|
|
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Hello All Попытался я настроить доступ к папкам в одной конторе где нет контроллера домена . Вроде я понял так , если я хочу открыть доступ к своей папке 1. Завожу юзера например в группу Гости 2. Расшариваю папку в закладке "Безопасность" для группы Гости 3. Юзер по сети заходит в папку и вводит пароль Правильно ли я мыслю ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 08:23 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
1) winXP: разрешаем учетную запись гостя, затем в политиках безопасности убираем запрет на доступ к компьютеру из сети для гостя, затем правой кнопой по папке и выбираем Sharing and Remote Access (как будет это есть по-русски - Общий доступ и безопасность, кажется... :) ) - даем общий доступ к папке, редактируем разрешения, затем на владке безопасность проверяем, достаточно ли у гостя NTFS-прав для чтения или записи. Если надо, редактируем. 2) win2000 - примерно так же, но не нужно редактировать политику. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 08:32 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr1) winXP: разрешаем учетную запись гостя, затем в политиках безопасности убираем запрет на доступ к компьютеру из сети для гостя, затем правой кнопой по папке и выбираем Sharing and Remote Access (как будет это есть по-русски - Общий доступ и безопасность, кажется... :) ) - даем общий доступ к папке, редактируем разрешения, затем на владке безопасность проверяем, достаточно ли у гостя NTFS-прав для чтения или записи. Если надо, редактируем. 2) win2000 - примерно так же, но не нужно редактировать политику. Хмм. Я уже завел юзера в "Опытные пользователи" , дал в папке доступ на чтение , NTFS-права -для всех ,но по сети не канает , пишет - нет доступа . По сети же вроде пароль должен спрашиваться ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 09:13 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Кстати может как то можно дать доступ на папку только с определенных комьютеров ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 09:16 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
А это? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 09:19 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 09:20 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
А насчет только определенных компьютеров - это не Линукс, не Новелл, можно только разве что файрволл поставить и разрешать некоторые локальные ip... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 09:22 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrА насчет только определенных компьютеров - это не Линукс, не Новелл, можно только разве что файрволл поставить и разрешать некоторые локальные ip... Это наверно сложно будет ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 10:01 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
JohnS Хмм. Я уже завел юзера в "Опытные пользователи" , дал в папке доступ на чтение , NTFS-права -для всех ,но по сети не канает , пишет - нет доступа . По сети же вроде пароль должен спрашиваться ??? Кстати группе Опытные пользователи разрешен Доступ к комьютеру по сети Что же не работает , не пойму ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 10:04 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
1) Пароли не пустые? Встроенный Internet Connection Firewall в свойствах подключения вырублен? 2) Не очень сложно - достаточно поставить, скажем, BlackICE Defender без Application Protection. 15 минут ставится, 5 минут настривается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 10:08 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Насчет разрешения доступа определенным компьютерам: бесплатное и сердитое решение для сетей с не очень крутыми пользователями: на www.killprog.com есть такой kwatch.exe ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 10:20 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr1) Пароли не пустые? Встроенный Internet Connection Firewall в свойствах подключения вырублен? 2) Не очень сложно - достаточно поставить, скажем, BlackICE Defender без Application Protection. 15 минут ставится, 5 минут настривается. OS Windows XP SP1 (Firewall -ов нету) Юзера заведен как User:=1 Pass:=1 Группа "Опытные пользователи" Но у меня в конторе все машины входят в Домен ,может поэтому не канает доступ по сети для Локального юзера ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 10:29 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrНасчет разрешения доступа определенным компьютерам: бесплатное и сердитое решение для сетей с не очень крутыми пользователями: на www.killprog.com есть такой kwatch.exe Хмм , я его поставил .А кто нибудь с помощью его, делал запрет на Шару с отпределенных IP-шников ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 12:34 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Я его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 12:46 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЯ его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину. Спасибо , все равно наверно когда в конторе 8 компов , наверно больше и не нужно ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 13:33 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЯ его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину. Что то не пойму как права назначить Например я хочу дать отлуп комьютеру Код: plaintext Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 13:56 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Там все тупо... Через интервал, заданный в "Периоде обновления" производится энумерация сессий. По идентификатору сессии находится имя компьютера, сверяется с кик-списком и если он там есть, то сессия закрывается. Закрывается нормально, если включить галку "Улучшенный кик" Логично, что при повторной сессии с запрещенного компа снова то же самое. Т.е. время непрерывной работы с сервером сокращается до указанного интервала. При интервале 1000 возможен слегка проблематичный просмотр содержимого папки, при 300 - не находится сетевое имя и т.п. Но зная имя файла, можно запросто открыть его из меню "Выполнить". Т.е. это несерьезно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 14:15 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
А можно создать нового юзера и выставить ему список рабочих станций, с которых он может заходить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:45 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Если не секрет, как? Если только это не доменная фишка... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 08:10 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
net user Vasya /workstations:Comp1,Comp2,... Вроде бы можно указывать только 8 компов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2005, 09:58 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Шогалnet user Vasya /workstations:Comp1,Comp2,... Вроде бы можно указывать только 8 компов Ничего не понимаю, толи винда тупая , толи я 1.Я вот завожу ЛОКАЛЬНОГО юзера Vasya и делаю шару МОЯШАРА, отдаю МОЯШАРА юзеру Vasya на чтение 2.Юзер с другого компа заходит в МОЯШАРА и по нормальному (а не по Microsoft ) он должен ввести Имя пользователя:Vasya и пароль . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2005, 10:38 |
|
||
|
Локальная политика безопасности - первая кровь
|
|||
|---|---|---|---|
|
#18+
Нет, не должен в том случае, если имя интерактивного пользователя на машине-клиенте и хеш его пароля совпадают с имеющимся именем пользователя и хешем его пароля на машине-сервере. Т.е. пароль будет запрошен только тогда, когда на сервере: username:Vasya, password: 123, а на клиенте либо пароль, либо имя отличны. И это правильно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2005, 11:07 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33009693&tid=1513431]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
25ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 230ms |
| total: | 352ms |

| 0 / 0 |
