|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] На Windows 2k3 SP1 для ГОСТЯ нет доступа к обзору общих папок |
|
[решено] На Windows 2k3 SP1 для ГОСТЯ нет доступа к обзору общих папок
|
Новый участник Сообщения: 40 |
Профиль | Отправить PM | Цитировать Интересный момент - после установки srv2003 с интегрированным sp1 (eng) нет доступа по сети 8(
настроено всё как обычно - в локальных политиках - доступ к машине по сети гость прописан, в отказе в доступе удалён.. в аккаунтах включен, - при попытке зайти на сервер - отказ в доступе.. в логах сервера- Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon account: Guest Source Workstation: SERG Error Code: 0x0 Successful Network Logon: User Name: Domain: Logon ID: (0x0,0x79091) Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: SERG Logon GUID: - Caller User Name: - Caller Domain: - Caller Logon ID: - Caller Process ID: - Transited Services: - Source Network Address: 192.168.11.126 Source Port: 0 User Logoff: User Name: ANONYMOUS LOGON Domain: NT AUTHORITY Logon ID: (0x0,0x4190E) Logon Type: 3 порылся в поиске - вродь не обсуждалось такое.. кто знает как с этим бороться? |
|
Отправлено: 15:07, 29-09-2005 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать заенаблил, но результат 1:1 тот же..
ничего не меняется 8( хех - самый защищённый сервак в мире |
Отправлено: 18:57, 30-09-2005 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать "И в третий раз закинул старик свой невод..."
тогда наоборот Network access: Do not allow anonymous enumeration of SAM accounts and shares в положение Disabled выставим попробуем. Опять же, описание режимов локальных политик безопасности: Local Policies |
------- Отправлено: 19:26, 30-09-2005 | #12 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать нифига не меняется...
описалово прочитаю, однако я не настолько профан в пятых nt + стаж работы с компами более 10-и лет... а тут просто не знаю что делать.. |
Отправлено: 19:36, 30-09-2005 | #13 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать ну вообще тупик.
давайте по порядку. читаем статью Роберты Брагг, как БЛОКИРОВАТЬ анонимные подключения: Checklist: Block anonymous access и делаем в вашем случае все НАОБОРОТ. вот этот список: Цитата:
И еще нас (те вас) блокируют при доступе к ресурсу IPC$ - не именнованный ли это канал? (судя по картинкам в режиме доступа анонимных пользователей он у вас разрешен, если не ошибаюсь: Network access: Named pipes that can be accessed anonymously - разные там comnap netlogon browser LSARPC и тп) PS ТАм не видно дальше по картинке, а имена SRVSVC и WKSSVC там упомянуты в списке разрешенных? те я к тому, что со списками доступа общих точек подключения все ок (доступ-то к ним есть), вот к каналу SRVSVC доступ закрыт. давайте попробуем в этом направлении поискать. например тут: Windows network services internals особливо в этих режимах:
вот это может то что мы ищем: Цитата 4.6.2 NULL sessions and infrastructure-level restrictions:
- упоминается утилита pipeacl которая может помочь при работе с именованными каналами (берем тут PipeACL tools v1.0 или из этого набора утилит выбираем Win32 Pipe Security Editor Windows NT/2000/XP ) -- Не забываем об утилите Марка Русиновича Pipelist - по выводу списка каналов - и опять, нам указывают в параметры безопасности like Network access: Let Everyone <bla...bla> кстати, более грамотный ресурс дублирующий вышеуказанный материал: Windows network services internals и далее из него же: Windows network services internals - HiverCon 03 Возможно и SP1 и прикрывает какие-то возможности для анонимных пользователей в силу большого простора для атак по этому направлению: MSRPC NULL sessions - exploitation and protection /29 June 2005/ ЗЫ перерывчик.. |
||
------- Последний раз редактировалось SkyF, 30-09-2005 в 21:33. Отправлено: 20:49, 30-09-2005 | #14 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Владимир, если возможно, давайте оставим эту тему до понедельника - у нас в Калининграде уже 8 часов вечера...
В Понедельник всё просмотрю + попытаюсь что-нить сделать (из отсоветанного) + отпишу резалты.. чес слово, просто уже руки опускаются на этот серв-пак + день рожденья отмечаем... в понедельник крест на пузе всё испробую и отпишусь, самому интересно на самом деле.... спасибо.. |
Отправлено: 21:16, 30-09-2005 | #15 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать фигасе.. у них там 8 вечера!
у нас-то все девять! (| Отправлено: 21:16, Сегодня | #15 | ) Привет западным рубежам! и там поздравляйте кого следует... =) |
------- Отправлено: 21:27, 30-09-2005 | #16 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Наверное будете смеяться, но первая же ссыла - прямо в точку...
http://searchwindowssecurity.techtar...069830,00.html "Network Access: Allow anonymous SID/name translation." - после установки *Enabled* сразу появился доступ по локалке 8) Спасибо SkyF !!! Однако буду читать дальше, спасибо огромное за ссылы!! и Вам от западных рубежей тож приветы 8) |
Последний раз редактировалось -MAXX-, 03-10-2005 в 13:53. Отправлено: 13:40, 03-10-2005 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 5.5/2000/2003 - [решено] Репликация общих папок. | stlord | Microsoft Exchange Server | 12 | 25-08-2010 13:28 | |
V. 5.5/2000/2003 - [решено] Отображение общих папок | Notsaint | Microsoft Exchange Server | 1 | 11-11-2009 14:36 | |
FreeBSD - [решено] Нет доступа для mkdir! | volter | Общий по FreeBSD | 3 | 04-03-2009 18:07 | |
Доступ - Нет доступа к полвине папок на диске Д | Gaaa | Microsoft Windows 2000/XP | 4 | 06-01-2009 14:18 | |
Доступ - [решено] Ограничить доступ для общих папок | GAMeovER | Microsoft Windows 2000/XP | 2 | 25-02-2008 19:10 |
|