Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Рабочая группа и домен: индивидуальное разрешение на доступ

Ответить
Настройки темы
Рабочая группа и домен: индивидуальное разрешение на доступ

Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Есть рабочая группа из нескольких машин, не входящих в домен. На контроллере домена крутится общий сетевой диск, но с папками индивидуальными для каждого пользователя - у каждого своя, в чужую не зайдет. На сетевом диске требуется организовать аналогичные папки для членов рабочей группы.
Но как это разрешение добавить? На вкладке безопасность папки могу найти только юзеров домена. Единственный вариант, разрешить доступ всем, тогда юзер рабочей группы может открыть папку, но и остальные, включая доменных тоже. Как разрешить доступ к папке на сетевом диске контроллера домена только члену рабочей группы?

Отправлено: 09:36, 13-11-2007

 
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Завести на данном сервере ЛОКАЛЬНЫХ пользователей »
А не подскажете, как на КОНТРОЛЛЕРЕ ДОМЕНА завести ЛОКАЛЬНЫХ пользоваталей? ))

У автора темы
Цитата Vygov:
На контроллере домена крутится общий сетевой диск »


По теме: выделить в качестве файл-сервера отдельную машину и всё делать на ней.
А контроллер домена пусть занимается своими делами

Второй вариант - забыть про рабочую группу и перетащить всех в домен.
Если надо чтоб было всё культурно и с правильными настройками - всех в отдельный OU, с соответствующими групповыми политиками, и в отдельную security группу типа "workgroup users". Заодно можно выкинуть из группы "Domain users". Если сильно хочется безопасности - на критичные доменные ресурсы дать явный Deny группе "workgroup users".

Про поднимание 2го домена и установку трастов - молчу )

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 10:59, 13-11-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата HLT:
выделить в качестве файл-сервера отдельную машину и всё делать на ней.
А контроллер домена пусть занимается своими делами »
Не подходит, машин лишних нет.
Цитата HLT:
Второй вариант - забыть про рабочую группу и перетащить всех в домен. »
Не подходит, лицензий на всех не хватает.

Странно однако, что на "Все", рабочая группа спокойно проникает везде, а отдельно для каждого юзера настройки нет.

Отправлено: 11:30, 13-11-2007 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


"Все" включает в себя гостей домена. Юзеры проходят с гостевым доступом.

Цитата Vygov:
Цитата HLT:
Второй вариант - забыть про рабочую группу и перетащить всех в домен. »
Не подходит, лицензий на всех не хватает. »
Поподробнее плиз. Каких лицензий не хватает?
Что-то я не слышал про лицензирование количества рабочих станций в AD

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 13:32, 13-11-2007 | #4


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата HLT:
Поподробнее плиз. Каких лицензий не хватает?
Что-то я не слышал про лицензирование количества рабочих станций в AD »
В смысле "каких лицензий". Клиентских, вестимо. Или по Вашему можно подключать сколько угодно клиентских машин.

Отправлено: 14:26, 13-11-2007 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Vygov:
Или по Вашему можно подключать сколько угодно клиентских машин »
Это другой вопрос. Лицензируются подключения к серверу, вне зависимости от того, являются рабочие станции членами домена или нет.
Поэтому связи между количеством лицензий и переводом рабочих станций из рабочей группы в домен я лично не вижу

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 14:34, 13-11-2007 | #6


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата HLT:
Это другой вопрос. Лицензируются подключения к серверу, вне зависимости от того, являются рабочие станции членами домена или нет.
Поэтому связи между количеством лицензий и переводом рабочих станций из рабочей группы в домен я лично не вижу »
Хм... Даже с учетом того, что параллельно ДНС у меня поднят на Фри и именно там у меня индексируется рабочая группа?
Т.е. подключение к сетевому диску домена, даже с машин, не состоящих в его ДНС все равно считается клиентским подключением?

Отправлено: 14:52, 13-11-2007 | #7

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Vygov:
подключение к сетевому диску домена, даже с машин, не состоящих в его ДНС все равно считается клиентским подключением »
Насколько я знаю, лицензируются клиентские подключения к серверу - все равно откуда они, из домена или нет.
Думаю, более подробные сведения можно поискать здесь
Цитата:
* клиентская лицензия «на устройство» позволяет любому числу пользователей осуществлять доступ и использовать серверное программное обеспечение с данного конкретного устройства;
* клиентская лицензия «на пользователя» позволяет определенному пользователю осуществлять доступ и использовать серверное программное обеспечение с любого числа устройств.
Как видим, речь идет о пользователях или устройствах, без указания членства в домене, наличия ДНС-записей и т.д.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:02, 13-11-2007 | #8


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Ок, спасибо. Тема мутная, нужно тщательно разобраться с лицензированием сервера.

Отправлено: 15:50, 13-11-2007 | #9


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет всем,

Цитата HLT:
"Все" включает в себя гостей домена. Юзеры проходят с гостевым доступом. »
А вот почему то у меня это не работает, при обращении к сетевому ресурсу на втором ДК пользователей из рабочей группы, запрашивается логин и пароль, как бы это устранить?

-------
Жизнь прекрасна:)


Отправлено: 09:42, 13-12-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Рабочая группа и домен: индивидуальное разрешение на доступ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Домен и рабочая группа на 2003 сервере Andrik Microsoft Windows NT/2000/2003 13 11-10-2010 13:41
рабочая группа VS домен exray Microsoft Windows NT/2000/2003 6 31-10-2007 11:00
Домен vs рабочая группа Alexandra Microsoft Windows NT/2000/2003 8 13-10-2004 20:21
Домен или рабочая группа? Arck Сетевые технологии 3 20-10-2003 21:31
Домен и рабочая группа? igorss Сетевые технологии 2 03-09-2003 14:49




 
Переход