PDA

Показать полную графическую версию : Доступ к рабочей группе


Vygov
01-08-2008, 10:54
Контроллер домена 2003 SE - часть машин в домене, часть в рабочей группе, адреса у всех статические. Вот к машинам в рабочей группе и вопрос: как получить к ним полноценный доступ, аналогичный доступу в домене? Чтобы понимали удаленные команды, psexec, radmin и т.д.?

Angry Demon
01-08-2008, 11:12
Vygov, а они и так их понимают. Не нужно быть в домене, чтоб запустить RAdmin, и pstools к домену никким боком. В чём конкретно проблема-то?

Vygov
01-08-2008, 11:23
Не могу подключиться радмином к машине с рабочей группы, аналогично psexec.
Psexec : "Couldn`t access"
Radmin: "Cannot create file \\192.168.....\$admin\system32\r_server.exe"

Angry Demon
01-08-2008, 11:58
Не могу подключиться радмином к машине с рабочей группы
А на административную шару-то можешь зайти?

Dirk Diggler
01-08-2008, 12:41
Вот к машинам в рабочей группе и вопрос: как получить к ним полноценный доступ, аналогичный доступу в домене? Чтобы понимали удаленные команды, psexec, radmin и т.д.? »
1) создать на всех компах по пользователю-администратору с одним именем и паролем.
2) при выполнении административных задач работать из-под этого пользователя
3) установить модель сетевого доступа в "локальные пользователи удостоверяются как они сами"

Vygov
01-08-2008, 12:54
А на административную шару-то можешь зайти? »

В том-то и дело, что не могу. Пробовал подключить ее так:

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareServer"=dword:1
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareWks"=dword:1

Все равно не подключается.

1) создать на всех компах по пользователю-администратору с одним именем и паролем.
2) при выполнении административных задач работать из-под этого пользователя
3) установить модель сетевого доступа в "локальные пользователи удостоверяются как они сами" »

Да проще должно быть как-то.

P.S. По "net share" выдает, что нужные ресурсы расшарены.

HLT
01-08-2008, 13:36
Да проще должно быть как-то. »
создать на машинах, которые не в домене, пользователя, совпадающим с Вашим логином
задать ему тот же пароль, который у Вашей учетной записи
поместить этих пользователей в локальные группы Администраторов

логин/пароль спрашивать не должно - по крайней мере пока не смените свой пароль в домене.
тогда придется менять пароль на всех Ваших локальных учетных записях

установить модель сетевого доступа в "локальные пользователи удостоверяются как они сами" »
не уверен, но попробовать надо =)

Dirk Diggler
01-08-2008, 13:57
Да проще должно быть как-то. »
проще тоже можно - покупаете сервер и CAL, и вперед. проще некуда

не уверен, но попробовать надо »
а иначе все пользователи сети будут удостоверяться как гости, с соот-щими правами

Vygov
01-08-2008, 14:17
создать на машинах, которые не в домене, пользователя, совпадающим с Вашим логином
задать ему тот же пароль, который у Вашей учетной записи
поместить этих пользователей в локальные группы Администраторов »

Не помогло.

HLT
01-08-2008, 15:18
установить модель сетевого доступа в "локальные пользователи удостоверяются как они сами" »
сделали ?


в политиках безопасности нет ограничений на доступ к компьютеру из сети?

пароли не пустые?

Vygov
01-08-2008, 16:06
установить модель сетевого доступа в "локальные пользователи удостоверяются как они сами" » »

Да, этого не сделал. Теперь работает. Всем спасибо за объяснение.

P.S. Каждую рабочую станцию нужно настроить отдельно. А способа настроить все вместе или хотя бы удаленно через политики контроллера домена есть?

Angry Demon
03-08-2008, 16:35
А способа настроить все вместе или хотя бы удаленно через политики контроллера домена есть?
Они ж не в домене!

Delirium
04-08-2008, 01:44
Vygov, а Радмин как настроен для подключения? единый пароль для всех или по пользователям домена?




© OSzone.net 2001-2012