Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows Vista (http://forum.oszone.net/forumdisplay.php?f=66)
-   -   Vista в качестве сервера (http://forum.oszone.net/showthread.php?t=103246)

dbtest 20-03-2008 12:43 764222

Vista в качестве сервера
 
Добрый день! У меня такая ситуация - стоит сервер (файловый) под управлением Виста Бизнес. Необходимо расшарить папку на диске для доступа клиентский компьютеров из локальной сети + через этот же сервер на локальную сеть передается интернет.

Вопрос такой - как сделать так, чтобы только компьютеры локальной сети могли получать полный доступ к расшареной папке? Искал что-то похожее как в сервер 2003,
не нашел:( Сейчас получается что все пользователи интернета могут получать полный доступ)

Как можно сделать такое встроенными средствами? Без фаерволов итп.

lxa85 20-03-2008 12:48 764227

dbtest, ну я думаю самое очевидное и простое - создать группу для доступа к папке, добавить в эту группу пользователей. И прописать права группы на данную папку.

dbtest 20-03-2008 12:58 764236

Так вот я не очень понимаю как)) В администрировании - управление компьютером.. да? Локальные пользователи и группы,
создать группу) Ввожу имя группы, описание, нажимаю добавить членов группы.. А как там дальше?)

igorechichek 22-03-2008 18:15 765659

Правый клик на папке которую необходимо сделать общей/свойства/доступ/ нажимай "Общий доступ" и добавляй себе пользователей вволю. Если требуется более точная настройка тогда тебе на вкладку "Безопасность "

Busla 22-03-2008 21:43 765756

Цитата:

Цитата dbtest
Без фаерволов итп. »

вот так делать совершенно не стоит, особенно на сервере

dbtest 08-04-2008 11:26 777264

Busla, Я понимаю, но там не очень важная инфа))

Так вот я не разобрался, что я делаю?

Захожу в Администрирование - Управление компьютером - Локальные пользователи и группы - Группы

Далее создаю нужную мне группу - допустим NNN

Нажимаю добавить членов группу - вот тут мне не очень понятно. Я ввожу имя компьютера в локалке - он не может найти.
Я вижу только пользователей, которые есть на моем компьютере (SERVER), когда нажимаю Дополнительно - Поиск.
Он находит там IUSR, LOCAL SERVICE и т.д, там довольно таки большой список.

Что нужно добавлять?))

Blast 08-04-2008 11:30 777268

Цитата:

Цитата dbtest
Я вижу только пользователей, которые есть на моем компьютере »

ну естественно, а кого вы там еще хотели увидеть? :)
Управлять членством в группах пользователей вы можете только для локальных учетных записей, на основании этого и сможете распределять доступ к ресурсам локального компьютера из сети не для каждой из, допустим, десятка уч. записей, а для группы вцелом.

короче, для добавления пользователя в группу его нужно сначала создать

dbtest 08-04-2008 11:38 777274

Blast, т.е. мне нужно создать учётные записи с теми же именами, что и локальные компы? :) А потом добавлять?)))

Blast 08-04-2008 11:40 777275

да, конечно, а то и такие же как пользователи на других компьютерах

dbtest 08-04-2008 11:49 777285

Blast, я создал 6 учетных записей с такими же именами, как и компьютеры в локалке. У них имена пользователей и имена в сети одинаковые.

Далее я добавил их всех в группу NNN. И он будет при каждой загрузке предлагать мне зайти во все 7 учётных записей, включая мою?)) Или это как то отключается? Или я вообще не то делаю?) Извиняюсь за глупые вопросы

Как раздать группе доступ к папкам я кажется разобрался

Blast 08-04-2008 11:52 777289

Цитата:

Цитата dbtest
И он будет при каждой загрузке предлагать мне зайти во все 7 учётных записей, включая мою?)) »

естественно, это же локальные учетные записи
Цитата:

Цитата dbtest
Или это как то отключается? »

Вариант 1: Как скрыть учетную запись пользователя в экране приветствия

Вариант 2: Как включить классическое окно входа в систему

dbtest 08-04-2008 12:13 777301

Blast, спасибо)) Сделал все так как написано, попробую что получится)

dbtest 08-04-2008 12:57 777331

Я все так сделал, создал пользователей (как имя компьютеров и имя пользователей локалки), добавил их в группу NNN,
раздал права доступа к папке этой группе (в свойствах папки - безопасность - изменить - добавить),
перевел все компьютеры в рабочую группу NNN - к открытой папке не пускает никого ( Говорит - доступ запрещен и предлагает зайти под администратором)

Потом я попробовал добавить пользователей по отдельности - без группы. К выбранной папке добавил всех пользователей и открыл доступ - результат тот же(

В чем моя ошибка?

Blast 08-04-2008 12:59 777333

Цитата:

Цитата dbtest
перевел все компьютеры в рабочую группу NNN »

зачем? вы путаете группы пользователей с рабочей группой сети, совершенно без разницы как будет называться раб. группа
Цитата:

Цитата dbtest
Говорит - доступ запрещен и предлагает зайти под администратором »

дословно сообщение приведите (когда сообщение покажется нажмите Ctrl+C, а потом в форму ответа Ctrl+V)

dbtest 08-04-2008 13:15 777358

---------------------------
Server
---------------------------
Нет доступа к \\Server\test. Возможно, у вас нет прав на использование этого сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа.



