powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Комп вне домена, доступ к учетным записям
9 сообщений из 9, страница 1 из 1
Комп вне домена, доступ к учетным записям
    #34169791
eml78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть компьютер Win2003 не входящий в домен. Как обеспечить возможность назначения прав пользователям членам домена на доступ к ресурсам этого компа?
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34169881
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eml78Есть компьютер Win2003 не входящий в домен. Как обеспечить возможность назначения прав пользователям членам домена на доступ к ресурсам этого компа? может и прокатит - если ДНС работает, то можно в Безопасности попробовать имена типа DOMAINNAME\domainusername...
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34169995
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eml78Есть компьютер Win2003 не входящий в домен. Как обеспечить возможность назначения прав пользователям членам домена на доступ к ресурсам этого компа?

1) Поднять на нем собственный домен и настроить TRUST между доменами.

2) Создать на нем ОДНОИМЕННЫХ и С ТЕМ ЖЕ ПАРОЛЕМ пользователей.
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34171034
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2 eml78Есть компьютер Win2003 не входящий в домен. Как обеспечить возможность назначения прав пользователям членам домена на доступ к ресурсам этого компа?

1) Поднять на нем собственный домен и настроить TRUST между доменами.

2) Создать на нем ОДНОИМЕННЫХ и С ТЕМ ЖЕ ПАРОЛЕМ пользователей.

Ну и методика... :)
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34171037
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В таком случае, не проще тот недоменный сервер в домен засунуть? нафига новый домен поднимать?

Nothing personal, just a business
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34171706
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AssasinВ таком случае, не проще тот недоменный сервер в домен засунуть? нафига новый домен поднимать?

Nothing personal, just a business

А кто тут ищет легких путей?
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34173843
eml78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
to Assasin В таком случае, не проще тот недоменный сервер в домен засунуть?

Засунуть в домен - проще. А вот договроится с администраторами домена, чтобы они сервер доменными политиками не угробили - гораздо сложнее. Насчет того, что доменные политики можно настроить так чтобы они применялись только там где надо - я знаю, но делать этого никто не будет. Официальный ответ был такой: если я не хочу что бы на комп действовали доменные политики его нужно исключить из домена.

to rrrrrrrrrr Просто указывать DOMAINNAME\domainusername - это я сразу попробовал - не прокатило.

1) Поднять на нем собственный домен и настроить TRUST между доменами.
Я об этом думал, только вот я не уверен TRUST двухсторонний должен быть, чтобы логины видеть, или хватить того чтобы мой домен доверял основному? На двухсторонний TRUST админы однозначно не согласятся.

2) Создать на нем ОДНОИМЕННЫХ и С ТЕМ ЖЕ ПАРОЛЕМ пользователей.
А как это работать будет? Логины вроде не имени, а по SID идентифицируются, а они разные будут... Да и потом локальный пользователь и доменный имеют разное полное имя DOMAINNAME\user и COMP\user. Или имелось в виду что-то другое?
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34173946
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eml78to Assasin В таком случае, не проще тот недоменный сервер в домен засунуть?

Засунуть в домен - проще. А вот договроится с администраторами домена, чтобы они сервер доменными политиками не угробили - гораздо сложнее. Насчет того, что доменные политики можно настроить так чтобы они применялись только там где надо - я знаю, но делать этого никто не будет. Официальный ответ был такой: если я не хочу что бы на комп действовали доменные политики его нужно исключить из домена.

to rrrrrrrrrr Просто указывать DOMAINNAME\domainusername - это я сразу попробовал - не прокатило.

1) Поднять на нем собственный домен и настроить TRUST между доменами.
Я об этом думал, только вот я не уверен TRUST двухсторонний должен быть, чтобы логины видеть, или хватить того чтобы мой домен доверял основному? На двухсторонний TRUST админы однозначно не согласятся.

2) Создать на нем ОДНОИМЕННЫХ и С ТЕМ ЖЕ ПАРОЛЕМ пользователей.
А как это работать будет? Логины вроде не имени, а по SID идентифицируются, а они разные будут... Да и потом локальный пользователь и доменный имеют разное полное имя DOMAINNAME\user и COMP\user. Или имелось в виду что-то другое?

1) TRUST-а достаточно одностороннего. Лишь бы ваш домен верил... и ждал. Хотя двусторонний траст ничем не компрометирует домены - вы административных прав другому домену не давайте - и щастье наступит...

2) лОГИНЫ преобразуются в SID в момент авторизации на целевой системе. А системе передается не SID, а имя и пароль (ну пароль не явным текстом канешна). Полные имена конечно имеют вид DOMAINNAME\user и COMP\user, но попробуйте - оно работает. Только ломает пользователей создавать. Ну и рулить на COMP надо пользователями COMP\user.
...
Рейтинг: 0 / 0
Комп вне домена, доступ к учетным записям
    #34180128
eml78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2
1) TRUST-а достаточно одностороннего. Лишь бы ваш домен верил... и ждал. Хотя двусторонний траст ничем не компрометирует домены - вы административных прав другому домену не давайте - и щастье наступит...
Тут другая проблема возникла для домена DNS нужен - если я свой сервер DNS создам, то будут ли с ним работать пользователи домена?
aleks22) лОГИНЫ преобразуются в SID в момент авторизации на целевой системе. А системе передается не SID, а имя и пароль (ну пароль не явным текстом канешна). Полные имена конечно имеют вид DOMAINNAME\user и COMP\user, но попробуйте - оно работает. Только ломает пользователей создавать. Ну и рулить на COMP надо пользователями COMP\user.
Попробовал - вроде работает, хотя как-то странно, что-то видно, что-то нет (такое впечатление, что сервер не только логин проверяет, но и принадлежность компа к домену).
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Комп вне домена, доступ к учетным записям
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]