Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Приносят ноутбуки из дома, доступ к домену. (http://forum.oszone.net/showthread.php?t=191534)

pavel_4523 18-11-2010 06:46 1545411

Приносят ноутбуки из дома, доступ к домену.
 
Здравствуйте.
Объясните где подкрутить чтоб хорошо =)
Ситуация, приносят ноутбуки из дома, все бы ничего но ноуты в разных рабочих группах homenet, workgroup и т.д.
ну да ладно производственная необходимость скажем так, но WS2008 не дает доступ к папкам на файло обменнике,
также хотелось бы привязать пользователей к папкам т.е. расставить права, но они в рабочих группах а не в домене =(
Ну и еще ДНС у них через какое то время отваливается пишет подключение к серверу IP адрес введите имя и пароль.
Vista Home XP Home там =) стоит лицензии наотрез отказались удалять.

Как их разграничить на КД и Файловом(физически один и программно), конечно не правильно,
но приходится так как методов давления СА не имеет а наоборот давят чтоб сделал.

Kiber 18-11-2010 11:56 1545562

Если файлообменник на DC, то простого сопадения имени пользователя и проля (доменного и локального) как правило хватает.
В противном случае можно поднять роль DC на файлообменнике.
Есть еще пара вариантов, но этот самый простой.

pavel_4523 29-11-2010 10:28 1553948

Цитата:

Цитата Kiber
Если файлообменник на DC, то простого сопадения имени пользователя и проля (доменного и локального) как правило хватает.
В противном случае можно поднять роль DC на файлообменнике.
Есть еще пара вариантов, но этот самый простой. »

Спасибо. Так сделал, помогло.
Но не надолго немоного усложнилась задача, теперь нужно еще и увидеть папку у пользоваля который в хоменет т.е. у него хп домашняя...
Ну вот собственно вся задача.

p.s. в образовательных целях хотелось бы узнать как реализовать др. способы.
т.к. в текущей реализации если я все правильно понял, можно подключиться к хабу с именем ПК допустим Иванов(такой пользователь создавался) и получить его права =) т.е. при знании имени пк очень просто завладеть правами пользователя... просто переименовав своей
пк, что не есть гуд.

Думаю еще возникнет потребность в скором времени на втором файловом разграничить этим юзверям дорогу, который соответственно не КД.

Kiber 30-11-2010 10:56 1554895

Так файлообменник на DC?

Цитата:

Цитата pavel_4523
Но не надолго немоного усложнилась задача, теперь нужно еще и увидеть папку у пользоваля который в хоменет т.е. у него хп домашняя... »

Соответственно необходимо на домашаней хп завести всех пользователей с их паролями, которым нужен доступ к шаре на этой хоменет.
Есть еще вариант - предоставить возможность гостевого доступа для любых пользователей, но я его не рассматриваю как небезопасный.

P.S. Вообще это не очень хорошо. Такие отношения убивают инфраструктуру.
Если за шару отвечаете вы - советую размещать только на серверных ресурсах, которые включены постоянно.
Если пользователю нужны рабочие документы из дома, то это уже совсем другой вопрос.
Тут либо синхронизация, либо безопасный удаленный доступ.

Kirill_S 30-11-2010 11:10 1554905

А заставить всех ноутбушников ходить mstsc на теринальный сервер и авторизоватся в домене под доменным аккаунтом не проще?
А то вы еще и с убунтой ноуты скоро прикручивать к домену начнёте
;)

Kiber 30-11-2010 11:41 1554925

Цитата:

Цитата pavel_4523
p.s. в образовательных целях хотелось бы узнать как реализовать др. способы. »

В соседней ветке проскочило, можете заглянуть: http://forum.oszone.net/thread-192590.html.

Цитата:

Цитата pavel_4523
т.к. в текущей реализации если я все правильно понял, можно подключиться к хабу с именем ПК допустим Иванов(такой пользователь создавался) и получить его права т.е. при знании имени пк очень просто завладеть правами пользователя... просто переименовав своей »

Ну, для этого должны сопадать пароли.
Советую вообще не связываться с домашними ОСями. Это кривая дорожка для доменной структуры, хотя и полезна в познавательном плане...

pavel_4523 01-12-2010 05:11 1555527

ok спс попробуем чтонибудь сделать до конца недели.
Думал о синхронизации но это ведь нагрузка на сеть, а файлы там не маленькие по гигу один.
Понимаю что синхронизировать придется только измененные, но думаю положат сеть, т.к. все в одно время приходят.
Потребность надеюсь временная, в связи с недостатком средств, позже думаю исправимся=)


Время: 00:26.

Время: 00:26.
© OSzone.net 2001-