Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров

Ответить
Настройки темы
2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров

Новый участник


Сообщения: 11
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день.
Есть сеть на server 2008 с поднятым AD. Есть в домене примерно сотня компов и полсотни пользователей. У каждого пользователя есть как личная папка на сервере (с полным доступом), так и доступ к нескольким общим папкам (чаще всего "только для чтения"). Кроме того развернут WiFi. Эти же пользователи имеют право приносить свои ноутбуки и коннектиться с ним по Wi-Fi к серверу. Соответственно, в свои папки они могут записать что-угодно (игрушки, например), используя свои доменные учётные данные.

Требуется разрешить доступ с недоменных компов (ноутов) к этим общим папкам, но ограничить его "только для чтения". Т.е. доступ должен даваться не по доменному имени пользователя, а по связке "имя пользователя + принадлежность компа к домену".

Привязать имя пользователя к доменному имени компа не получится: любой пользователь должен иметь возможность входа с любой машины.
NAP и NPS в данном случае, как я понял, тоже не проходят?

Отправлено: 16:10, 23-01-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата gofur:
а привязать к апачу ту же доменную авторизацию? »
а как они сейчас доступ к папкам получают? доступ будет к папкам Read Only, пока вы Java-скрипты там не поместите, которые будут разрешать запись через протокол HTTP, или как это правильно называется...

-------
Вежливый клиент всегда прав!


Отправлено: 14:59, 29-01-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, сейчас пользователь имеет полный доступ к расшаренной своей папке, и не имеет никакого доступа к остальным шарам. это ограничено параметрами безопасности. запрет доступа к чужим папкам надо будет оставить.

Отправлено: 15:02, 29-01-2013 | #22

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата gofur:
запрет доступа к чужим папкам надо будет оставить. »
в случае с IIS запрет останется, т.к. права NTFS его не пустят.

-------
Вежливый клиент всегда прав!


Отправлено: 15:50, 29-01-2013 | #23


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, ок, спасибо... буду колупать в направлении запрета в NPS и доступа в IIS.

Отправлено: 18:10, 29-01-2013 | #24

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


gofur, я сейчас попробую что-нить изобразить на виртуалке. но без апача. возможно, для ИИС + апач нужно будет порты настраивать.

-------
Вежливый клиент всегда прав!


Отправлено: 18:16, 29-01-2013 | #25


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
для ИИС + апач нужно будет порты настраивать. »
и вторую сетевую ставить

Отправлено: 18:42, 29-01-2013 | #26

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата gofur:
и вторую сетевую ставить »
это если только "или". не знаю, как апач с ИИС по заголовкам одновременно работают.

пока ждите. не могу закончить тест до конца. есть кое-какие моменты.
Но я думаю, что с FTP на чтение их не будет. если я не найду решения...

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 29-01-2013 в 20:51.


Отправлено: 19:46, 29-01-2013 | #27



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Доступ к доменным общим папкам из "недоменнных" компьютеров

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Пользователь в группе "Операторы архива" не может получить доступ к папкам decadent Microsoft Windows NT/2000/2003 3 29-09-2010 21:31
2008 - Ограниченный доступ к папкам на Server 2008 SE SP1 если только "рабочая группа" zvezdochet Windows Server 2008/2008 R2 16 03-09-2009 17:38
Интерфейс - Почему в "Параметрах папки" кнопка "Применить ко всем папкам" неактивна? edixxx Microsoft Windows 7 2 19-05-2009 17:50
Доступ - Доступ к общим папкам _Gans_ Microsoft Windows 2000/XP 1 18-10-2006 17:46
"общий доступ к папкам" - не пашет... rnd67 Сетевые технологии 3 25-09-2004 23:48




 
Переход