Войти

Показать полную графическую версию : сервер не пускает на админскую шару


rfkkbybr
28-07-2011, 14:17
Добрый день.
Имеется сетка с AD, сервер Win2003ent? так вот с клиентских машин (WinXPPro) сервер не пускает на админские шары (типа D$)? говорит про ошибку множественного входа. Я администратор и иногда нужно залезть с клиентской машины на диски сервера, которых нет в общем доступе чтобы не бегать с флешками или не выкладывать файлы на всеобщее обозрение. Извините, но порывшись на форуме 3 часа не нашел ответа, поэтому создал тему. Чувствую что решение где-то рядом, но не могу вспомнить где...

Petya V4sechkin
28-07-2011, 15:18
ошибку множественного входа
Error message when you use user credentials to connect to a network share from a Windows-based computer: "The network folder specified is currently mapped using a different user name and password" (http://support.microsoft.com/kb/938120/en-us)

rfkkbybr
28-07-2011, 15:34
Чего? А можно попроще?

Я посмотрел, там пишут что типа нужно создать учетку для удаленного входа, да зачем если я под админской учеткой? Раньше же как-то получалось. Или входить по IP. Ну так я и вхожу по IP типа \\192.168.0.1\d$ потом выскакивает окошко ввода логина-пароля, ввожу и не пускает (логин-пароль 100% правильные)

zero55
28-07-2011, 16:10
Проще - не использовать ваш метод.
Создайте папку с софтом и дайте на нее только чтение.

rfkkbybr
28-07-2011, 16:25
Я не хочу как проще, мне надо правильно. Ведь как-то получалось раньше. И создавать папку с софтом и права на нее только на чтение нежелательно. Кажется до меня начинает кое-что доходить. У юзеров домена подключены сетевые диски в виде \\192.168.0.1\d\documents. А я ломлюсь на сервак с админской учеткой на \\192.168.0.1\d$ может это как-то пересекается?

zero55
28-07-2011, 16:34
Нет это не пересекается. Посмотите ссылку что вам рекомендовали ранее.

Относительно "правильнее".
Правило №1 - не использовать учетные записи администраторов в повседневной работе.
Правило №2 - не использовать учетные записи администраторов с непроверенных хостов.

Правило №1 реализуется в вашем случае легко - дается разрешение на чтение группе пользователей, пользователь получает файл и через runas вы его запускаете (в контексте локального администратора. НЕ доменного).

При использовании привелигированных учеток в непроверенном окружении т.е. не со всоего рабочего места вы рискуете абсолютно всем т.к. хост может быть либо заражен либо скомпроментирован.

Petya V4sechkin
28-07-2011, 16:36
У юзеров домена подключены сетевые диски в виде \\192.168.0.1\d\documents. А я ломлюсь на сервак с админской учеткой на \\192.168.0.1\d$ может это как-то пересекается?
Да, здравый смысл (или интуиция) вам правильно подсказывает.
Можете "ломиться на сервак с админской учеткой" на \\имя_компа\d$ (чтобы система воспринимала это как отдельное подключение).

там пишут что типа нужно создать учетку для удаленного входа
Ничего подобного там не пишут.

rfkkbybr
28-07-2011, 16:40
последнее не понял

Можете "ломиться на сервак с админской учеткой" на \\имя_компа\d$ (чтобы система воспринимала это как отдельное подключение) »
Это как?

Petya V4sechkin
28-07-2011, 16:44
Это как?
У вашего сервера ведь есть имя, не так ли? Это не цифры с точками (не IP-адрес), а буквы.
\\Имя_вашего_сервера\d$

rfkkbybr
28-07-2011, 16:52
есть имя и что? зайти по DNS-имени?

Petya V4sechkin
28-07-2011, 16:53
rfkkbybr, дерзайте!
Верю, все у вас получится!

Только задумайтесь, что вы при этом делаете.
На компьютере пользователя, под учетной записью пользователя "ломитесь на сервак с админской учеткой". При успешном подключении система запомнит эти учетные данные (для текущего сеанса). Далее, пользователь (от нечего делать или при наличии злого умысла) сможет в этом же сеансе подключиться к серверу.




© OSzone.net 2001-2012