![]() |
сервер не пускает на админскую шару
Добрый день.
Имеется сетка с AD, сервер Win2003ent? так вот с клиентских машин (WinXPPro) сервер не пускает на админские шары (типа D$)? говорит про ошибку множественного входа. Я администратор и иногда нужно залезть с клиентской машины на диски сервера, которых нет в общем доступе чтобы не бегать с флешками или не выкладывать файлы на всеобщее обозрение. Извините, но порывшись на форуме 3 часа не нашел ответа, поэтому создал тему. Чувствую что решение где-то рядом, но не могу вспомнить где... |
Цитата:
|
Чего? А можно попроще?
Я посмотрел, там пишут что типа нужно создать учетку для удаленного входа, да зачем если я под админской учеткой? Раньше же как-то получалось. Или входить по IP. Ну так я и вхожу по IP типа \\192.168.0.1\d$ потом выскакивает окошко ввода логина-пароля, ввожу и не пускает (логин-пароль 100% правильные) |
Проще - не использовать ваш метод.
Создайте папку с софтом и дайте на нее только чтение. |
Я не хочу как проще, мне надо правильно. Ведь как-то получалось раньше. И создавать папку с софтом и права на нее только на чтение нежелательно. Кажется до меня начинает кое-что доходить. У юзеров домена подключены сетевые диски в виде \\192.168.0.1\d\documents. А я ломлюсь на сервак с админской учеткой на \\192.168.0.1\d$ может это как-то пересекается?
|
Нет это не пересекается. Посмотите ссылку что вам рекомендовали ранее.
Относительно "правильнее". Правило №1 - не использовать учетные записи администраторов в повседневной работе. Правило №2 - не использовать учетные записи администраторов с непроверенных хостов. Правило №1 реализуется в вашем случае легко - дается разрешение на чтение группе пользователей, пользователь получает файл и через runas вы его запускаете (в контексте локального администратора. НЕ доменного). При использовании привелигированных учеток в непроверенном окружении т.е. не со всоего рабочего места вы рискуете абсолютно всем т.к. хост может быть либо заражен либо скомпроментирован. |
Цитата:
Можете "ломиться на сервак с админской учеткой" на \\имя_компа\d$ (чтобы система воспринимала это как отдельное подключение). Цитата:
|
последнее не понял
Цитата:
|
Цитата:
\\Имя_вашего_сервера\d$ |
есть имя и что? зайти по DNS-имени?
|
rfkkbybr, дерзайте!
Верю, все у вас получится! Только задумайтесь, что вы при этом делаете. На компьютере пользователя, под учетной записью пользователя "ломитесь на сервак с админской учеткой". При успешном подключении система запомнит эти учетные данные (для текущего сеанса). Далее, пользователь (от нечего делать или при наличии злого умысла) сможет в этом же сеансе подключиться к серверу. |
Время: 20:30. |
Время: 20:30.
© OSzone.net 2001-