Показать полную графическую версию : win сервер 2008 не даёт работать пользователям в выходные
Сори, за наивный вопрос, начинающий админ. Установлен win сервер 2008, админ который ставил и настраивал его уволился и видно подлянку кинул, пользователям нет доступа к базам после 17 часов и в выходные дни. Подскажите пожалуйста, как настроить, чтоб они могли работать до 22 часов и в выходные тоже?
nokogerra
07-04-2015, 17:35
Задача для телепатов: с какими базами, что к чему?
Если есть домен под управлением AD - посмотрите в свойствах любой проблемной учетной записи пользователя на вкладке "Учетная запись", кнопка "время входа".
нет доступа к базам после 17 часов и в выходные дни »
Скорее всего ключ воткнут не в сервер, а в комп буха, т.е. выключен комп - нет доступа к базам.
alef2474
07-04-2015, 20:59
пользователям нет доступа к базам после 17 часов и в выходные дни »
Это требует расшифровки: что значит нет доступа, к каким базам. Есть ли доступ к чему-то другому. Какие таблички возникают об отсутствии доступа.
El Scorpio
08-04-2015, 03:11
пользователям нет доступа к базам после 17 часов и в выходные дни. »
Если речь идёт о базах системы "1С: Предприятие", то есть несколько вариантов причины
1) Аппаратный ключ лицензий HASP воткнут не в сервер, а в компьютер главного бухгалтера.
2) Сами базы данных физически находятся на компьютере главного бухгалтера (в дереве DFS прописана сетевая папка \\glavbuh\bases1c вместо \\server\bases1c )
Эти причины скорее всего были вызваны глупостью главбуха
А теперь попробую предположить возможные подлянки со стороны админа:
1) В планировщике задач на сервере созданы задачи, запускающие отключение и включение службы сетевых ключей HASP
2) Аналогично для служб сервера баз данных или сервера 1С (если используется клиент-серверный вариант 1С)
3) Аналогично для команд создания/удаления сетевого каталога (если используется файловый вариант 1С)
А вообще нужно точно знать
1) о каких именно базах идёт речь?
2) как именно "нет доступа"?
3) какие сообщения об ошибках появляются у пользователей?
И вот ещё совет начинающему админу от заслуженного админа: для начинающего админа главными навыками являются хорошая грамотность (орфография, пунктуация), связность мысли и умение правильно задавать вопросы. Потому что на "поток сознания" или просто на неграмотную речь отвечать просто не хочется.
И ещё потому что правильно заданный вопрос уже содержит в себе половину правильного ответа, а иногда даже три четверти и более. В любой сфере деятельности понимание того "что именно не работает" даёт достаточное представление о том, что, где и как нужно чинить.
благодарю всех за ответы) речь не об 1С, а о настройках сервера, какая служба может запрещать доступ пользователям к документам на сервере
El Scorpio
10-04-2015, 06:54
какая служба может запрещать доступ пользователям к документам на сервере »
Контроль доступа к файлам и каталогам на файловом сервере обеспечивается на двух уровнях безопасности
1) Протокол SBM, за работу которого отвечает служба "Сервер", позволяет задавать общие права доступа для всего содержимого сетевой папки
2) Файловая система NTFS позволяет задавать отдельные права доступа для каждого файла и каталога
Таким образом, при обращении к файлу по сети происходит подключение к службе "Сервер" данного сервера, проверка прав доступа к сетевой папке и проверка прав доступа на уровне файловой системы.
Таким образом вышеописанное западло может быть реализовано следующим образом
1) Добавлением новых правил на файрволле с целью блокировки доступа TCP/IP к портам службы "Сервер"
2) Включением файрволла, если он в обычном режиме вообще выключен (доступ несанкционированный доступ извне блокируется маршрутизатором)
3) Полной остановкой службы "Сервер"
4) Удалением определённых сетевых папок
5) Изменением прав доступа в настройках сетевых папок
6) Изменением прав доступа соответствующих каталогов на уровне NTFS
Любое из этих изменений можно увидеть, сравнив состояние соответствующих элементов до и после возникновения проблемы. Просто немного задержитесь на работе и проведите сверку по каждому из пунктов.
Как найти это западло?
1. Все эти действия могут быть выполнены через запуск командного файла в определённое время
2. Запустить этот файл может стандартный "Планировщик задач" системы, значит нужно смотреть список задач, в том числе запускаемых от имени нестандартных пользователей, которые скорее всего входят в группу "Администраторы" (без этого крайне сложно выполнить данные действия).
3. Также планировщики задач входят в состав программ антивирусной защиты, систем управления базами данных и прочих обязательных служебных компонентов. Проверьте: есть ли в них какие-либо задачи и что эти задачи делают.
3. И наконец, запустить этот файл может нестандартная служба, таким образом нужно проверить все программы, которые автоматически запускаются при включении компьютера и работают в постоянном (фоновом) режиме.
4. Вне зависимости от способа запуска, многие действия записываются в журналы операционной системы. Есть ли в журналах что-либо на данное время?
Angry Demon
10-04-2015, 07:41
Протокол SBM
SMB?
особая благодарность El Scorpio :up ваши советы очень помогли, помогли найти подлянку именно в задачах для антивирусной программы, знал что там не буду искать :(
El Scorpio
13-04-2015, 00:58
aspid64, если не секрет, что именно при западле отключалось?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.