Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость?

Ответить
Настройки темы
Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость?

Аватара для Guest

Guest



Профиль | Цитировать


Есть сервер с ОС WIN 2003 Enterprise, он является хранилищем пользователей в сети. Каждый хранит свои файлы в своих папках. Так вот, задача на вид проста до невозможного, но вот выполнить я ее не могу. Необходимо: 1) Сделать так, чтоб каждый пользователь, заходя на сервер видел только свою папку и мог в ней делать всё что угодно; 2)Поставить пароль на доступ к каждой папке; 3)В каждую папку должен заходить только пользователь с определенным IP и я.
Какие у Вас есть предложения и решения

Отправлено: 15:08, 17-06-2004

 

Аватара для Guest

Guest


Профиль | Цитировать


Эффект не совсем тот, который нужен, т.е. происходит следующее: пользователь заходит на сетевой диск вбивая логин/пароль; поработав с сетевым диском, он его закрывает. При необходимости опять открыть сетевой диск, он просто щелкает на нем мышью и открывает.
Так вот, необходимо, чтоб при повторном посещении сетевого диска опять запрашивался логин/пароль.
Учить придется 2 пароля

Отправлено: 14:50, 24-06-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


а если, попровать периодически выдавать команду
net use * /del /y

например каждые 2 минуты по расписанию (создать заданиес этим сценарием)

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 10:13, 25-06-2004 | #12

Kolobok 1980


Сообщения: n/a

Профиль | Цитировать


Комманда, net use * /del /y, на сколько я понял, стирает учетный лист подключающихся пользователей.
Лист стирается, а эффекта ни какого. Как заходили без запроса пароля, так и заходят.

Отправлено: 11:24, 30-06-2004 | #13


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Что-то я сразу не отследил. SkyF Больно уж крутое решение Если пользователь откроет файл на сетевом диске, а тут по расписанию придёт отключение этого диска... Что тогда?

Отправлено: 12:28, 30-06-2004 | #14


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


hasherfrog - тогда сессия закроется уже и опять подключаться.. - но желать от систему можно многое, я вообще не сторонник темы, поднятой автором, тк чем больше паролей - тем хуже и хуже. единый логон должен быть. ИМХО

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 23:04, 05-07-2004 | #15


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Необходимо: 1) Сделать так, чтоб каждый пользователь, заходя на сервер видел только свою папку
Возможное решение приведено в этой теме: fix! Как скрыть сетевые общие папки для доступа к которым нет прав?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 18:12, 15-04-2006 | #16


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


а почему нельзя попробовать поставить ФТП сервер, какуюнить маленькую программу, но зато будет очень эффективно... и вроде бы можно будет всё что вы хотите настроить

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 23:53, 18-04-2006 | #17

realAndrei


Сообщения: n/a

Профиль | Цитировать


Не знаю, что вы тут чудите, у нас в организации есть своя небольшая программа, которая и делает доступ к сетевоум диску, хитрость вся в том, что у всех прописано подключение такое D:\Work\%username% и таким образом логинясь пользователь получает доступ к диску X:\ который ссылается на папку допустим на папку D:\Work\Anna, находящуюся на сервере. И ни какой пользователь даже не видит списка остальных папок... Ясное дело папка D:\Work является сетевой, но у неё мало того, что сетевое имя, которое не запомнить, так оно ещё и скрыто с помощью $

Отправлено: 17:34, 09-05-2006 | #18


Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добрый день!
Я так понимаю, что у вас в сети есть домен, в который входят и сервер и рабочие станции пользователей и пользователи к серверу подключаются под доменными учетками?
Если да, то у меня это решено таким образом:
1. Создана папочка Users на сервере, расшарена и на сетевой доступ у нее стоит Everyone - Full control
2. Внутри этой папочки созданы поддиректории по логинам пользователей (у нас для них используются фамилии, пусть будет Ivanov).
3. На папку пользователя даны права NTFS:
Administrators - Full Control
Backup operators - Full Control
Пользователь (например - Иванов) - Full Control.
Т.е. в папку пользователя может зайти только он сам, администратор и оператор резервного копирования.
4. Установлена такая вещь как Access-based Enumeration - штатная Microsoft'овская примочка - ее можно у них с сайта закачать, ссылку не дам потому как не помню - по поиску найти недолго, работает на Вин2003 с 1 сервис-паком. После того, как вы ее поставите, на свойствах папки появится еще одна закладочка - Access-based Enumeration. Так вот если ее разрешить, то пользователи внутри расшареной папки видят только те папки, на которые у них есть NTFS-права доступа. Т.е. в нашем случае, несмотря на то, что в папке Users лежат папки всех пользователей, видят они только свою родимую.
5. На компьютерах пользователей работает батник на логон (в принципе это можно еще настроить на контролере домена, но мой сервер таковым не является) - батник делает вот так:
net use z: \\server\sharename\%username%
После чего у пользователя вообще нет необходимости даже лазить на сервер. Ну а если полезет - то ничего лишнего не увидит.

В случае, если у вас нет домена, то делается все то же самое, только в батнике надо будет вместо переменной %username% прописать название папки пользователя а также прописать имя пользователя и пароль, под которым подключаться к серверу.

По поводу IP - доступ к папке настроить не получится, зато каждому пользователю можно указать с какой рабочей станции он может вообще входить в домен - может быть это подойдет?

Отправлено: 09:58, 10-05-2006 | #19

realAndrei


Сообщения: n/a

Профиль | Цитировать


да, неплохо бы ссылочку, всё-таки наверное есть чему поучится у гигантов

Цитата:
зато каждому пользователю можно указать с какой рабочей станции он может вообще входить в домен
и дхцп каждой рабочей станции установить в соответствие айпи 8) уж не каждому человеку придёт в голову менять MAC-адрес сетевой карты! Тем более у нас всё подобное закрыто

Отправлено: 19:19, 11-05-2006 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - доступ к общим папкам, 4 вопроса imhotype Сетевые технологии 5 10-11-2009 09:09
Доступ - Доступ к общим папкам _Gans_ Microsoft Windows 2000/XP 1 18-10-2006 17:46
Доступ к общим папкам SERVER2003 из DOS клиента Greg777 Сетевые технологии 1 16-06-2006 09:01
[решено] доступ к общим папкам в сети с разными Windows dzekka Сетевые технологии 1 27-02-2005 11:05
Доступ к сетевым папкам Harry Сетевые технологии 2 15-10-2003 14:43




 
Переход