|   |   | 
| 
 | Имперсонация к сетевой шаре | ☑ | ||
|---|---|---|---|---|
| 0
    
        ДенисЧ 04.04.20✎ 07:47 | 
        Немного странный вопрос, но....
 Есть локальная сеточка без домена. Есть сетевая шара на винсервере (2012, что-ли...) Сейчас к ней все ходят и всё работает. Хочется странного - ввести ограничения на доступ, но не вводить домен и не менять настроек компов пользователя... То есть видится что-то - ярлык на шару, в нём прописано, под каким юзверем сервера она открывается. Соответственно без ярлыка, напрямую через сеть - не пускать. И все файлы и доступ - уже от юзверя из ярлыка. Такое возможно? | |||
| 1
    
        acht 04.04.20✎ 11:07 | 
        Использовать гостевую учетку на целевом сервере, она для этого и предназначена.
 Можно попробовать сделать свою отдельную учетку, назвать типа Anonymous, занести в группу гостей и подкрутить локальную политику, где-то в районе "модель совместного доступа и безопасности для локальных учетных записей". Точно не скажу, надо доки читать. | |||
| 2
    
        ДенисЧ 04.04.20✎ 11:16 | 
        (1) Гостевая и так используется. Но все файлы создаются и получают доступ именно на уровне гостя.
 А как-то через user@pass нельзя обойти? | |||
| 3
    
        ДенисЧ 04.04.20✎ 11:21 | 
        Как вариант - всем net use прописать... А там можно в батнике пароль задать?
 И как поднять программно в винде l2tp соединение? )) | |||
| 4
    
        acht 04.04.20✎ 11:25 | 
        (3) 
 net use /? и, ЕМНИП, rasdial <имя VPN подключения> | |||
| 5
    
        ДенисЧ 04.04.20✎ 11:30 | 
        попробовал нет-юз - подцеепился. Но файл всё равно от гостя создался ((     | |||
| 6
    
        ДенисЧ 04.04.20✎ 11:30 | 
        (4) C:\>rasdial myvpn
 Ошибка службы удаленного доступа 623 - Системе не удалось найти запись телефонной книги для этого подключения. | |||
| 7
    
        acht 04.04.20✎ 11:32 | 
        (5) Политику локальную посмотри. Там было несколько настроек: как представлять пользователей - гостtем или использовать самих пользунов, требовать соответствия чего-то там...     | |||
| 8
    
        ДенисЧ 04.04.20✎ 11:33 | 
        (7) Поставлю этот вопрос админу. Спасибо..     | |||
| 9
    
        pechkin 04.04.20✎ 11:34 | 
        Сделай всем разные имена без домена и будет счастье     | |||
| 10
    
        Turku 04.04.20✎ 11:34 | 
        (0) Отключить гостя на сервере. Включить доступ с парольной защитой. При обращении с папке с клиентских ПК будет запрос пароля. Пусть вводят SERVERNAME\user1 и пароль соответствующий. Должно работать.     | |||
| 11
    
        ДенисЧ 04.04.20✎ 11:38 | 
        (9) не... Тогда слетят настройки пользователей уже имеющиеся.. А там всякие ключи (сбис, банк, прочие сайты)... Возни больше.
 Так-то я бы просто домен поднял... | |||
| 12
    
        ДенисЧ 04.04.20✎ 11:38 | 
        Но я не админ, я принимающая сторона ))     | |||
| 13
    
        vde69 04.04.20✎ 11:39 | 
        (0) есть такая фигня как скрипты, в том числе они могут быть зашифрованы (там не крутой шифр но все-же) делается легко...
 типа повершел или руншел не помню... поищи | |||
| 14
    
        pechkin 04.04.20✎ 11:40 | 
        (11) с доменом абсолютно также настойки слетят     | |||
| 15
    
        ДенисЧ 04.04.20✎ 11:40 | 
        (14) Обтом и речь.     | |||
| 16
    
        pechkin 04.04.20✎ 11:41 | 
        Да и настойки скопировать не сложно     | |||
| 17
    
        vde69 04.04.20✎ 11:42 | ||||
| 18
    
        pechkin 04.04.20✎ 11:44 | 
        Мне кажется юзера ввбще можно просто переименовать     | |||
| 19
    
        ДенисЧ 04.04.20✎ 11:47 | 
        (16) Настойки надо внутрь, а не копировать )))
 А оно мне надо, возиться со всеми этими ключами, на которые посмотришь косо - и они слетают... | |||
| 20
    
        ДенисЧ 04.04.20✎ 11:47 | 
        (17) Это к чему? Мне не нужно шифровать батники...     | |||
| 21
    
        pechkin 04.04.20✎ 11:49 | 
        (19) ну пусть тогда руками пароль вводят     | |||
| 22
    
        ДенисЧ 04.04.20✎ 11:52 | 
        (21) Хочу, чтобы автоматом.     | |||
| 23
    
        vde69 04.04.20✎ 11:53 | 
        (20) ты в батнике пишешь подключение (с указанием логина и пароля) к шаре, батник шифруеш и отдаешь юзерам
 у кого батник есть кликают и открывают шару, у кого нет войти в нее не могут разве ты не это хотел? | |||
| 24
    
        ДенисЧ 04.04.20✎ 11:55 | 
        (23) Что я хотел - написано в (5) и выше.     | |||
| 25
    
        Сияющий в темноте 04.04.20✎ 22:52 | 
        во-первых,по умолчанию,все ходят в сеть как guest,но это можно отключить.
 тогда будет задаваться вопрос об имени пользователя и пароле. но,если на каждом компе имя пользователя разное,то на целевой комп можно ввести всех этих пользователей с их же паролями (пароли при входе дрлжны быть),тогда каждый пользователь будет как бы сам на шаре. | |||
| 26
    
        Сияющий в темноте 04.04.20✎ 22:56 | 
        если,вдруг,оказалось,что все пользователи одинаеовые
 то каждому можно создать пользователя шары и пароль,а потом задать их один раз в net use,с сохранением в профиле,тогда при запуске машины соединение будет восстанавливаться,а пароль будет хранится в windows,и пользователю будет не просто его узнать. | 
 
 | Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |