Войти

Показать полную графическую версию : [решено] Вопрос по поводу локальной сети, нет доступа на 1 компьютер. Просьба помочь.


Lovrik
14-04-2010, 01:12
Приветствую уважаемых участников форума и знатоков в организации локальных сетей под управлением Windows XP SP2!

Проблема заключается в следующем – из организации с сотнями компьютеров, объединенных в локальную сеть было изъято 20 машин, все они с лицензионной виндой, на всех стоит важный и крайне специфичный софт, короче говоря винду удалять было нельзя и стояла задача почистить их от вирусов и мусора и на каждом компе оставить только одну учетную запись с одним пользователем и правами админа. Компы чистились по следующему принципу – вычищалось все по софту, удалялись все дополнительные учетные записи, ставшие ненужными, оставлялась одна, со всеми настройками на проги.

Компы объединялись в сеть, посредством создания рабочей группы, по воздуху и 19 из 20 машин прекрасно видят друг друга, используют общий доступ к файлам и принтерам и из одного можно войти на другой, увидеть его общие ресурсы. Но есть один комп, на котором есть сетевое имя, он входит в состав этой же группы, к нему подключено 4 принтера и через него все остальные компы осуществляют распечатку документов.

Все как описано выше, но к компу с принтерами (назовем его ’’сервер’’) ни один другой, входящий в эту же рабочую группу подключиться не может. При нажатии на нем с попыткой проникнуть внутрь и обозреть его ресурсы – выплевывается окошко с учетной записью гость, при этом учетная запись гостя на сервере включена, пароль пустой, вход с пустыми паролями разрешен, все прихожане идут как гости (по умолчанию гость выставлен и поменять нельзя), но клиент войти на сервер не может, при этом сам сервер может забираться на любой другой компьютер в составе рабочей группы.

При попытке дать доступ конкретным компьютерам в сети, через администрирование - локальные политики безопасности, поиск компов в рабочей группе – находит их, но не добавляет, выдает ошибку, мол не удалось сохранить локальные политики и т.п. Вроде все перепроверил, не хочет давать доступ и все, при попытке дать на учетную запись гостя пароль – ругается на несоответствие политике безопасности. При попытке импорта дефолтных политик из .ini файла говорит, что мол не удается изменить и при этом мол настройки будут показаны, но какие из них импортированы не видно будет, при этом упоминается, что политика безопасности домена имеет как бы приоритет над обычной и может сводить к нулю все действия по настройке локальных политик.

Домен был на компе, но удален (или не удален, как удалить, где могут быть хвосты?), комп в составе рабочей группы, но доступа к расшаренным ресурсам (папка расшарена и не одна) доступа нет, нет доступа и к принтерам, хотя при попытке установки сетевого принтера они все видны… пишет нет доступа… Мастер идентификации и настройки сети запускался на сервере не раз, толку нет…

Логин от гостя с пустым паролем и не входит. Тут осталось что-то от домена, но как удалить эти настройки, где они, как убить домен напрочь, снести само воспоминание о нем, чтобы настройки локальных политик вернулись к стандартным, как после установки винды?

Помогите пожалуйста получить доступ на сервер с принтерами, не жалейте слов, опишите подробней, желательно алгоритмом, ссылок на ’’Windows XP пускает к себе, через сеть, если’’ не нужно, или разжуйте на 200%, а то эти последствия от доменов так уже достали, что просто хоть вой, вроде все перепробовали… И спасибо Вам ОГРОМНОЕ заранее!

Angry Demon
14-04-2010, 07:52
Домен был на компе, но удален
Домен может быть создан только на серверной ОС.

ссылок на ’’Windows XP пускает к себе, через сеть, если’’ не нужно, или разжуйте на 200%
Нужно, ибо отсюда и надо плясать! Что непонятно - вопросы вэлкам.
XP пускает к себе юзера когда... (http://forum.oszone.net/showpost.php?p=722136).

Lovrik
14-04-2010, 09:41
Angry Demon, XP пускает к себе юзера когда.... - все по пунктам соответсвует, ничего не изменилось.

Обратите внимание, что на компе невозможно изменение локальных политик и задание пароля гостю, не пускает с пустым гостем, пароль на него не принимает, все прописано как нужно по этой ссылке и это действительно так, поэтому я и сказал, либо разжуйте каждый шаг, либо не давайте. Ну все там по пунктам.... абсолютно все.

Комп в составе рабочей группы, был в составе домена - но доступа к расшаренным ресурсам (папка расшарена и не одна) - доступа нет, нет доступа и к принтерам, хотя при попытке установки сетевого принтера они все видны… пишет нет доступа… Мастер идентификации и настройки сети запускался на сервере не раз, толку нет…

Логин от гостя с пустым паролем и не входит. Тут осталось что-то от домена, но как удалить эти настройки, где они, как убить домен напрочь, снести само воспоминание о нем, чтобы настройки локальных политик вернулись к стандартным, как после установки винды? - Вот что меня интересует.

Есть специфика на этом компе - невозможно сделать вот что: Администрирование-Локальные политики-Доступ к компьютеру из сети-Свойства-Добавить пользователя или группу-Дополнительно-Размещение-Рабочая группа - Все найденные таким образом компьютеры, 19 штук он не добавляет, пишет что не удалось сохранить, ругается...

