|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к сетевому диску |
|
|
2008 R2 - Доступ к сетевому диску
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Доброго дня!
При недоступности DC невозможно получить доступ к сетевому диску. Можно ли настроить политики такоим образом, чтобы при недоступности DC сетевой диск оставался бы доступным для работы какое то время? Смотрел политику " Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена) " поставил = 25 непомогло.. Пробовал создать на файловом сервере локальную группу, куда поместил нужных мне пользователей и их компьютеры. тоже не помогло = если обрываю связь с доменом и логинюсь доменным пользователем, войти удается, но сетевой диск недоступен. Как помочь моему горю? |
|
Отправлено: 08:38, 15-11-2011 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата sinq:
|
|
------- Отправлено: 09:02, 15-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Действие разворачивается в удаленном филиале, не хотелось бы, чтобы там имелось представление о всех наших пользователях, группах, и т.п.,.. ограничение канала, необходимость контроля прав, лишние неудобства.
Есть ли ещё вариант? |
Отправлено: 09:13, 15-11-2011 | #3 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать sinq, лишние неудобства - это то, чем вы сейчас пытаетесь заняться. А контроллер домена в филиале - отработанный годами метод построения инфраструктуры предприятия. И с чего бы кто-то там в филиале узнает о пользователях/группах? Или у вас везде у всех администраторские права и пароль администратора предприятия/домена на обоях написан?
|
------- Отправлено: 09:27, 15-11-2011 | #4 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата sinq:
Если охота сделать свое решение в ущерб безопасности, делаем так: включаем учетную запись гостя на том сервере, где лежит сетевая папка, на вкладке ДОСТУП на нужную сетевую папку даем разрешение группе Все или Гости, на вкладке БЕЗОПАСНОСТЬ даем разрешение группе Все. В таком случае будет вообще наплевать на права и контроллер, был бы сетевой доступ к серверу. Но это такой костыль, какой и во сне не приснится нормальному айтишнику. |
||
------- Отправлено: 09:36, 15-11-2011 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Т.е. даже не дочерний домен, я правильно понял вашу мысль, а именно второй КД ? А какие роли правильно разместить на второй, филиальный, КД?
|
Отправлено: 09:43, 15-11-2011 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Delirium, соглашусь с вами, что открывать доступ гостевой учетной записи это крайняя мера..
|
Отправлено: 10:02, 15-11-2011 | #7 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата sinq:
|
|
------- Отправлено: 10:25, 15-11-2011 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
|
|
Отправлено: 14:11, 15-11-2011 | #9 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать sinq, просматривать структуру AD сможет любой администратор, но при правильном делегировании на этом его права и закончатся. Ничего криминального в том, что он увидит учетки, нет.
|
------- Отправлено: 00:55, 16-11-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Невозможно получить доступ к сетевому диску из другой подсети | cherkez | Microsoft Windows NT/2000/2003 | 2 | 12-08-2011 11:11 | |
Доступ - Запрос пароля к сетевому диску | Aleks121 | Microsoft Windows 2000/XP | 0 | 04-01-2010 21:50 | |
Route/Bridge - Удалённое подключение к сетевому диску в локальной сети | atego177 | Сетевые технологии | 5 | 03-11-2009 10:52 | |
Отслеживание доступа к сетевому диску | Vygov | Microsoft Windows NT/2000/2003 | 6 | 18-06-2009 09:25 | |
subst к сетевому диску | desr | Microsoft Windows 95/98/Me (архив) | 7 | 28-10-2004 09:44 |
|