Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Ограничение доступа по сети без предложения ввести логин и пароль

Ответить
Настройки темы
Доступ - Ограничение доступа по сети без предложения ввести логин и пароль

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
Существует одноранговая архитектура сети (Рабочие группы), состоящая из множества компьютеров. В ней, у двух компьютеров открыт доступ друг-другу к определенным папкам и принтеру по принципу создания на обоих компьютерах учетных записей и настройкой локальной политики.
Однако есть проблема: в сетевом окружении любой пользователь сети может ввести логин (одно из имен созданных учетных записей на двух ПК) и в дальнейшем путем подбора пароля получить доступ к папкам разрешенным общим доступом и безопасностью для данной учетной записи.
Нужно: запретить всем остальным компьютерам сети, на которых не созданы соответствующие учетные записи, вывод окна с предложением ввести логин и пароль для доступа к ПК, т.е. всем остальным должно выдаваться окно «Нет доступа к … Возможно, у Вас нет прав на использование этого сетевого ресурса… Вход в систему не произведен…» Как это сделать?
Настройки параметров безопасности на данный момент:
- на обоих ПК созданы дополнительные учетные записи с паролем, имена которых соответствуют имени учетной записи другого ПК, с принадлежностью к группе Гости. (Пир этом свои учетные записи на этих ПК - без пароля).
- встроенная учетная запись Гостя (Guest) отключена
- в «Локальные политики-Назначение прав пользователя-Отказ в доступе к компьютеру из сети» оставлены только Администраторы и Опытные пользователи, т.е. кроме группы Гости. (Пробовал добавить Пользователи, но тогда закрывается доступ и для настроенных ПК).
- в «Локальные политики-Назначение прав пользователя-Доступ к компьютеру из сети» оставлены только своя и созданная учетная записи и группа Администраторы.
- в «Локальные политики-Назначение прав пользователя-Отклонить локальный вход» прописаны SUPPORT и Гости.
- в «Локальные политики-Параметры безопасности-Сетевой доступ: модель совместного доступа и безопасность для локальных учетных записей» установлено "Обычная - локальные пользователи удостоверяются как они сами".
- в «Локальные политики-Параметры безопасности-Учетные записи: ограничить использование пустых паролей только для консольного входа» параметр включен.
- в папках общего доступа выставлены параметры безопасности с разрешением только для своей и созданной учетной записи и группы Администраторы.

Прошу помочь в решении данной проблемы.

P.S. Поиск по форуму ответа на данный вопрос не дал. Основополагающие статьи XP пускает к себе юзера когда и Вопросы доступа к ресурсам компьютера по сети, а также многие другие прочитаны, но ответа не найдено.

Отправлено: 21:10, 15-02-2016

 

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Charg:
наличие\отсутствие запроса на ввод пароля может быть просто из-за имен учетных записей »
Перепроверил. Да, так и есть.
Получается остались два вопроса:
1) Почему блокируется вход с настроенных ПК при добавление в раздел "Отказ в доступе к компьютеру из сети" группы "Пользователи"? Ведь созданным для входа учетным записям присвоена группа "Гости", которым доступ разрешен и не отказан.
2) Какие ещё существуют или необходимо сделать настройки "локальных политик безопасности", кроме приведенных в первом сообщении, для создания грамотного ограниченного доступа между пользователями сети?

Отправлено: 18:06, 17-02-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Цитата Risovod:
) Почему блокируется вход с настроенных ПК при добавление в раздел "Отказ в доступе к компьютеру из сети" группы "Пользователи"? Ведь созданным для входа учетным записям присвоена группа "Гости", которым доступ разрешен и не отказан. »
Не знаю что за раздел "отказ в доступе к компьютеру из сети" о котором ты говоришь, но вообще если юзер попадает под оба критерия (доступ есть и доступа нет) - запрет имеет приоритет.
Цитата Risovod:
2) Какие ещё существуют или необходимо сделать настройки "локальных политик безопасности", кроме приведенных в первом сообщении, для создания грамотного ограниченного доступа между пользователями сети? »
Для грамотного контроля доступа нужен домен, а все вот эти танцы - костыль, тут как не пляши - грамотно не получится.

Отправлено: 18:24, 17-02-2016 | #12


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Charg:
Не знаю что за раздел "отказ в доступе к компьютеру из сети" о котором ты говоришь »
"Панель управления-Администрирование-Локальная политика безопасности-Локальные политики-Назначение прав пользователя-Отказ в доступе к компьютеру из сети"
Созданные учетные записи относятся к группе "Гости", которые прописаны в доступе. В отказе на доступ их нет. Почему их допуск ограничивается при блокировке группы "Пользователи"?

Отправлено: 21:35, 18-02-2016 | #13


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Может у тебя гостевой доступ запрещен.

Отправлено: 16:40, 19-02-2016 | #14


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доступ разрешён. Без добавления в отказ группы "Пользователи" все работает.

Отправлено: 23:02, 19-02-2016 | #15


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


И когда ты добавляешь кого-то в группу "гости" он ведь не состоит одновременно в двух группах: гости и пользователи, верно?

Честно говоря даже не верится что оно так работает... в понедельник на своем сервере попробую.

Отправлено: 02:20, 20-02-2016 | #16


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, только в группе Гости

Отправлено: 16:26, 25-02-2016 | #17



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Ограничение доступа по сети без предложения ввести логин и пароль

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - просит логин и пароль к компьютеру по локальной сети vsokol Microsoft Windows 10 1 15-10-2015 08:26
Прочее - [решено] Ограничение доступа по сети для конкретной Учетной записи. A_kitten Сетевые технологии 2 22-07-2013 11:35
Router - Требуют логин и пароль для доступа на www.routerlogin.com.Но я не использую РОУТЕР! Мукла Сетевое оборудование 3 07-08-2010 03:31
Home Edition - ограничение доступа к папке по сети neotec Microsoft Windows 2000/XP 5 25-09-2006 20:06
Ограничение прав доступа по сети Guest Сетевые технологии 1 17-05-2004 18:16




 
Переход