Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Nik1981:
Как установить доступ к вложеным папкам шары по имени машины из AD »
Никак!



Несколько цитат ниже:

http://www.derkeiler.com/Newsgroups/.../msg00257.html
Цитата:
if your logged in *domain* users are trying to access the resources, it will always be using *their* credentials
http://www.eggheadcafe.com/software/...nt-access.aspx
Цитата:
I believe you cant do that . But you probably can do it at network layer or firewall.
http://forums.windowsitpro.com/web/f...&enterthread=y
Цитата:
... any process/service that COMPUTERACCOUNT runs as SYSTEM, but would not give any access to processes created by users logged onto COMPUTERACCOUNT.

Всё понятно?
Пока юзер не залогинился - процессы, запущенные от имени системных служб, будут использовать имя компьютера для доступа к шаре.
При юзерском доступе к шаре всегда будет использоваться имя юзера.


Если ОЧЕНЬ надо - заведите в AD новых пользователей comp1_user comp2_user и т.д.
Дайте им соответствующие доступы на каждую "комповую" шару
На каждом компе пропишите в "сохраненных паролях" этих этих юзеров для доступа к серверу, на котором сидят "комповые" шары (не забудьте это сделать в профилях каждого пользователя за каждым компом)

ИМХО все-таки надо или забить на "безопасность" или шары раздавать не по компам, а по юзерам.
"безопасность" в кавычках - потому что
Цитата HLT:
Если пользователи ходят с машины на машину - они все равно получат доступ к нужной шаре. Например, если ему захочется удалить документ в шаре comp2 - он просто пойдет и сядет за comp2 »

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Последний раз редактировалось HLT, 10-12-2007 в 17:06.


Отправлено: 16:52, 10-12-2007 | #6