Крылатый ужас

Сообщения: 26460
Благодарности: 4449
|
Профиль
|
Отправить PM
| Цитировать
romanovich
Во время входа клиента на удаленный компьютер ему должны быть предоставлены все необходимые для аутентификации данные (логин и пароль). Соединение по умолчанию устанавливается под именем и паролем текущего пользователя на клиенте. Если идентификация на сервере не произошла, то возвращается соответствующее оповещение, и пользователю предлагается ввести другую связку логин/пароль. Получается, что возможны несколько вариантов:
- Если пользователь на сервере есть, но с другим паролем (например, «Администратор»), то сервер всегда откажет клиенту во входе.
- Если гостевой вход запрещен (отключена учетная запись «Гость»), то клиент может зайти, только используя реально существующие логин/пароль на сервере.
- Если учетная запись клиента на сервере отсутствует, то сервер разрешит клиенту вход лишь в тех случаях, когда разрешен гостевой вход.
Если система запрашивает пароль - это значит, что сервер не может авторизовать клиента.
Здесь можно сделать следующее. Первый способ довольно муторный, но безопасный: создать на сервере все необходимые учетные записи. В этом случае к расшаренным ресурсам получают доступ лишь прописанные на серверы пользователи. Если же жесткая идентификация нафиг не нужна, то можно поступить по-другому. Способ значительно проще и подразумевает правильную настройку гостевого доступа. Реализуется очень просто: нужно лишь включить гостевую учетную запись, а в локальных политиках безопасности в пункте «Отказ в доступе к компьютеру из сети» убрать из списка юзера «Гость».
|
-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...
Здесь можно скачать драйверы
Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.
Отправлено: 15:46, 18-06-2007
| #2
|