Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   сервер не пускает на админскую шару (http://forum.oszone.net/showthread.php?t=212123)

rfkkbybr 28-07-2011 14:17 1721577

сервер не пускает на админскую шару
 
Добрый день.
Имеется сетка с AD, сервер Win2003ent? так вот с клиентских машин (WinXPPro) сервер не пускает на админские шары (типа D$)? говорит про ошибку множественного входа. Я администратор и иногда нужно залезть с клиентской машины на диски сервера, которых нет в общем доступе чтобы не бегать с флешками или не выкладывать файлы на всеобщее обозрение. Извините, но порывшись на форуме 3 часа не нашел ответа, поэтому создал тему. Чувствую что решение где-то рядом, но не могу вспомнить где...

Petya V4sechkin 28-07-2011 15:18 1721628

Цитата:

Цитата rfkkbybr
ошибку множественного входа

Error message when you use user credentials to connect to a network share from a Windows-based computer: "The network folder specified is currently mapped using a different user name and password"

rfkkbybr 28-07-2011 15:34 1721648

Чего? А можно попроще?

Я посмотрел, там пишут что типа нужно создать учетку для удаленного входа, да зачем если я под админской учеткой? Раньше же как-то получалось. Или входить по IP. Ну так я и вхожу по IP типа \\192.168.0.1\d$ потом выскакивает окошко ввода логина-пароля, ввожу и не пускает (логин-пароль 100% правильные)

zero55 28-07-2011 16:10 1721682

Проще - не использовать ваш метод.
Создайте папку с софтом и дайте на нее только чтение.

rfkkbybr 28-07-2011 16:25 1721689

Я не хочу как проще, мне надо правильно. Ведь как-то получалось раньше. И создавать папку с софтом и права на нее только на чтение нежелательно. Кажется до меня начинает кое-что доходить. У юзеров домена подключены сетевые диски в виде \\192.168.0.1\d\documents. А я ломлюсь на сервак с админской учеткой на \\192.168.0.1\d$ может это как-то пересекается?

zero55 28-07-2011 16:34 1721695

Нет это не пересекается. Посмотите ссылку что вам рекомендовали ранее.

Относительно "правильнее".
Правило №1 - не использовать учетные записи администраторов в повседневной работе.
Правило №2 - не использовать учетные записи администраторов с непроверенных хостов.

Правило №1 реализуется в вашем случае легко - дается разрешение на чтение группе пользователей, пользователь получает файл и через runas вы его запускаете (в контексте локального администратора. НЕ доменного).

При использовании привелигированных учеток в непроверенном окружении т.е. не со всоего рабочего места вы рискуете абсолютно всем т.к. хост может быть либо заражен либо скомпроментирован.

Petya V4sechkin 28-07-2011 16:36 1721697

Цитата:

Цитата rfkkbybr
У юзеров домена подключены сетевые диски в виде \\192.168.0.1\d\documents. А я ломлюсь на сервак с админской учеткой на \\192.168.0.1\d$ может это как-то пересекается?

Да, здравый смысл (или интуиция) вам правильно подсказывает.
Можете "ломиться на сервак с админской учеткой" на \\имя_компа\d$ (чтобы система воспринимала это как отдельное подключение).

Цитата:

Цитата rfkkbybr
там пишут что типа нужно создать учетку для удаленного входа

Ничего подобного там не пишут.

rfkkbybr 28-07-2011 16:40 1721702

последнее не понял

Цитата:

Цитата Petya V4sechkin
Можете "ломиться на сервак с админской учеткой" на \\имя_компа\d$ (чтобы система воспринимала это как отдельное подключение) »

Это как?

Petya V4sechkin 28-07-2011 16:44 1721704

Цитата:

Цитата rfkkbybr
Это как?

У вашего сервера ведь есть имя, не так ли? Это не цифры с точками (не IP-адрес), а буквы.
\\Имя_вашего_сервера\d$

rfkkbybr 28-07-2011 16:52 1721711

есть имя и что? зайти по DNS-имени?

Petya V4sechkin 28-07-2011 16:53 1721712

rfkkbybr, дерзайте!
Верю, все у вас получится!

Только задумайтесь, что вы при этом делаете.
На компьютере пользователя, под учетной записью пользователя "ломитесь на сервак с админской учеткой". При успешном подключении система запомнит эти учетные данные (для текущего сеанса). Далее, пользователь (от нечего делать или при наличии злого умысла) сможет в этом же сеансе подключиться к серверу.


Время: 20:30.

Время: 20:30.
© OSzone.net 2001-