Несколько вопросов о доступе по сети к 2003 серверу
Есть сеть с рабочей группой около 30 машин,есть сервер обеспечивающий доступ к расшаренным папкам на нем и DHCP. Добавляют новую машинку в сеть. ДО этого когда добавлял,создавал пользователя на сервере,включал его в группу с нужными правами. После этого на клиентской машине сохранял пароль и все. В этот раз что то делали до меня по всей видимости. При создании пользователя и входе на сервер - пускает на диск и дает посмотреть папки,но вглубь их непускает. В какую сторону копать ?
И еще заодно--при доступе с XP home возможно ли в ней сохранить сетевой пароль ? |
В первую очередь - в сторону прав доступа. Возможно кто-то изменил порядок наследования прав для подпапок. Проверь действующие разрешения для выбранного пользователя (Свойства папки, Безопасность, Допольнительно, Действующие разрешения)
|
Michael,
А выходит при изменнении допустим новые изменения применяються только к последним добавленным пользователям а на предыдущих не распространяються(у остальных на машин с доступом все впорядке и они работют в сети без проблем)? |
12341234, вообще-то нет - изменение прав доступа для группы пользователей распростаняется на всю группу, не зависимо от времени создания ползователей. Т.е. у тебя проблема только с вновь создаваемыми пользователями? Может уже существующие пользователи состоят еще в какой-нибудь группе, права которой как раз и позволяют опускаться по папкам глубже? Все-таки проверь и сравни действующие разрешения безопасности для давно существующих пользователей и для вновь созданных, а также проверь и сравни их членство в группах
|
Хорошо,политики гляну но это не на моем рабочем месте поэтому как туда доберусь отпишусь.
пока собираю материл чтобю попробовать. Ну разница только что у большинства старых пользователей которые создавались до меня нет пароля(но и то не у всех),всем новым я давал пароль и вот с двумя возникла сложность, причем первую ковыряли до меня , на ней XP prof - произшло уже месяц назад но времени разбираться туда небыло а сейчас потребовался доступ не только в сеть но и на сервер, со второй долго не ковырялись-позвали сразу но там XP homе-её добавляли в сеть последней. Груп там несколько согласно отделов - это проверил сразу же(даже пробовал нового пользователя включать во всем эти группы-непомогло). такое чувство что где то я что то упустил и весьма очевидное,только тогда непонятно как те которые в промежуток между этими двумя машинами покдлючали заходят туда и все работает :dont-know |
Вообщем решил проблему(создал новую учетку и сохранил пароль от нее на клиентской машине,все заходит вроде-бы).
Только теперь есть вопрос,не только по 2003 а вообще. Потребовалось создать учетку с пустым паролем(в XP HOME пароль сохранить нельзя),но при создании учетки с пустым паролем-непускает,задаю пароль-все ок,убираю пароль нет доступа. Причем до меня было сделанно пару учеток с пустым паролем(пара машин заходит без требования его). может создать новую тему для этого вопроса? |
12341234, XP пускает к себе юзера когда...
В 2003 всё аналогично. |
Angry Demon,
Вопрос,запрет на пустые пароли это отдельная политика или имееться ввиду политика ограничение минимальной длинны пароля. Кстати сеть соответствует пункуту один по ссылке. При этом попытка зайти от имени кого либо из созданных пользователей(старых) в приглашении ввода логина/пароля для входа на сервер заканчиваеться либо ошибкой,либо пускает в корень сервера но недает зайти ни в одну из папок с сообщением нет доступа (аудит при этом проверил и права,тем более что этот пользователь заходит с другой машины). Просто дело в том что вновь созданных с пустыми паролями непускает. А старые заходят отлично(которые созданные до меня). А политика ведь должна действовать на всех. И соотв,либо пускать всех либо никого с пустым если я правильно понял. |
Цитата:
Вопросы доступа к ресурсам компьютера по сети |
Все провею отпишус
|
Время: 01:32. |
Время: 01:32.
© OSzone.net 2001-