Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   win сервер 2008 не даёт работать пользователям в выходные (http://forum.oszone.net/showthread.php?t=298055)

aspid64 07-04-2015 17:07 2492762

win сервер 2008 не даёт работать пользователям в выходные
 
Сори, за наивный вопрос, начинающий админ. Установлен win сервер 2008, админ который ставил и настраивал его уволился и видно подлянку кинул, пользователям нет доступа к базам после 17 часов и в выходные дни. Подскажите пожалуйста, как настроить, чтоб они могли работать до 22 часов и в выходные тоже?

nokogerra 07-04-2015 17:35 2492775

Задача для телепатов: с какими базами, что к чему?
Если есть домен под управлением AD - посмотрите в свойствах любой проблемной учетной записи пользователя на вкладке "Учетная запись", кнопка "время входа".

zai 07-04-2015 19:26 2492820

Цитата:

Цитата aspid64
нет доступа к базам после 17 часов и в выходные дни »

Скорее всего ключ воткнут не в сервер, а в комп буха, т.е. выключен комп - нет доступа к базам.

alef2474 07-04-2015 20:59 2492876

Цитата:

Цитата aspid64
пользователям нет доступа к базам после 17 часов и в выходные дни »

Это требует расшифровки: что значит нет доступа, к каким базам. Есть ли доступ к чему-то другому. Какие таблички возникают об отсутствии доступа.

El Scorpio 08-04-2015 03:11 2493021

Цитата:

Цитата aspid64
пользователям нет доступа к базам после 17 часов и в выходные дни. »

Если речь идёт о базах системы "1С: Предприятие", то есть несколько вариантов причины
1) Аппаратный ключ лицензий HASP воткнут не в сервер, а в компьютер главного бухгалтера.
2) Сами базы данных физически находятся на компьютере главного бухгалтера (в дереве DFS прописана сетевая папка \\glavbuh\bases1c вместо \\server\bases1c )
Эти причины скорее всего были вызваны глупостью главбуха
А теперь попробую предположить возможные подлянки со стороны админа:
1) В планировщике задач на сервере созданы задачи, запускающие отключение и включение службы сетевых ключей HASP
2) Аналогично для служб сервера баз данных или сервера 1С (если используется клиент-серверный вариант 1С)
3) Аналогично для команд создания/удаления сетевого каталога (если используется файловый вариант 1С)

А вообще нужно точно знать
1) о каких именно базах идёт речь?
2) как именно "нет доступа"?
3) какие сообщения об ошибках появляются у пользователей?

И вот ещё совет начинающему админу от заслуженного админа: для начинающего админа главными навыками являются хорошая грамотность (орфография, пунктуация), связность мысли и умение правильно задавать вопросы. Потому что на "поток сознания" или просто на неграмотную речь отвечать просто не хочется.
И ещё потому что правильно заданный вопрос уже содержит в себе половину правильного ответа, а иногда даже три четверти и более. В любой сфере деятельности понимание того "что именно не работает" даёт достаточное представление о том, что, где и как нужно чинить.

aspid64 09-04-2015 04:00 2493472

благодарю всех за ответы) речь не об 1С, а о настройках сервера, какая служба может запрещать доступ пользователям к документам на сервере

El Scorpio 10-04-2015 06:54 2493963

Цитата:

Цитата aspid64
какая служба может запрещать доступ пользователям к документам на сервере »

Контроль доступа к файлам и каталогам на файловом сервере обеспечивается на двух уровнях безопасности
1) Протокол SBM, за работу которого отвечает служба "Сервер", позволяет задавать общие права доступа для всего содержимого сетевой папки
2) Файловая система NTFS позволяет задавать отдельные права доступа для каждого файла и каталога
Таким образом, при обращении к файлу по сети происходит подключение к службе "Сервер" данного сервера, проверка прав доступа к сетевой папке и проверка прав доступа на уровне файловой системы.

Таким образом вышеописанное западло может быть реализовано следующим образом
1) Добавлением новых правил на файрволле с целью блокировки доступа TCP/IP к портам службы "Сервер"
2) Включением файрволла, если он в обычном режиме вообще выключен (доступ несанкционированный доступ извне блокируется маршрутизатором)
3) Полной остановкой службы "Сервер"
4) Удалением определённых сетевых папок
5) Изменением прав доступа в настройках сетевых папок
6) Изменением прав доступа соответствующих каталогов на уровне NTFS

Любое из этих изменений можно увидеть, сравнив состояние соответствующих элементов до и после возникновения проблемы. Просто немного задержитесь на работе и проведите сверку по каждому из пунктов.


Как найти это западло?
1. Все эти действия могут быть выполнены через запуск командного файла в определённое время
2. Запустить этот файл может стандартный "Планировщик задач" системы, значит нужно смотреть список задач, в том числе запускаемых от имени нестандартных пользователей, которые скорее всего входят в группу "Администраторы" (без этого крайне сложно выполнить данные действия).
3. Также планировщики задач входят в состав программ антивирусной защиты, систем управления базами данных и прочих обязательных служебных компонентов. Проверьте: есть ли в них какие-либо задачи и что эти задачи делают.
3. И наконец, запустить этот файл может нестандартная служба, таким образом нужно проверить все программы, которые автоматически запускаются при включении компьютера и работают в постоянном (фоновом) режиме.
4. Вне зависимости от способа запуска, многие действия записываются в журналы операционной системы. Есть ли в журналах что-либо на данное время?

Angry Demon 10-04-2015 07:41 2493971

Цитата:

Цитата El Scorpio
Протокол SBM

SMB?

aspid64 11-04-2015 06:18 2494392

особая благодарность El Scorpio :up ваши советы очень помогли, помогли найти подлянку именно в задачах для антивирусной программы, знал что там не буду искать :(

El Scorpio 13-04-2015 00:58 2494977

aspid64, если не секрет, что именно при западле отключалось?


Время: 11:38.

Время: 11:38.
© OSzone.net 2001-