|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость? |
|
Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость?
|
![]() Guest |
Есть сервер с ОС WIN 2003 Enterprise, он является хранилищем пользователей в сети. Каждый хранит свои файлы в своих папках. Так вот, задача на вид проста до невозможного, но вот выполнить я ее не могу. Необходимо: 1) Сделать так, чтоб каждый пользователь, заходя на сервер видел только свою папку и мог в ней делать всё что угодно; 2)Поставить пароль на доступ к каждой папке; 3)В каждую папку должен заходить только пользователь с определенным IP и я.
Какие у Вас есть предложения и решения ![]() |
|
Отправлено: 15:08, 17-06-2004 |
![]() Guest |
Эффект не совсем тот, который нужен, т.е. происходит следующее: пользователь заходит на сетевой диск вбивая логин/пароль; поработав с сетевым диском, он его закрывает. При необходимости опять открыть сетевой диск, он просто щелкает на нем мышью и открывает.
Так вот, необходимо, чтоб при повторном посещении сетевого диска опять запрашивался логин/пароль. Учить придется 2 пароля ![]() |
Отправлено: 14:50, 24-06-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать а если, попровать периодически выдавать команду
net use * /del /y например каждые 2 минуты по расписанию (создать заданиес этим сценарием) |
------- Отправлено: 10:13, 25-06-2004 | #12 |
Kolobok 1980
Сообщения: n/a |
Комманда, net use * /del /y, на сколько я понял, стирает учетный лист подключающихся пользователей.
Лист стирается, а эффекта ни какого. Как заходили без запроса пароля, так и заходят. ![]() |
Отправлено: 11:24, 30-06-2004 | #13 |
Старый параноик Сообщения: 2423
|
Профиль | Отправить PM | Цитировать Что-то я сразу не отследил. SkyF Больно уж крутое решение
![]() |
Отправлено: 12:28, 30-06-2004 | #14 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать hasherfrog - тогда сессия закроется уже и опять подключаться.. - но желать от систему можно многое, я вообще не сторонник темы, поднятой автором, тк чем больше паролей - тем хуже и хуже. единый логон должен быть. ИМХО
|
------- Отправлено: 23:04, 05-07-2004 | #15 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 18:12, 15-04-2006 | #16 |
![]() Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать а почему нельзя попробовать поставить ФТП сервер, какуюнить маленькую программу, но зато будет очень эффективно... и вроде бы можно будет всё что вы хотите настроить
![]() |
------- Отправлено: 23:53, 18-04-2006 | #17 |
realAndrei
Сообщения: n/a |
Не знаю, что вы тут чудите, у нас в организации есть своя небольшая программа, которая и делает доступ к сетевоум диску, хитрость вся в том, что у всех прописано подключение такое D:\Work\%username% и таким образом логинясь пользователь получает доступ к диску X:\ который ссылается на папку допустим на папку D:\Work\Anna, находящуюся на сервере. И ни какой пользователь даже не видит списка остальных папок... Ясное дело папка D:\Work является сетевой, но у неё мало того, что сетевое имя, которое не запомнить, так оно ещё и скрыто с помощью $
|
Отправлено: 17:34, 09-05-2006 | #18 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Добрый день!
Я так понимаю, что у вас в сети есть домен, в который входят и сервер и рабочие станции пользователей и пользователи к серверу подключаются под доменными учетками? Если да, то у меня это решено таким образом: 1. Создана папочка Users на сервере, расшарена и на сетевой доступ у нее стоит Everyone - Full control 2. Внутри этой папочки созданы поддиректории по логинам пользователей (у нас для них используются фамилии, пусть будет Ivanov). 3. На папку пользователя даны права NTFS: Administrators - Full Control Backup operators - Full Control Пользователь (например - Иванов) - Full Control. Т.е. в папку пользователя может зайти только он сам, администратор и оператор резервного копирования. 4. Установлена такая вещь как Access-based Enumeration - штатная Microsoft'овская примочка - ее можно у них с сайта закачать, ссылку не дам потому как не помню - по поиску найти недолго, работает на Вин2003 с 1 сервис-паком. После того, как вы ее поставите, на свойствах папки появится еще одна закладочка - Access-based Enumeration. Так вот если ее разрешить, то пользователи внутри расшареной папки видят только те папки, на которые у них есть NTFS-права доступа. Т.е. в нашем случае, несмотря на то, что в папке Users лежат папки всех пользователей, видят они только свою родимую. 5. На компьютерах пользователей работает батник на логон (в принципе это можно еще настроить на контролере домена, но мой сервер таковым не является) - батник делает вот так: net use z: \\server\sharename\%username% После чего у пользователя вообще нет необходимости даже лазить на сервер. Ну а если полезет - то ничего лишнего не увидит. В случае, если у вас нет домена, то делается все то же самое, только в батнике надо будет вместо переменной %username% прописать название папки пользователя а также прописать имя пользователя и пароль, под которым подключаться к серверу. По поводу IP - доступ к папке настроить не получится, зато каждому пользователю можно указать с какой рабочей станции он может вообще входить в домен - может быть это подойдет? |
Отправлено: 09:58, 10-05-2006 | #19 |
realAndrei
Сообщения: n/a |
да, неплохо бы ссылочку, всё-таки наверное есть чему поучится у гигантов
![]() Цитата:
|
|
Отправлено: 19:19, 11-05-2006 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - доступ к общим папкам, 4 вопроса | imhotype | Сетевые технологии | 5 | 10-11-2009 09:09 | |
Доступ - Доступ к общим папкам | _Gans_ | Microsoft Windows 2000/XP | 1 | 18-10-2006 17:46 | |
Доступ к общим папкам SERVER2003 из DOS клиента | Greg777 | Сетевые технологии | 1 | 16-06-2006 09:01 | |
[решено] доступ к общим папкам в сети с разными Windows | dzekka | Сетевые технологии | 1 | 27-02-2005 11:05 | |
Доступ к сетевым папкам | Harry | Сетевые технологии | 2 | 15-10-2003 14:43 |
|