|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров |
|
2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров
|
Новый участник Сообщения: 11 |
Добрый день.
Есть сеть на server 2008 с поднятым AD. Есть в домене примерно сотня компов и полсотни пользователей. У каждого пользователя есть как личная папка на сервере (с полным доступом), так и доступ к нескольким общим папкам (чаще всего "только для чтения"). Кроме того развернут WiFi. Эти же пользователи имеют право приносить свои ноутбуки и коннектиться с ним по Wi-Fi к серверу. Соответственно, в свои папки они могут записать что-угодно (игрушки, например), используя свои доменные учётные данные. Требуется разрешить доступ с недоменных компов (ноутов) к этим общим папкам, но ограничить его "только для чтения". Т.е. доступ должен даваться не по доменному имени пользователя, а по связке "имя пользователя + принадлежность компа к домену". Привязать имя пользователя к доменному имени компа не получится: любой пользователь должен иметь возможность входа с любой машины. NAP и NPS в данном случае, как я понял, тоже не проходят? |
|
Отправлено: 16:10, 23-01-2013 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать WindowsNT, smb на Linux?
|
Отправлено: 10:24, 25-01-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать ч0?
|
------- Отправлено: 00:54, 26-01-2013 | #12 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать WindowsNT, предполагаю, что вопрос из-за созвучия SMB & S.A.M.B.A )
|
------- Отправлено: 01:29, 26-01-2013 | #13 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать exo, да, спасибо за уточнение
|
Отправлено: 11:21, 26-01-2013 | #14 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать gofur, так а что вы имели ввиду? SMB или SAMBA ? если вы про мой вариант, то в чём вопрос про SMB ?
Если у вас ни разу в теме не прозвучало ничего о Linux, то почему вы вдруг о нём спросили? |
------- Отправлено: 15:22, 26-01-2013 | #15 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать exo, именно SAMBA. Я пытаюсь найти иные способы решения задачи. Вот и подумал, что, может, стоит попробовать поднять на виртуальной машине linux, и разместить эти личные папки там? Если, конечно, возможно настроить доступ тем самым четвёртым метод аутентификации "где ты"?
|
Отправлено: 11:18, 28-01-2013 | #16 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата gofur:
Но только подумайте - оно надо пользователям по две учётки иметь? Возможно SAMBA работает с АД, но... Это вам в раздел для Linux нужен. А чем вас не устраивает через IIS ? Возможно, можно настроить и через FTP. и не потребуется 4-ая аутентификация. |
|
------- Отправлено: 12:15, 28-01-2013 | #17 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать exo, полностью запретить подключение недоменных машин к серверу не получится, т.к. на сервере крутится локальный сайт на апаче с прикрученной к нему библиотекой (набором книжек)
|
Отправлено: 14:27, 29-01-2013 | #18 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата gofur:
Кстати, если там уже есть апач - то можно общие папки и через него опубликовать, ибо как апач и ИИС вместе - я не знаю... |
|
------- Отправлено: 14:42, 29-01-2013 | #19 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать exo, а привязать к апачу ту же доменную авторизацию? ведь доступ "read only" к каждой папке должен быть только у её владельца в домене?
|
Отправлено: 14:50, 29-01-2013 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Пользователь в группе "Операторы архива" не может получить доступ к папкам | decadent | Microsoft Windows NT/2000/2003 | 3 | 29-09-2010 21:31 | |
2008 - Ограниченный доступ к папкам на Server 2008 SE SP1 если только "рабочая группа" | zvezdochet | Windows Server 2008/2008 R2 | 16 | 03-09-2009 17:38 | |
Интерфейс - Почему в "Параметрах папки" кнопка "Применить ко всем папкам" неактивна? | edixxx | Microsoft Windows 7 | 2 | 19-05-2009 17:50 | |
Доступ - Доступ к общим папкам | _Gans_ | Microsoft Windows 2000/XP | 1 | 18-10-2006 17:46 | |
"общий доступ к папкам" - не пашет... | rnd67 | Сетевые технологии | 3 | 25-09-2004 23:48 |
|