.

Скриншоты разрешений на папку - выше, они не менялись. Если убрать оттуда master@ENTONDOM, ничего не изменится.

Скриншоты пользователей на сервере и на рабочей станции :

-------
Хорошо смеется тот, у кого есть бэкап.
Будьте благодарны людям. Не стесняйтесь давить «Полезное сообщение»


Отправлено: 14:59, 15-03-2007 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странное поведение учетной записи.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Странное поведение принтера Shiirx Microsoft Windows 2000/XP 10 03-07-2009 19:14
Странное поведение клавиатуры d1m0nb Материнские платы и память 6 06-08-2008 08:21
Странное поведение IE 7 Ser6720 Хочу все знать 23 10-04-2007 22:03
[решено] В чем отличия учетной записи Пользователь от учетной записи Опытный Пользователь??? Ivan_PIV Microsoft Windows 2000/XP 3 22-03-2007 06:23
странное поведение винды Bright Microsoft Windows 2000/XP 54 23-05-2006 18:14




 
Переход