Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров

Ответить
Настройки темы
2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров

Новый участник


Сообщения: 11
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день.
Есть сеть на server 2008 с поднятым AD. Есть в домене примерно сотня компов и полсотни пользователей. У каждого пользователя есть как личная папка на сервере (с полным доступом), так и доступ к нескольким общим папкам (чаще всего "только для чтения"). Кроме того развернут WiFi. Эти же пользователи имеют право приносить свои ноутбуки и коннектиться с ним по Wi-Fi к серверу. Соответственно, в свои папки они могут записать что-угодно (игрушки, например), используя свои доменные учётные данные.

Требуется разрешить доступ с недоменных компов (ноутов) к этим общим папкам, но ограничить его "только для чтения". Т.е. доступ должен даваться не по доменному имени пользователя, а по связке "имя пользователя + принадлежность компа к домену".

Привязать имя пользователя к доменному имени компа не получится: любой пользователь должен иметь возможность входа с любой машины.
NAP и NPS в данном случае, как я понял, тоже не проходят?

Отправлено: 16:10, 23-01-2013

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


WindowsNT, smb на Linux?

Отправлено: 10:24, 25-01-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


ч0?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 00:54, 26-01-2013 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


WindowsNT, предполагаю, что вопрос из-за созвучия SMB & S.A.M.B.A )

-------
Вежливый клиент всегда прав!


Отправлено: 01:29, 26-01-2013 | #13


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, да, спасибо за уточнение

Отправлено: 11:21, 26-01-2013 | #14

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


gofur, так а что вы имели ввиду? SMB или SAMBA ? если вы про мой вариант, то в чём вопрос про SMB ?
Если у вас ни разу в теме не прозвучало ничего о Linux, то почему вы вдруг о нём спросили?

-------
Вежливый клиент всегда прав!


Отправлено: 15:22, 26-01-2013 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, именно SAMBA. Я пытаюсь найти иные способы решения задачи. Вот и подумал, что, может, стоит попробовать поднять на виртуальной машине linux, и разместить эти личные папки там? Если, конечно, возможно настроить доступ тем самым четвёртым метод аутентификации "где ты"?

Отправлено: 11:18, 28-01-2013 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата gofur:
Я пытаюсь найти иные способы решения задачи. Вот и подумал, что, может, стоит попробовать поднять на виртуальной машине linux, »
не знаю, это уже вопрос из раздела "Общий по Linux".
Но только подумайте - оно надо пользователям по две учётки иметь? Возможно SAMBA работает с АД, но... Это вам в раздел для Linux нужен.

А чем вас не устраивает через IIS ? Возможно, можно настроить и через FTP. и не потребуется 4-ая аутентификация.

-------
Вежливый клиент всегда прав!


Отправлено: 12:15, 28-01-2013 | #17


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, полностью запретить подключение недоменных машин к серверу не получится, т.к. на сервере крутится локальный сайт на апаче с прикрученной к нему библиотекой (набором книжек)

Отправлено: 14:27, 29-01-2013 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата gofur:
полностью запретить подключение недоменных машин к серверу не получится »
если вы внимательно прочитаете заново, то увидите, что я предлагал блокировать доступ только про протолку SMB. Апач это никак не затронет...

Кстати, если там уже есть апач - то можно общие папки и через него опубликовать, ибо как апач и ИИС вместе - я не знаю...

-------
Вежливый клиент всегда прав!


Отправлено: 14:42, 29-01-2013 | #19


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, а привязать к апачу ту же доменную авторизацию? ведь доступ "read only" к каждой папке должен быть только у её владельца в домене?

Отправлено: 14:50, 29-01-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Пользователь в группе "Операторы архива" не может получить доступ к папкам decadent Microsoft Windows NT/2000/2003 3 29-09-2010 21:31
2008 - Ограниченный доступ к папкам на Server 2008 SE SP1 если только "рабочая группа" zvezdochet Windows Server 2008/2008 R2 16 03-09-2009 17:38
Интерфейс - Почему в "Параметрах папки" кнопка "Применить ко всем папкам" неактивна? edixxx Microsoft Windows 7 2 19-05-2009 17:50
Доступ - Доступ к общим папкам _Gans_ Microsoft Windows 2000/XP 1 18-10-2006 17:46
"общий доступ к папкам" - не пашет... rnd67 Сетевые технологии 3 25-09-2004 23:48




 
Переход