PDA

Показать полную графическую версию : Удаленный реестр - подключение


zion87
01-01-2012, 19:49
Товарищи такой вопросик весь день мучаюсь, ни как не могу подключиться к удаленному реестру машины в локалке

-служба удаленного реестра на той машине запущена

C:\WINDOWS\system32\svchost.exe -k LocalService
с учетной записью NT AUTHORITY\LocalService

вход с самой машины (при подключении удаленного реестра) в свой реестр проходит

а при попытке подключиться с другого компа выводиться сообщение введите имя пользователя и пароль
на сервере есть учетка с правами администратора Help при попытке ввести имя учетки Help и ее пароля выскакивает сообщение
"При использовании введенных имени пользователя и пароля произошла ошибка; Отказано в доступе"
Что я только не менял, пробовал даже так:

C:\WINDOWS\system32\svchost.exe -k Help
с учетной записью .\Help при таком варианте служба вообще не запускается

добавлял в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers разрешения на юзера Help

и все равно "При использовании введенных имени пользователя и пароля произошла ошибка; Отказано в доступе"

вот знаю же истина где то рядом ! ))
ps при подключении telnet с юзером Help проходит на ура....

Petya V4sechkin
01-01-2012, 20:38
при подключении telnet
По какому порту?

Отказано в доступе
XP пускает к себе юзера когда (http://forum.oszone.net/showpost.php?p=722136)
Вопросы доступа к ресурсам компьютера по сети (http://forum.oszone.net/showpost.php?p=1346404)

Настройки брандмауэра смотрели?

zion87
01-01-2012, 20:45
telnet стандартный порт, брендмауэр отключен

zion87
01-01-2012, 21:55
telnet по умолчанию 23 порт, я вот тут подумал в настройках telnet стоит
вход в систему - "С системной учетной записью", а в настройках "УДАЛЕННОГО РЕЕСТРА" с учетной записью "NT AUTHORITY\LocalService", но если я ставлю
"С системной учетной записью" то служба "УДАЛЕННОГО РЕЕСТРА" не запускается....

Petya V4sechkin
01-01-2012, 22:25
добавлял в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers разрешения на юзера Help
С этого места поподробнее.

По умолчанию на ветку
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
следующие разрешения:
Администраторы - Полный доступ - Этот раздел и его подразделы
Операторы архива - Чтение - Только этот раздел
LOCAL SERVICE - Чтение - Этот раздел и его подразделы

zion87
01-01-2012, 22:56
я добавил Help - Полный доступ - Этот раздел и его подразделы

Petya V4sechkin
02-01-2012, 09:45
zion87, не было смысла, поскольку:

учетка с правами администратора Help
Остальные разрешения, которые там должны быть по умолчанию (перечисленные в предыдущем сообщении), присутствуют?
Ссылки из второго сообщения темы читали?

Если открыть общий доступ к какой-нибудь папке, в нее можно зайти?

zion87
02-01-2012, 11:19
Добавил "Local Services" и "Операторов архива"
вот что стало вместе со стандартными:

"Help"-Полный доступ - Этот раздел и его подразделы
"Local Services"-Полный доступ - Этот раздел и его подразделы
"Операторов архива"-Полный доступ - Этот раздел и его подразделы
"SYSTEM"-Полный доступ - Этот раздел и его подразделы
"Администраторы"-Полный доступ - Этот раздел и его подразделы
"Опытные пользователи"-чтение
"Пользователи"-чтение
"СОЗДАТЕЛЬ ВЛАДЕЛЕЦ"-особое разрешение

в итоге подключиться удалось...
но без пароля, а это не хорошо и появилось два раздела HKLM и HKU в которых HKLM не открывается дерево разделов вообще (Не удается открыть "HKLM". Ошибка при открытие разделаю), а в разделе HKU открывается только первое дерево, а последующие (Не удается открыть "HKU". Ошибка при открытие разделаю)

Да и при открытом доступе к папке заходит без проблем...

Petya V4sechkin
02-01-2012, 15:07
вот что стало вместе со стандартными
То, что вы привели, это разрешения родительской ветки
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers
Там ничего менять не надо было.

А на ветку
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
разрешения другие (какие именно, я уже указал).

zion87
02-01-2012, 16:56
Я сделал в ветке
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
Администраторы - Полный доступ - Этот раздел и его подразделы
Операторы архива - Чтение - Только этот раздел
LOCAL SERVICE - Чтение - Этот раздел и его подразделы

а в ветке
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers
Операторы архива - полный доступ - этот раздел и все его подразделы
Пользователи -чтение - этот раздел и все его подразделы
Опытные пользователи -чтение - этот раздел и все его подразделы
Администраторы - полный доступ - этот раздел и все его подразделы
System - полный доступ - этот раздел и все его подразделы
Создатель-Владелец - полный доступ - только подразделы

и опять вернулся к тому что было в начале
открывается окно с вводом имени и пароля, после ввода:

"При использовании введенных имени пользователя и пароля произошла ошибка; Отказано в доступе"

Petya V4sechkin
02-01-2012, 17:58
zion87, попробуйте
Восстановление параметров безопасности по умолчанию (http://support.microsoft.com/kb/313222/ru)

zion87
02-01-2012, 18:42
в итоге подключиться удалось...
но без пароля, а это не хорошо и появилось два раздела HKLM и HKU в которых HKLM не открывается дерево разделов вообще (Не удается открыть "HKLM". Ошибка при открытие разделаю), а в разделе HKU открывается только первое дерево, а последующие (Не удается открыть "HKU". Ошибка при открытие разделаю)

я ось переустановил так что параметры безопасности думаю переустановились




© OSzone.net 2001-2012