Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как отключить автоматическое переподключение к ресурсу (http://forum.oszone.net/showthread.php?t=4021)

Iskatell 03-12-2003 19:34 21247

Есть Контролер домена WIN2000. С компа который не подключен к этому домену я по сетевому окружению вхожу на этот контролер.  При этом выскакивает окно авторизации в котором я ввожу логин и пароль, после чего соответственно попадаю к тем ресурсам которые выделено введенному логину. И вот я встал и ушел с того компа - он не мой. Садится за этот комп его хозяин и спокойненько заходит обратно на сервер, на котором перед этим был я при этом никакой аутентификации не происходит! Как на самом сервере это отключить? Сделать так, что бы при каждом входе запрашивался логин пароль?

vasketsov 03-12-2003 21:38 21248

http://www.registry.oszone.net/cgi-b...&n=network

SkyF 04-12-2003 10:12 21249

Когда уходишь, то выполните команду
net use * /del

Все подключения будут сброшены.

Iskatell 04-12-2003 13:24 21250

Спасибо конечно! Ответы достойны внимания, но это все действует на локальной машине - машине с которой подключаются. А нужно чтобы машина которую подключаются перезапрашивала логин пароль!

SkyF 04-12-2003 13:37 21251

И как Вы это себе представляете?
когда должна она запрашивать логин пароль? каждое ваше обращение к ресурсам или только когда другой пользователь будет работать с клиентской машины? и как тогда сервер должен различить наши/ненаши?

При создании соединения сервер удерживает его некоторое время в рабочем состояниии (минут 15), потом сбрасывает.

ВОзможно если получится подредактировать время активного соединения ( я не помню где это делается сейчас) то раз сеанс отключился, то возможно (ИМХО) придется переавторизовываться (елси клиент не закешировал информацию)

Iskatell 04-12-2003 13:55 21252

SkyF При выходе из ресурсов в ЛОГЕ четка создается запись о том что ЮЗЕР отсоеденился!  Это говорит о том что соединение и не соберается ждать даже 15 мин!

Ппри повторном доступе к ресурсу с той же машины и с той же учетной записи создается новое соединение но при этом не запрашивается логин пароль так как на У конкретного юзера есть в наличии еще живой билет TGT.
 
ТАК УСТРОЕН KERBEROS!!! По крайней мере на сколько мне известно.

Так вот мне то нужно чтобы не смотря на наличие еще живого TGT (а он как известно может жить долго) ВСЕ РАВНО запрашивался логин и пароль.

Буду признателен всем кто может дать дельный совет!

За ранее Благодарен


Добавлено:

SkyF

net use * /del  - не спасает даже локально
так как не видит подключений их нет!

Все же видимо все сходится на этих TGT...



Добавлено:

vasketsov

А в какойветке реестра использовать эти настройки чтобы это воздействовало на подключаемых пользователей?

SkyF 04-12-2003 15:18 21253

Цитата:

При выходе из ресурсов в ЛОГЕ четка создается запись о том что ЮЗЕР отсоеденился!
Кстати, Вы откуда лог этот берете?

Цитата:

с той же машины и с той же учетной записи
Да, верно с той же учетной записью net use  не проходит.

Цитата:

на наличие еще живого TGT (а он как известно может жить долго) ВСЕ РАВНО запрашивался логин и пароль
да как сервер определит запрашивать или нет - по какому критерию? Единственный критерий это время жизни билета!

Можно попробовать сократить вреся его жизни в политике без-ти домена (но это для всего домена и отдельно настроить для компьютера нельзя!
хм.. я не уверен что будет корректно работать ваш домен при длительности ключа 1 мин :)

vasketsov 04-12-2003 21:07 21254

Iskatell
1) ветка HKLM. Ставится параметр на клиенте.

2) Пароль запрашивает ЛОКАЛЬНЫЙ компьютер. Сервер может только послать про регистрации. Исходить надо из этого.

Юзер отсоединился, но ничто не мешает программе (и самой системе) запомнить его пароль (в том числе в секретном месте в реестре) и использовать его потом снова, в том числе и после перезагрузки. В этом же сеансе - если TOKEN остается жить.

3) KERBEROS не описывает процедуру кэширования учетных данных на локальном компьютере.

Iskatell 05-12-2003 11:54 21255

Если подвести итог, то можны прийти к выводу что вопрос не решен!:( :oszone:

SkyF



Цитата:

Кстати, Вы откуда лог этот берете?
В политике безопасности контролера домена настроил аудит таким образом что он отмечает в логе все попытки (удачные и не удачные) входа на контролер.

SkyF 06-12-2003 17:52 21256

Цитата:

И вот я встал и ушел с того компа - он не мой
слушайте, а вы в сеансе этого пользователя подключаетесь?

Хм.. А если своей учеткой регистрироваться (без прав администартора конечно, мало ли что там у него напихано - может кейлогеры вият? :) ) - подключать ресурсы, а потом просто отключаться?

и проблема снята.


Время: 19:46.

Время: 19:46.
© OSzone.net 2001-