Показать полную графическую версию : Несколько вопросов о доступе по сети к 2003 серверу
12341234
15-03-2009, 12:56
Есть сеть с рабочей группой около 30 машин,есть сервер обеспечивающий доступ к расшаренным папкам на нем и DHCP. Добавляют новую машинку в сеть. ДО этого когда добавлял,создавал пользователя на сервере,включал его в группу с нужными правами. После этого на клиентской машине сохранял пароль и все. В этот раз что то делали до меня по всей видимости. При создании пользователя и входе на сервер - пускает на диск и дает посмотреть папки,но вглубь их непускает. В какую сторону копать ?
И еще заодно--при доступе с XP home возможно ли в ней сохранить сетевой пароль ?
В первую очередь - в сторону прав доступа. Возможно кто-то изменил порядок наследования прав для подпапок. Проверь действующие разрешения для выбранного пользователя (Свойства папки, Безопасность, Допольнительно, Действующие разрешения)
12341234
15-03-2009, 15:10
Michael,
А выходит при изменнении допустим новые изменения применяються только к последним добавленным пользователям а на предыдущих не распространяються(у остальных на машин с доступом все впорядке и они работют в сети без проблем)?
12341234, вообще-то нет - изменение прав доступа для группы пользователей распростаняется на всю группу, не зависимо от времени создания ползователей. Т.е. у тебя проблема только с вновь создаваемыми пользователями? Может уже существующие пользователи состоят еще в какой-нибудь группе, права которой как раз и позволяют опускаться по папкам глубже? Все-таки проверь и сравни действующие разрешения безопасности для давно существующих пользователей и для вновь созданных, а также проверь и сравни их членство в группах
12341234
16-03-2009, 00:23
Хорошо,политики гляну но это не на моем рабочем месте поэтому как туда доберусь отпишусь.
пока собираю материл чтобю попробовать. Ну разница только что у большинства старых пользователей которые создавались до меня нет пароля(но и то не у всех),всем новым я давал пароль и вот с двумя возникла сложность, причем первую ковыряли до меня , на ней XP prof - произшло уже месяц назад но времени разбираться туда небыло а сейчас потребовался доступ не только в сеть но и на сервер, со второй долго не ковырялись-позвали сразу но там XP homе-её добавляли в сеть последней. Груп там несколько согласно отделов - это проверил сразу же(даже пробовал нового пользователя включать во всем эти группы-непомогло).
такое чувство что где то я что то упустил и весьма очевидное,только тогда непонятно как те которые в промежуток между этими двумя машинами покдлючали заходят туда и все работает :dont-know
12341234
27-05-2009, 20:45
Вообщем решил проблему(создал новую учетку и сохранил пароль от нее на клиентской машине,все заходит вроде-бы).
Только теперь есть вопрос,не только по 2003 а вообще. Потребовалось создать учетку с пустым паролем(в XP HOME пароль сохранить нельзя),но при создании учетки с пустым паролем-непускает,задаю пароль-все ок,убираю пароль нет доступа. Причем до меня было сделанно пару учеток с пустым паролем(пара машин заходит без требования его).
может создать новую тему для этого вопроса?
Angry Demon
28-05-2009, 07:46
12341234, XP пускает к себе юзера когда... (http://forum.oszone.ru/showpost.php?p=722136)
В 2003 всё аналогично.
12341234
29-05-2009, 11:57
Angry Demon,
Вопрос,запрет на пустые пароли это отдельная политика или имееться ввиду политика ограничение минимальной длинны пароля. Кстати сеть соответствует пункуту один по ссылке.
При этом попытка зайти от имени кого либо из созданных пользователей(старых) в приглашении ввода логина/пароля для входа на сервер заканчиваеться либо ошибкой,либо пускает в корень сервера но недает зайти ни в одну из папок с сообщением нет доступа (аудит при этом проверил и права,тем более что этот пользователь заходит с другой машины).
Просто дело в том что вновь созданных с пустыми паролями непускает. А старые заходят отлично(которые созданные до меня). А политика ведь должна действовать на всех. И соотв,либо пускать всех либо никого с пустым если я правильно понял.
Petya V4sechkin
29-05-2009, 17:24
запрет на пустые пароли это отдельная политика или
Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности -> Учетные записи: ограничить использование пустых паролей только для консольного входа
Вопросы доступа к ресурсам компьютера по сети (http://forum.ixbt.com/?id=a7)
12341234
30-05-2009, 09:50
Все провею отпишус
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.