|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Пропадает общий доступ к расшаренным папкам на сервере при изменении лок. пол. без-ти |
|
2008 R2 - Пропадает общий доступ к расшаренным папкам на сервере при изменении лок. пол. без-ти
|
Новый участник Сообщения: 10 |
Добрый день всем! Помогите пожалуйста разобраться с таким вопросом. Есть Server 2008 R2, к нему по локальной сети подключаются 30 компьютеров с различными ОС (ХР SP3, Windows 7 и 32, и 64 bit, Windows 10 и 32, и 64 bit). 5 пользователей иногда подключаются удаленно и 1 постоянно подключается через интернет. Я не особо грамотный спец в IT, просто приходится следить за всей этой кухней по совместительству. Поэтому настроил все как сумел, наверно не все правильно с точки зрения сисадминов, но уж как есть. Удаленный доступ к серверу через Zyxel Keenetic Giga II, настроил перенаправление измененного порта на сервер 3389. Вся сеть в рабочей группе. Большая часть клиентов работают с 1С, остальные с EXCEL-евскими файлами в общих папках. 2 пользователя используют общую сетевую папку для какой то программы для работы с таможней. В логах безопасности Виндовс практически каждые 2-3 секунды идет подбор имен пользователей, установил IPBan, потом RDP Guard, но они работают только если в локадьных политиках, параметры безопасности, сетевая безопасность, ограничения NTLM, входящий трафик NTLM выбрать запретить все учетные записи, иначе в журнале Виндовс не отражаются IP адреса в событиях отказа доступа. Как только меняю указанный параметр, все атаки прекращаются, в правилах брандмауэра появляется куча заблокированных IP адресов, по локальной сети все пользователи к RDP нормально подключаются и работают с 1С, но на всех компах сети независимо от их ОС пропадает общий доступ к расшаренным на сервере папкам, в том числе и подключенным как сетевой диск. В проводнике у клиента в сетевом окружении сервер присутствует, но доступные папки не отображаются, нет доступа. Возвращаю в политиках Разрешить все, все работает нормально, но тут же идет перебор пользователей и паролей. Наверняка нужно что то где то изменить чтобы побороть эту напасть с общим доступом.
|
|
Отправлено: 08:53, 19-10-2020 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Я же писал, все это у меня по совместительству, даже без доплат каких либо. Вот Вы например знаете как в любом месте в России по названию лесничества, номерам квартала и выдела найти нужный участок леса, отграничить его визирами, вычислить площадь с точностью до 0,1 га, составить абрис отвода и подать лесную декларацию? Или хотя бы элементарно перевести азимут в румб? Или создать подробную карту для GPS навигатора? Хотя уверен, все Вы в лесу бываете, хоть и не в тайге скорее всего. А для меня все это элементарно просто без всяких кулибинств и финтифлюшек.
Ну почитал я про VPN, настроил на роутере, из дома подключился, только теперь осталось по домам работников проехаться чтобы создать VPN подключения у каждого, объяснить всем, что его нужно подключить перед тем как к удаленному рабочему столу подключаться, при этом логин и пароль для подключения ввести помимо пользователя RDP, а если еще отваливаться будет вообще заклюют. Для наших бухгалтеров все это как устройство подводной лодки, сами они ни один не создадут дома VPN подключение. Ведь я вопрос задавал не про VPN, а почему при отключении NTLM аутентификации пропадает общий доступ к расшаренным папкам, по моему представлению explorer.exe обращается в сеть с NTLM запросом, наверняка где то в настройках можно заставить его работать через kerberos принудительно или на сервере сделать для него исключение. Ну это в моем понимании так, может я и ошибаюсь. |
Отправлено: 12:10, 20-10-2020 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Kerberos - это поднятие Active Directory.
Ещё как вариант - поднять RDP gateway, но тут есть нюансы. |
------- Отправлено: 12:37, 20-10-2020 | #12 |
Крылатый ужас Сообщения: 26464
|
Профиль | Отправить PM | Цитировать Цитата Лесник66:
Цитата Лесник66:
|
||
------- Отправлено: 14:00, 20-10-2020 | #13 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Вот и я думал на форуме помогут, только вот вместо ответа на конкретный вопрос мне вдалбливают, что я не о том спрашиваю, "сову на глобус натягиваю" и т.п., Нет ответа у Вас, пройдите мимо, а не занимайтесь высокомерными нравоучениями, тоном не терпящим возражений. Наверно RDPGuard и IPban лохи последние написали и у Вас не спросили для чего это надо. А насчет "вперед и с песней" - сервер круглосуточно с 2009 г в сети работает и проблем, кроме как с железом не возникло до сих пор. Блин, спроси какой жиклер в карбюратор поставить, тебе вдалбливать будут - ставь ижектор, иначе никакие трусы не спасут.
|
Отправлено: 09:49, 23-10-2020 | #14 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Здесь настройка IPBan обошлась без отключения всех учётных записей для NTLM. Такой вариант проверялся?
|
------- Отправлено: 11:30, 23-10-2020 | #15 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Спасибо, прочитал, именно так и делал (ссылку чуть выше давал), почитайте комментарии по Вашей ссылке, там как раз моя же проблема и обсуждается в первом же комментарии пишут. Но решения там тоже нет, видимо не все используют расшаренные папки на сервере и поэтому не все и понимают о чем речь идет.
|
Отправлено: 12:36, 23-10-2020 | #16 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Могу предложить только один вариант - сделать новый сервер на который перенести расшаренные папки, в дополнении ранее предложенному поднятию RD Gateway.
|
------- Отправлено: 12:56, 23-10-2020 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2012 - [решено] Общий доступ к папкам с разграничением прав на сервере без AD | zet26 | Windows Server 2012/2012 R2 | 17 | 12-05-2017 12:23 | |
2008 R2 - Общий доступ к папкам без AD. Разграничение доступа | СоколоВ | Windows Server 2008/2008 R2 | 3 | 02-09-2013 07:50 | |
Прочее - [решено] при создании ics пропадает доступ к расшаренным папкам/файлам. как исправить? | zaka4kin | Сетевые технологии | 18 | 29-04-2013 10:49 | |
Доступ - [решено] Пропадает доступ к расшаренным папкам (Windows 7) | chestor | Microsoft Windows 7 | 5 | 20-02-2012 13:31 | |
нет доступа к расшаренным папкам на сервере | poison31 | Microsoft Windows NT/2000/2003 | 15 | 06-08-2009 15:03 |
|