Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Нужен запрет доступа к сетевой папке с любого южена с некой машины.

Ответить
Настройки темы
Нужен запрет доступа к сетевой папке с любого южена с некой машины.

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


В общем домен 2003,
есть общая сетевая папка с правами
на доступ:
"все" чтение/запись

права на НТФС
разрешения
"все" чтение/запись/изменение/удаление
"гость" чтение/запись/изменение/удаление
"пользователи домена" чтение/запись/изменение/удаление

Нужно запретить доступ только к этой папке с любой учетной записью с определенного компьютера.

пробовал ставить
запрет
myuser\domen.ru полный
такая вешь работает- доступа юзера, работающего на нужной машине, нет ,
но если подключить сетевой диск этой папки с учеткой "гость"- то доступ- есть.

пробовал ставить запрет на имя машины-
запрет
mycomputer$ полный
вот это ограничение разрешения - не проходит.

В общем нужно решить задачу- изолировать у одной МАШИНЫ с любым юзером доступ к некой сетевой папке, у остальных работающих этот доступ оставить.
Гостевой доступ отменить у папки не могу, потому что есть другие машины вне домена,которым такой доступ нужен.

Отправлено: 11:46, 03-12-2008

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Странные желания иногда бывают Чтож, попробую помочь. На уровне политик безопасности - не выйдет,
Цитата babki:
запрет mycomputer$ полный »
это запрещает Local Service доступ, тоже не то.
Единственное, что пришло в голову - сконфигурить Windows Firewall. Примерно так:
netsh firewall set portopening TCP 139 disable custom <ipaddress>
где 139 - порт SMB по умолчанию, а IP-Address - cоответственно адрес сервера. содержащего ресурс.
Сомнение одно - по-моему, исходя из скудных знаний сетевых технологий, TCP не фильтруется по портам. Но могу и ошибаться.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:07, 03-12-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата Oleg Krylov:
это запрещает Local Service доступ, тоже не то.
Единственное, что пришло в голову - сконфигурить Windows Firewall. Примерно так:
netsh firewall set portopening TCP 139 disable custom <ipaddress>
где 139 - порт SMB по умолчанию, а IP-Address - cоответственно адрес сервера. содержащего ресурс.
Сомнение одно - по-моему, исходя из скудных знаний сетевых технологий, TCP не фильтруется по портам. Но могу и ошибаться. »
проблема в том что этой машине нужно закрыть доступ к только одной расшаренной папке на сервере, но на этом сервере есть и папки , к которым данной машине доступ нужно оставить. Так что через брандмауэр это не прокатит. Но спасибо за совет.

Отправлено: 12:49, 03-12-2008 | #3


Ветеран


Сообщения: 2099
Благодарности: 144

Профиль | Отправить PM | Цитировать


babki, а если попробовать так: создать на вашем сервере какую-либо учетку (username), на требуемую папку закрыть данной учетке доступ, а на компьютере с которого нужно закрыть доступ создать батник примерно такого содержания:
"net use \\server\resource /user: username password". Этот батник повесить на автозагрузку - только не на уровре пользователя а на уровне машины (например в HKLM\Software\Microsoft\Windows\CurrentVersion\Run - но не в аналогичную ветвь в HKCU). Смысл: при загрузке компа будет отрабатывать команда net use, которая определенной папке на определенном компе будет прописывать определенного пользователя, а именно этому пользователю доступ к данной папке будет закрыт NTFS - разрешениями (PS: сам не пробовал, но такой эксперимент провести можно).
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:10, 03-12-2008 | #4


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата __sa__nya:
babki, а если попробовать так: создать на вашем сервере какую-либо учетку (username), на требуемую папку закрыть данной учетке доступ, а на компьютере с которого нужно закрыть доступ создать батник примерно такого содержания:
"net use \\server\resource /user: username password". Этот батник повесить на автозагрузку - только не на уровре пользователя а на уровне машины (например в HKLM\Software\Microsoft\Windows\CurrentVersion\Run - но не в аналогичную ветвь в HKCU). Смысл: при загрузке компа будет отрабатывать команда net use, которая определенной папке на определенном компе будет прописывать определенного пользователя, а именно этому пользователю доступ к данной папке будет закрыт NTFS - разрешениями (PS: сам не пробовал, но такой эксперимент провести можно). »
в принципе - идея хорошая, попробую..
но что нибудь попроще есть , какая нибудь идентификация машины и запрет ей доступа?

Отправлено: 15:06, 03-12-2008 | #5


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


babki, нет. __sa__nya, все правильно сказал и описал. у меня такой же батник висит на машинах, которые не в домене, но на одну шару им доступ нужен. Все прекрасно работает. Думаю в обратную сторону тоже без проблем!

Отправлено: 15:30, 03-12-2008 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Нужен запрет доступа к сетевой папке с любого южена с некой машины.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Запрет на сохранение на сервере в расшареной папке файлов *.avi Omnikron Microsoft Windows NT/2000/2003 1 17-05-2009 15:50
Запрет просмотра содержимого сайта с любого браузера yager Microsoft Windows NT/2000/2003 5 21-04-2009 14:18
Проблемы с доступом к сетевой папке Darina2007 Сетевые технологии 7 27-07-2007 17:14
Доступ - Автоматический ввод пароля для доступа к папке удаленной машины AlexSystems Microsoft Windows 2000/XP 8 25-01-2007 15:04
Ограничение доступа на локальные машины KLoker Microsoft Windows NT/2000/2003 1 04-09-2006 13:06




 
Переход