Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Доступ к расшаренным папкам из сети и впрос по организации домена (http://forum.oszone.net/showthread.php?t=81822)

Mertvii 29-03-2007 18:36 568110

Доступ к расшаренным папкам из сети и впрос по организации домена
 
Конкретно - пытаюсь разобраться и определить суть проблемы: при первом "заходе" на какой-нибудь компьютер в сети(обе машины не в домене), где есть расшаренные папки обычно выскакивает окошко с предложением определиться кто ты есть(если гостевая запись на этом компе отключена); там же можно поставить галочку "Запомнить пароль". Если после этого у учётной записи, которую таким образом "запомнили" смениться пароль, как поведёт себя система? Наблюдается следующая вещь: при попытке доступа пишет, что нет прав или не верная учётная запись. Есть подозрение, что причина именно в этом, поэтому возникает вопрос - как теперь сбросить эти логин и пароль? Где хранятся эти данные? Т.с. с гостевой записью. Понадобилось установить пароль на неё(стали шалить в расшаренных папках управленческих компутеров), раньше был просто гость без пароля. При его установке нет доступа, отменяешь - всё норм.
Насчёт домена вопрос теоретический. Если сеть на рабочих групах есть возможность раскидать все компы по разным, т.е. бухгалтерию в одну, администрацию в другую и т.д. После перехода на домен все компы отображаются на одном уровне - неудобно, особенно если их >50 - и начальству не нравится то, что их компы видны в сети, хоть на них и нет доступа с обычного рабочего места. Спрашивал у знакомых, говорят только если делать дополнительные домены для каждой группы, иначе никак. Есть ли ещё какие методы?

dimich22 29-03-2007 22:26 568204

Что-то я к вечеру плохо соображаю, поэтому первую часть не понял. По поводу домена: А зачем вообще нужно, чтобы компьютеры отображались в сети, вернее зачем сетевое окружение? Если ради общих ресурсов - организуйте файловый сервер, а потом уже через логон-скрипт подключайте нужные ресурсы. А возможность просматривать сетевое окружение можно и отключить через групповые политики. Домен для каждой группы пользователей, если в сети порядка 50 машин??? Это чересчур. Надо сначала определиться с задачами, а потом уже планировать переход. Но, судя по организации вашей сети, это будет непросто, скорее в психологическом плане.

monkkey 30-03-2007 08:58 568342

Цитата:

начальству не нравится то, что их компы видны в сети
net config server: hidden /yes

Mertvii 30-03-2007 14:26 568510

dimich22, это я намутил наверное) Вопрос следующий: что происходит после того, как при заходе на компьютер с общим ресурсами в окошке, где предлагается ввести логи/пароль выставить галку "Запомнить"? Каким образом он это запоминает, где записывает, и как после это можно сбросить/установить другой логин и пароль? Есть подозрение, что проблема именно в этом. Т.е. до этого на компе была включена учётная запись Гостя(без пароля) и на него нормально заходилось. При попытке установить пароль на гостя или отключить его заходить перестаёт, когда возвращаешь на место - всё снова норм. Поэтому склоняюсь к мысли, что он "по привычке" ломится с гостевой учёткой и пустым паролем, и не пытается предложить ввести новые данные, кода старые не подходят. Т.с. если отключить гостя вообще и создать отдельную учётную запись пользователя с паролем - специально для доступа к шарам администрации(т.е. на всех этих компах запись с одинаковым логином и паролем, и сделать её используемой по умолчанию). При отключении Гостя см выше, заходить перестаёт и нет явной возможности ввести другие логин/пароль
Насчёт домена - тут дело в эстетике скорее. Директор - женщина, и с ней трудно разговаривать. Не нравится что все компы в одной куче, хочет чтобы были как раньше(в рабочих групах) - в одном контейнере - один отдел, в другом - другой, в 3м - администрация. Насчёт файлового сервера - да, такая идея была, но пока в качестве сервера используется некое его подобие такой возможности нет - не хватит места, да и нагрузка лишняя... Сервер будет летом, а пока надо как-то работать. А сейчас у нас переходное состояние - в домене около половины машин, на них идут предварительные испытания, остальные в рабочих групах
monkkey, а политикой это как-нибудь можно прописать? Т.е. так, чтобы определённая группа могла видеть только компы этой группы?

monkkey 30-03-2007 15:27 568546

Цитата:

чтобы определённая группа могла видеть только компы этой группы?
Если только организовывать разные подсети. Пароли записываются в ntuser.dat. Удалить можно в свойствах Internet Explorer - Содержимое - Автозаполнение - Параметры - удалить пароли ( в IE 7 - Общие - удалить файлы... )

Delirium 02-04-2007 14:19 569490

Mertvii у тебя такая интересная способность запутывать собственные вопросы что и правда сложно понять :). Если я правильно понял у тебя есть такой вариант:
Создать на обоих машинах учетки с одинаковым именем и паролем - и не будет спрашиваться пароль каждый раз и не надо включать учетку гостя.

По поводу куда сохраняется пароль при нажатии "запомнить". Запонимается это как обычное соединение, его состояние можно просмотреть cmd - net use - там видно будет твое подключение к компу. Если ты сменишь пароль и попытаешься зайти тебе скажут что пароль не верен. В таком случае напиши в cmd - net use \\1.1.1.1\share /d , где 1.1.1.1 - ip машины к который подключался, share - папка. После этого при следующем коннекте у тебя опять вылетит окно с предложением ввести пароль.

Mertvii 03-04-2007 13:20 569726

Цитата:

Mertvii у тебя такая интересная способность запутывать собственные вопросы что и правда сложно понять
Каждый раз думаю, что надо бы как можно подробнее и детальнее изложить проблему, чтоб вопросов не возникало, а выходит всё наоборот 8) Буду исправляться
Delirium, спасибо, то что надо Пролема решена ))


Время: 18:33.

Время: 18:33.
© OSzone.net 2001-