То есть нет доступа как по гостю, так и по конкретным именам сетевым, а нет потому, что осталось что-то от политик с предыдущей сети в которую он входил, там комп был в составе домена и какие-то политики от той сети мешают теперь, но где эти политики хранятся, как там все это выглядит... неясно... Вот и спрашиваю у вас, поиск я и так уже использовал, ну не работает, видимо что-то от доменных политик... То есть доменные политики имеют приоритет над политиками группы или что-то типа того... как быть?

Petya V4sechkin
14-04-2010, 10:13
При попытке дать доступ конкретным компьютерам в сети, через администрирование - локальные политики безопасности, поиск компов в рабочей группе
Так не делается. Компьютеры искать и выбирать не надо. Доступ осуществляется только по имени учетной записи (а если гостевая модель, имя не имеет значения).

При попытке импорта дефолтных политик из .ini файла
Что вы имеете в виду?

все прихожане идут как гости (по умолчанию гость выставлен и поменять нельзя)
Что значит "поменять нельзя"?

Выложите значение параметра ForceGuest в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

Lovrik
14-04-2010, 14:10
Petya V4sechkin, Так не делается. Компьютеры искать и выбирать не надо. Доступ осуществляется только по имени учетной записи (а если гостевая модель, имя не имеет значения). » Вы правы, так не делается, и при гостевой модели действительно не имеет значения. Не работают стандартные методы. Рекомендую не спеша перечитать, возможно вы, если вы знаете тему сможете предположить правильный ход действий.

Что вы имеете в виду? » Администрирование - локальные параметры безопасности - параметры безопасности - импорт политики - setup security.ini

Что значит "поменять нельзя"? » lusrmgr.msc - пользователи - гость - правой кнопкой мыши - задать пароль - ошибка - пароль не отвечает требованиям политики, проверьте минимальную длину пароля, его сложность и т.п. муть

Angry Demon
14-04-2010, 14:38
все по пунктам соответсвует, ничего не изменилось
Это тоже?
гостю разрешен доступ из сети

Lovrik
14-04-2010, 14:52
Angry Demon, гостю разрешен доступ из сети »
ВСЕ, АДМИНИСТРАТОРЫ, ОПЕРАТОРЫ АРХИВА, ОПЫТНЫЕ ПОЛЬЗОВАТЕЛИ, ПОЛЬЗОВАТЕЛИ.

Petya V4sechkin
14-04-2010, 14:52
Администрирование - локальные параметры безопасности - параметры безопасности - импорт политики - setup security.ini
Есть же стандартный способ:
Восстановление параметров безопасности по умолчанию (http://support.microsoft.com/kb/313222/ru)

пароль не отвечает требованиям политики
Локальные параметры безопасности -> Политики учетных записей -> Политика паролей.

P. S. Вы не ответили насчет параметра ForceGuest.

Lovrik
14-04-2010, 14:57
Вот как сбросить все эти политики на дефолтные ?

http://support.microsoft.com/?kbid=313222

В Windows XP введите следующую команду и нажмите клавишу ВВОД:
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Выдает ошибку, подробный отчет о проведенных действиях в логе...

Вот файл (http://s3.dump.ru/file_download/4520004/MTI3MTI0MTc4Ng==)

Petya V4sechkin, Угу. А перезагружать машину надо интересно? Перезагружу все же.

Angry Demon
14-04-2010, 14:59
ВСЕ, АДМИНИСТРАТОРЫ, ОПЕРАТОРЫ АРХИВА, ОПЫТНЫЕ ПОЛЬЗОВАТЕЛИ, ПОЛЬЗОВАТЕЛИ
Ну, вот, а говорили, что читали внимательно и всё по пунктам... :laugh:

Lovrik
14-04-2010, 15:05
Angry Demon, А вы злодей )))

Ну подскажите, что не так ))

На всех остальных компах так же ВСЕ, АДМИНИСТРАТОРЫ, ОПЕРАТОРЫ АРХИВА, ОПЫТНЫЕ ПОЛЬЗОВАТЕЛИ, ПОЛЬЗОВАТЕЛИ

И они друг на друга заходят за милую душу.

Angry Demon
14-04-2010, 15:10
Lovrik, вкратце: Гостю мало дать разрешение на доступ. Ему ещё нужно снять запрет на доступ. Естественно, secpol.msc.

Ну, и ещё:
P. S. Вы не ответили насчет параметра ForceGuest.

Lovrik
14-04-2010, 15:16
http://imglink.ru/thumbnails/14-04-10/e5990e1b3ef52472cabbf181a078a129.jpeg (http://imglink.ru/show-image.php?id=1abb357e65d4e295420492185a632dba)

Вы не ответили насчет параметра ForceGuest. - Прошу прощения, не заметил, параметр равен единице.

Прошу прощения за хостинг, если блокировки рекламы нет - порнуха по глазам бьет.

Поменял хостинг, ну вроде нормально все, чего еще скрин прислать?
Я уже все перепробовал :(

В реестре параметр ForceGuest ставишь единицу - все гости по умолчанию, походу аналогично галочке в настройках гостевого доступа. Ставишь ноль - каждый должен прописывать свою учетку... Аналогично обычному доступу...

Petya V4sechkin
14-04-2010, 15:28
Lovrik, теперь можете назначить пустой пароль Гостю?

Локальные параметры безопасности -> Политики учетных записей -> Политика паролей.

Lovrik
14-04-2010, 15:31
Petya V4sechkin, Респект наиогромнейший вам ))

Сейчас в личку отпишу, нужно было принудительно дать пустой пароль, а я и не пробовал!!! Давал все 123 )))

Как тут тему решенной пометить ?




© OSzone.net 2001-2012