powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Локальная политика безопасности - первая кровь
22 сообщений из 22, страница 1 из 1
Локальная политика безопасности - первая кровь
    #33009687
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hello All
Попытался я настроить доступ к папкам в одной конторе где нет контроллера домена .
Вроде я понял так , если я хочу открыть доступ к своей папке
1. Завожу юзера например в группу Гости
2. Расшариваю папку в закладке "Безопасность" для группы Гости
3. Юзер по сети заходит в папку и вводит пароль

Правильно ли я мыслю ??
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009693
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) winXP: разрешаем учетную запись гостя, затем в политиках безопасности убираем запрет на доступ к компьютеру из сети для гостя, затем правой кнопой по папке и выбираем Sharing and Remote Access (как будет это есть по-русски - Общий доступ и безопасность, кажется... :) ) - даем общий доступ к папке, редактируем разрешения, затем на владке безопасность проверяем, достаточно ли у гостя NTFS-прав для чтения или записи. Если надо, редактируем.
2) win2000 - примерно так же, но не нужно редактировать политику.
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009756
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr1) winXP: разрешаем учетную запись гостя, затем в политиках безопасности убираем запрет на доступ к компьютеру из сети для гостя, затем правой кнопой по папке и выбираем Sharing and Remote Access (как будет это есть по-русски - Общий доступ и безопасность, кажется... :) ) - даем общий доступ к папке, редактируем разрешения, затем на владке безопасность проверяем, достаточно ли у гостя NTFS-прав для чтения или записи. Если надо, редактируем.
2) win2000 - примерно так же, но не нужно редактировать политику.

Хмм. Я уже завел юзера в "Опытные пользователи" , дал в папке доступ на чтение , NTFS-права -для всех ,но по сети не канает , пишет - нет доступа . По сети же вроде пароль должен спрашиваться ???
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009762
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати может как то можно дать доступ на папку только с определенных комьютеров ??
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009774
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А это?
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009777
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009782
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А насчет только определенных компьютеров - это не Линукс, не Новелл, можно только разве что файрволл поставить и разрешать некоторые локальные ip...
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009883
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrА насчет только определенных компьютеров - это не Линукс, не Новелл, можно только разве что файрволл поставить и разрешать некоторые локальные ip...

Это наверно сложно будет ...
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009891
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JohnS
Хмм. Я уже завел юзера в "Опытные пользователи" , дал в папке доступ на чтение , NTFS-права -для всех ,но по сети не канает , пишет - нет доступа . По сети же вроде пароль должен спрашиваться ???

Кстати группе Опытные пользователи разрешен Доступ к комьютеру по сети
Что же не работает , не пойму ??
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009902
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) Пароли не пустые? Встроенный Internet Connection Firewall в свойствах подключения вырублен?
2) Не очень сложно - достаточно поставить, скажем, BlackICE Defender без Application Protection. 15 минут ставится, 5 минут настривается.
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009928
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насчет разрешения доступа определенным компьютерам: бесплатное и сердитое решение для сетей с не очень крутыми пользователями:
на www.killprog.com есть такой kwatch.exe
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33009966
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr1) Пароли не пустые? Встроенный Internet Connection Firewall в свойствах подключения вырублен?
2) Не очень сложно - достаточно поставить, скажем, BlackICE Defender без Application Protection. 15 минут ставится, 5 минут настривается.

OS Windows XP SP1
(Firewall -ов нету)
Юзера заведен как
User:=1
Pass:=1
Группа "Опытные пользователи"

Но у меня в конторе все машины входят в Домен ,может поэтому не канает доступ по сети для Локального юзера ??
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33010396
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrНасчет разрешения доступа определенным компьютерам: бесплатное и сердитое решение для сетей с не очень крутыми пользователями:
на www.killprog.com есть такой kwatch.exe

Хмм , я его поставил .А кто нибудь с помощью его, делал запрет на Шару с отпределенных IP-шников ?
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33010437
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину.
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33010636
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЯ его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину.
Спасибо , все равно наверно когда в конторе 8 компов , наверно больше и не нужно ??
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33010721
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЯ его на рабочие станции в локалке ставлю. Он ведет лог подключений (кто, куда и когда заходил). Ограничения на вход там через kicklist проставляются. Программа несерьезная, т.к. работает не перехватом, а энумерацией (NetSessionEnum). Т.е. сначала она обнаружит неразрешенное соединение, затем его прикроет. При интервалах проверки 1000мсек вполне удовлетворительно шугает народ. Опять-таки, дает предупреждение хозяину.

Что то не пойму как права назначить
Например я хочу дать отлуп комьютеру
Код: plaintext
Alien
, на мою расшаренную папку
Код: plaintext
Моя_папка
.......
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33010773
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Там все тупо... Через интервал, заданный в "Периоде обновления" производится энумерация сессий. По идентификатору сессии находится имя компьютера, сверяется с кик-списком и если он там есть, то сессия закрывается. Закрывается нормально, если включить галку "Улучшенный кик" Логично, что при повторной сессии с запрещенного компа снова то же самое. Т.е. время непрерывной работы с сервером сокращается до указанного интервала. При интервале 1000 возможен слегка проблематичный просмотр содержимого папки, при 300 - не находится сетевое имя и т.п. Но зная имя файла, можно запросто открыть его из меню "Выполнить". Т.е. это несерьезно.
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33012010
Шогал
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А можно создать нового юзера и выставить ему список рабочих станций, с которых он может заходить.
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33012266
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если не секрет, как? Если только это не доменная фишка...
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33014990
Шогал
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
net user Vasya /workstations:Comp1,Comp2,...

Вроде бы можно указывать только 8 компов
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33015127
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шогалnet user Vasya /workstations:Comp1,Comp2,...

Вроде бы можно указывать только 8 компов

Ничего не понимаю, толи винда тупая , толи я

1.Я вот завожу ЛОКАЛЬНОГО юзера Vasya и делаю шару МОЯШАРА, отдаю МОЯШАРА юзеру Vasya на чтение
2.Юзер с другого компа заходит в МОЯШАРА и по нормальному (а не по Microsoft ) он должен ввести Имя пользователя:Vasya и пароль .
...
Рейтинг: 0 / 0
Локальная политика безопасности - первая кровь
    #33015213
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет, не должен в том случае, если имя интерактивного пользователя на машине-клиенте и хеш его пароля совпадают с имеющимся именем пользователя и хешем его пароля на машине-сервере. Т.е. пароль будет запрошен только тогда, когда на сервере: username:Vasya, password: 123, а на клиенте либо пароль, либо имя отличны. И это правильно.
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Локальная политика безопасности - первая кровь
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]