|
Имперсонация к сетевой шаре | ☑ | ||
---|---|---|---|---|
0
ДенисЧ
04.04.20
✎
07:47
|
Немного странный вопрос, но....
Есть локальная сеточка без домена. Есть сетевая шара на винсервере (2012, что-ли...) Сейчас к ней все ходят и всё работает. Хочется странного - ввести ограничения на доступ, но не вводить домен и не менять настроек компов пользователя... То есть видится что-то - ярлык на шару, в нём прописано, под каким юзверем сервера она открывается. Соответственно без ярлыка, напрямую через сеть - не пускать. И все файлы и доступ - уже от юзверя из ярлыка. Такое возможно? |
|||
1
acht
04.04.20
✎
11:07
|
Использовать гостевую учетку на целевом сервере, она для этого и предназначена.
Можно попробовать сделать свою отдельную учетку, назвать типа Anonymous, занести в группу гостей и подкрутить локальную политику, где-то в районе "модель совместного доступа и безопасности для локальных учетных записей". Точно не скажу, надо доки читать. |
|||
2
ДенисЧ
04.04.20
✎
11:16
|
(1) Гостевая и так используется. Но все файлы создаются и получают доступ именно на уровне гостя.
А как-то через user@pass нельзя обойти? |
|||
3
ДенисЧ
04.04.20
✎
11:21
|
Как вариант - всем net use прописать... А там можно в батнике пароль задать?
И как поднять программно в винде l2tp соединение? )) |
|||
4
acht
04.04.20
✎
11:25
|
(3)
net use /? и, ЕМНИП, rasdial <имя VPN подключения> |
|||
5
ДенисЧ
04.04.20
✎
11:30
|
попробовал нет-юз - подцеепился. Но файл всё равно от гостя создался ((
|
|||
6
ДенисЧ
04.04.20
✎
11:30
|
(4) C:\>rasdial myvpn
Ошибка службы удаленного доступа 623 - Системе не удалось найти запись телефонной книги для этого подключения. |
|||
7
acht
04.04.20
✎
11:32
|
(5) Политику локальную посмотри. Там было несколько настроек: как представлять пользователей - гостtем или использовать самих пользунов, требовать соответствия чего-то там...
|
|||
8
ДенисЧ
04.04.20
✎
11:33
|
(7) Поставлю этот вопрос админу. Спасибо..
|
|||
9
pechkin
04.04.20
✎
11:34
|
Сделай всем разные имена без домена и будет счастье
|
|||
10
Turku
04.04.20
✎
11:34
|
(0) Отключить гостя на сервере. Включить доступ с парольной защитой. При обращении с папке с клиентских ПК будет запрос пароля. Пусть вводят SERVERNAME\user1 и пароль соответствующий. Должно работать.
|
|||
11
ДенисЧ
04.04.20
✎
11:38
|
(9) не... Тогда слетят настройки пользователей уже имеющиеся.. А там всякие ключи (сбис, банк, прочие сайты)... Возни больше.
Так-то я бы просто домен поднял... |
|||
12
ДенисЧ
04.04.20
✎
11:38
|
Но я не админ, я принимающая сторона ))
|
|||
13
vde69
04.04.20
✎
11:39
|
(0) есть такая фигня как скрипты, в том числе они могут быть зашифрованы (там не крутой шифр но все-же) делается легко...
типа повершел или руншел не помню... поищи |
|||
14
pechkin
04.04.20
✎
11:40
|
(11) с доменом абсолютно также настойки слетят
|
|||
15
ДенисЧ
04.04.20
✎
11:40
|
(14) Обтом и речь.
|
|||
16
pechkin
04.04.20
✎
11:41
|
Да и настойки скопировать не сложно
|
|||
17
vde69
04.04.20
✎
11:42
|
||||
18
pechkin
04.04.20
✎
11:44
|
Мне кажется юзера ввбще можно просто переименовать
|
|||
19
ДенисЧ
04.04.20
✎
11:47
|
(16) Настойки надо внутрь, а не копировать )))
А оно мне надо, возиться со всеми этими ключами, на которые посмотришь косо - и они слетают... |
|||
20
ДенисЧ
04.04.20
✎
11:47
|
(17) Это к чему? Мне не нужно шифровать батники...
|
|||
21
pechkin
04.04.20
✎
11:49
|
(19) ну пусть тогда руками пароль вводят
|
|||
22
ДенисЧ
04.04.20
✎
11:52
|
(21) Хочу, чтобы автоматом.
|
|||
23
vde69
04.04.20
✎
11:53
|
(20) ты в батнике пишешь подключение (с указанием логина и пароля) к шаре, батник шифруеш и отдаешь юзерам
у кого батник есть кликают и открывают шару, у кого нет войти в нее не могут разве ты не это хотел? |
|||
24
ДенисЧ
04.04.20
✎
11:55
|
(23) Что я хотел - написано в (5) и выше.
|
|||
25
Сияющий в темноте
04.04.20
✎
22:52
|
во-первых,по умолчанию,все ходят в сеть как guest,но это можно отключить.
тогда будет задаваться вопрос об имени пользователя и пароле. но,если на каждом компе имя пользователя разное,то на целевой комп можно ввести всех этих пользователей с их же паролями (пароли при входе дрлжны быть),тогда каждый пользователь будет как бы сам на шаре. |
|||
26
Сияющий в темноте
04.04.20
✎
22:56
|
если,вдруг,оказалось,что все пользователи одинаеовые
то каждому можно создать пользователя шары и пароль,а потом задать их один раз в net use,с сохранением в профиле,тогда при запуске машины соединение будет восстанавливаться,а пароль будет хранится в windows,и пользователю будет не просто его узнать. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |