Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Ответить
Настройки темы
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Есть файловый сервер не в домене. Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно.

Отправлено: 10:05, 21-02-2020

 

Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Active Directory Federation Services (AD FS) должно помочь.
Можно ещё Active Directory Lightweight Directory Services (AD LDS) с синхронизацией юзеров из AD, но это думать.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:16, 21-02-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


AD FS требует, чтобы компьютер был членом домена. А мне нужно, чтобы на компьютере не входящем в домен можно было авторизоваться по доменным учеткам.

Отправлено: 13:08, 21-02-2020 | #3


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Active Directory Federation Services (AD FS) должно помочь. »
не должно

Цитата Dicot:
AD FS требует, чтобы компьютер был членом домена. »
не требует
просто оно не для файл-серверов

Цитата Dicot:
Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно. »
вы путаете авторизацию и аутентификацию

Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая".
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:13, 22-02-2020 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
вы путаете авторизацию и аутентификацию »
Видимо, нужно и то и другое.

Цитата Busla:
Лучше поясните тайный смысл всего этого. Сейчас это звучит как "включить в домен не включая". »
Я понимаю, что требования несколько странные, но смысл в том, чтобы предоставить ТОЛЬКО доступ к файлам доменным пользователям не давая прав на сервер админам домена.

Цитата zai:
Можно, если ты заведешь, этих пользователей локально »
Пользователи периодически меняют пароли (в AD). Как синхронизировать локальную базу учеток с доменной?

Отправлено: 11:19, 25-02-2020 | #5


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея.

Отправлено: 13:29, 25-02-2020 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
Чтобы все вбивали доменные пароли в неподконтрольный администраторам домена сервер? - так себе затея. »
Так я ж этого и пытаюсь избежать.
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать?

Отправлено: 15:08, 25-02-2020 | #7


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата Dicot:
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать? »
Можно. Делай файловый сервер на Линуксе. Возьми какой-нибудь дистрибутив типа FreeNAS, разработанный специально под помойку для файлов.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 15:36, 25-02-2020 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Делай файловый сервер на Линуксе »
Винда интересует

Отправлено: 16:00, 25-02-2020 | #9


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата Dicot:
Пусть все учетки/пароли хранятся/меняются в AD. И файловый сервер при аутентификации/авторизации пользователей пусть тоже обращается к AD, но сам при этом членом AD не является.
Можно так сделать? »
нельзя

Либо выводить это файловый сервер в отдельный лес и настраивать доверие. Тогда получится и пользователей авторизовывать через Kerberos, и доменным админам не дать никаких возможностей управления.

Цитата paranoya:
Можно. Делай файловый сервер на Линуксе. »
в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs

Отправлено: 17:30, 25-02-2020 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Публикация базы 1С на веб-сервере Apache на сервере Linux KirillVt Программное обеспечение Linux и FreeBSD 2 13-03-2015 09:34
Обновление базы WSUS на сервере, не подключенном к интернету El Scorpio WSUS 9 18-02-2014 16:43
2008 R2 - Архивация с сервера не находящегося в доменной сети на сервер в доменной сети. Z450R Windows Server 2008/2008 R2 8 24-05-2012 17:40
[решено] перенос пользователей на другой сервер (не домен) rivera Microsoft Windows NT/2000/2003 1 03-04-2012 15:22
Домен и рабочая группа на 2003 сервере Andrik Microsoft Windows NT/2000/2003 13 11-10-2010 13:41




 
Переход