![]() |
Окно авторизации при подключении по сети
Здравствуйте!
Решил обратиться за помощью специалистов на этом форуме, и найти решение своей проблеме! Суть в следующем: Есть локальная корпоративная сеть из 20 компьютеров. Компьютеры работаю под управлением систем Windows XP Home and Professional, Windows 7 Professional. Сеть была настроена и отлажена, все ресурсы доступны, на компьютер друг другу заходили все, все работало прекрасно. Пришло время когда дали приказ разграничить правда доступа локальных пользователей, простым языком чтобы на компьютере имелось по 2 учетных записи Администратор и пользователь с соответствующими правами. И каждый работал под свою учетной записью, я думаю тут все понятно. Прошло время, особо больше не каких изменений не вносилось. Проблема в том, что при подключении некоторых компьютеров в сети каждый раз выходит окошко с авторизацией для ввода логина и пароля на доступ к компьютеру из сети. Настройки сети не менялись, все стандартные настройки, учетная запись гостя включена. То есть тут нечего не трогалось. Это возникает хоть при подключении с Windows Home к Windows Pro, хоть наоборот. Но опять же не на всех компьютерах. Как Я не боролся у меня не чего не получается. И пробовал и простой и общий доступ в свойствах указывать, и в политиках менял значения анонимных пользователей, и как то только не играл, это окошко все ровно появляется! Теперь расскажу об интересных особенностях которые меня убивают и не дают понять в чем дело. 1. Если в окне авторизации при подключении вести любые данные будь то логин: 1 и пароль пустой. Авторизация проходит и появляется список расшаренных ресурсов. 2. Если в локальных политиках безопасности включить параметр: Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей. Включаешь Гостевую. Окно не появляется и расшаренные ресурсы открываются. 3. Если создать новую локальную учетную запись на том компьютере с которого я захожу, то окно опять не появляется и ресурсы открыты. Если честно это бред какой то. Но я догадываюсь в чем проблема, но не знаю как решить. А именно проблема компьютера с которого я пытаюсь получить расшаренные ресурсы другого, а именно в учетных записях! Как сделать так, что не пере создавать локальную учетную запись и импортом данных. Сделать свободный вход как это и раньше было??? Я ума не могу приложить как это произошло, но подобные проблемы в интернете находил, но решения там не было. Чувствую надо где ты рыть в реестре для той учётки с которой осуществляется подключение по сети. Прошу помощи экспертов, надеюсь поняли суть проблемы. Извиняюсь, что написал так много! |
Цитата:
|
Цитата:
Я подробно описал, что проблема решается если включить в локальных политиках гостевой доступ или создать новую учетную запись на компьютере с которого осуществляется сетевой вход. Ваша ссылка не кого решения в данном случае не дает. Я во первых хочу разобраться в сязи с чем такое окно может появиться! Понимаете что доступ то открыт, потому что введя любые данные я попадаю на расшаренный ресурс. Но почему возникает это пресловутое окно авторизации я не пойму! |
steken, 20 компов и рабочая группа - не очень хорошая схема. Задумайтесь о создании домена.
|
Друзья, я все понимаю. Финансирование учреждения не позволяет приобрести север и серверную систему, поднятие домена это лучший вариант.
Но хотелось бы советов знающих людей по данной проблеме, а не рекомендации. В следствии чего вылетает такое окошко??? |
Цитата:
Цитата:
|
Цитата:
Ведь просто, а сам не догадался! :) Объясню тем, кто вдруг не понял и как решить эту проблему! По сути есть 2 модели доступа по сети: гостевая и обычная. Используется в локальных политиках безопасности. При гостевой, все пользователи получаемые доступ на компьютер из сети, идентифицируются как гости и имеют одинаковые права, на чтение или изменение. При обычной модели доступа и отключенной учетной записи "Гостя" и при отказе в доступе компьютеру из сети учетной записи "Гость", компьютер-сервер будет выдавать окно авторизации для ввода учетных данных. Если эти данные имеются на компьютере-сервере и полностью совпадают с вводом данных от компьютера-клиента, то пользователь получит доступ с теми правами которые локально присвоены пользователю на компьютере-сервере. Если используется обычная модель сетевого доступа, но при это учетная запись "Гость" включена и в локальных политиках в параметре отказа доступа на компьютер из сети учетка "Гость" убрана из списка. Тогда пользователи подключающиеся с компьютера-клиента на компьютер-сервер будут идентифицироваться как гости при одном условии: если активные учетные записи отличны друг от друга. Простыми словами, когда пользователь с компьютера-клиента подключается на компьютер-сервер, то аутентификация происходит от АКТИВНЫХ (работающих на данный момент) учетных данных, и если эти данные совпадают, то проверяется пароль. При совпадении паролей доступ осуществляется, если пароли отличаются то как раз таки ВЫХОДИТ ПРЕСЛОВУТОЕ ОКНО АВТОРИЗАЦИИ, но доступ можно получить введя любые учетные данные и вход на компьютере-сервере будет осуществлен от учетки "Гостя". Думаю теперь все понятно! :) Я когда поменял имена учетных записей, то подключался на определённые компьютеры где одинаковые активные учетные записи, но пароли разные. Для того, чтобы окно авторизации не вылетало можно пойти несколькими путями: Код:
1. На обоих компьютерах где одинаковая учетная запись, сделать одинаковые пароли (снижает безопасность). |
Время: 08:00. |
Время: 08:00.
© OSzone.net 2001-