Отказано в доступе.


---------------------------
ОК
---------------------------

Blast 08-04-2008 13:18 777363

Проверьте в Центре управления сетями не включен ли парольный доступ, если включен - отключайте.
Далее смотрите эти рекомендации - вполне применимы и к висте

dbtest 08-04-2008 14:00 777412

Blast, парольный доступ отключен. Когда я открываю доступ всем, т.е любым пользователям - файлы открываются.

Как только я закрываю доступ Всем, а открываю только рабочей группе NNN - пишет Нет доступа к \\Server\test.

Параметр restrictanonymous у меня стоит со значением 0, NetBios через тсп/ип включил и служба обозреватель компьютеров работает(

Blast 08-04-2008 14:08 777418

Цитата:

Пуск - Выполнить - secpol.msc - Локальные политики - Параметры безопасности - Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей - установите значение параматра "Обычная - локальные пользователи удостоверяются как они сами"
это нужно сделать на компьютерах, которые будут получать доступ к этому компьютеру, а не на нем

dbtest 08-04-2008 14:40 777434

Blast, я проверил, там везде включено Обычная

Blast 08-04-2008 14:46 777438

Цитата:

Цитата dbtest
Когда я открываю доступ всем, т.е любым пользователям - файлы открываются. »

а вы удаляете группу Все? не надо, не удаляйте, просто добавьте свою группу в разрешения, а потом уберете разрешения у группы Все

dbtest 08-04-2008 14:57 777448

Blast, пробовал сейчас не удалять, результат тот же) Создавал папки разные, открывал по разному доступ и с разных компьютеров пробовал зайти. Никак не хочет пускать

Blast 08-04-2008 15:07 777453

подождите, а как пускает тогда?

dbtest 08-04-2008 15:13 777460

Пускает только если я открываю доступ группе Все - полный доступ.
Еще группе Пользователи - полный доступ
и какая то группа еще S-1-5.... много цифр, тоже с полным доступом) Вот тогда без проблем пускает все компьютеры в локальной сети

lxa85 08-04-2008 16:28 777501

А что если создать не группу, а унифицированного пользователя? Например LUser Им логиниться на все машины, в том числе и на сервер?(Иметь учетную запись) На каждой локальной машине пароль может быть совершенно различен, а к серверу един. Только когда будет запрашиваться пароль писать не [Имя локальной машины]\[Имя пользователя] , а [имя сервера]\[имя пользователя]
Можно поставить птичку на сохранение пароля.
(в первом посте я подумал что есть доменная структура. ошибся)
Я бы все-таки включил их в всех одну рабочую группу. (а вобще, работа системы доступа к папкам недоменных структур, для меня остается загадкой)

dbtest 09-04-2008 09:01 777945

LXA85,

так я включил всех в одну рабочую группу) Пробовал создавать такого пользователя (для теста) на одной машине, имя было
такое же как на сервере - все равно доступ запрещен. Я запутался совсем) Если бы вообще не было доступа - одно дело, но доступ то есть, если расшарить папку для всех абсолютно..

dbtest 09-04-2008 15:23 778200

Я думаю что пользователи не могут авторизироваться на сервере под своими именами - или в группу не добавились..

Подробнее немного расскажу, пока пробовал одной машине дать доступ (:

Допустим (: Есть пользователь с именем Клиент (русскими буквами), его компьютер имеет сетевое имя Client (англ.)
Ему необходимо дать полный доступ к папке ROOT на сервере.
На сервере я создаю группу LTest, далее я создаю двух локальных пользователей (на сервере) - Клиент и Client
Добавляю их в группу LTest

Создаю папку ROOT
Во вкладке "Общий доступ" открываю доступ Всем, далее -
в дополнительном доступе выбираю: открыть общий доступ к этому ресурсу.

Во вкладке безопасность распределяю права так:

Все - Чтение и выполнение; Список содержимого папки; Чтение
Пользователи - Чтение и выполнение; Список содержимого папки; Чтение
NETWORK SERVICE - Чтение и выполнение; Список содержимого папки; Чтение
Администраторы - Полный доступ
SYSTEM - полный доступ
LTest - полный доступ

Сажусь за компьютер Клиент, пытаюсь зайти в папку ROOT - заходит и видит все файлы, может их открывать и читать.
Пытаюсь залить туда файл - У вас недостаточно прав.

Далее сделал так: удалил доступ для группы "Все" - снова пытаюсь зайти в папку ROOT с компьютера Клиент - не пускает в папку совсем. Такое ощущение что группа LTest есть, но пользователи в нее не добавились.
Клиент опознается сервером как Клиент (я проверял в политиках) NetBios включен

Что можно еще попробовать?)


Время: 20:14.

Время: 20:14.
© OSzone.net 2001-