![]() |
Создал новый FTP-узел. Для папки на которую узел указывает установил доступ в вкладке Безопасность для конкретной группы.
При входе через Explorer на этот узел выскакивает окно авторизации. Ввожу логин пароль - и нифига... не проходит. Кто может нормально мне обьяснить о том как настраивать FTP на IIS 5.0 ? |
И давление повысилось и отвечать на мой вопрос не кто не хочет. Я понимаю Праздники на носу у всех куча забот и все такое.
Попробую еще раз сформулировать свой вопрос! Решил я поставить FTP на IIS да вот не задача не впускает он пользователя которому я прописал доступ на уровне NTFS. Админа домена пропускает а пользователя домена не хочет. Как я понимаю застряет где то на уровне IIS Но не смог я найти где в IIS настраивыаются права доступа пользователям и группам. МОжет кто разъяснить мне не розумному - куда мне тыкаться? Если кто поможет то это будет пожалуй единственная радость в этот унылый день. Какой же я писимист... С уважением Iskatell |
А не пробовал для FTP сайта в Security Accounts этого пользователя добавить?
Добавлено: Я имею в виду в FTP site operatorts |
Вообще то пробовал. НО не помогает!
Да и, в общем, то не желательно его туда добавлять. Так как мне нужно, что бы он только читать мог. А FTP site operatorts могут еще и писать. Может я что то в политиках Контроллера Домена понастраивал? что то что мешает IIS. Какие политики могут влиять на подобное поведение. Тут вот еще, какой нюанс - я отключил Анонимного пользователя - он не нужен как бы. Так вот Он Аноним пока был включен, входил совершенно спокойно, но нужный пользователь не входил не тогда не сейчас. |
Я могу и ошибаться, но кажется анонима нельзя отключать для нормальной работы FTP.........
Добавлено: Кстати, а ты ему к самой папке доступ-то дал? Добавлено: В смысле пользователю своему :) |
Так в том то и део что дал. Имено на вкладке БЕЗАПАСНОСТЬ
А где еще надо давать ему доступ? |
Может быть в разрешениях (Permission)?
|
в каких имено?
|
Ну когда папку расшариваешь там есть кнопочка Permission
|
У меня сделано так:
галка "разрешать анонимные соединения" снята юзеры, которым нужен доступ к фтп, добавлены в список операторов фтп-узла настройки по доступу (чтение\запись\удаление файлов) выставлены на вкладке "безопасность" соответствующей папки |
Так и сделал - отключил Анонима, Добавил нужного Юзера в список опператоров (хоть это меня и не устраивает) Еще раз проверил Безопасность на уровне NTFS (вкладка Безопасность папки на которую указывает FTP) и все равно результат тот же.
Странновато. Сама папка расшарена на общий доступ и с этим нет проблем. Почему же есть проблемы с FTP? Ошибка: Вход на FTP с указанным именем и паролем невозможен. Вхожу при помощи Internet Explorer 5.5 Мне кажется что это связанно с политикой Безопасности Контроллера домена. Я ее менял немного. Но какая именно политика может влиять на доступ к IIS FTP? |
Ну неужели не кто не использует IIS. Или у всех он так беспроблемно становилсь?
Побродив по сети - сделал вывод что моя проблема не еденичный случай, но большинство предпочитает переходить на FTP-сервера других производителей!. А вот я не хочу! Люди добрые проявить солидарность!!! :) |
Попробуй сделать локальную учетную запись на том копме, где стоит IIS, назначь соответствующие разрешения для нее на папки ФТП и попробую с помощью нее подключись. У меня так сделано, я тоже не мог подключаться под домменными записями, пришлось нужные записи дублировать на компе с ФТП сервером, как локальные. Мне кажится это связано с тем на ФТП происходит локальная авторизация, а не доменная. А может я просто что-то не доучил:)
|
У меня такая же ситуация. Причем имею два одинаковых сервера, с одинаковыми настройками. На одном работает, на втором нет. Почему так и не понял. :(
Создание локального пользователя конечно в некоторых случаях выход, но когда их 200... :maniac: |
К сожалению не получится создать Локальные Учетные записи на на компе с FTP так как он по совместительству Контроллер Домена :biglaugh:. А на контроллере домена как вы все знаете локальные учетные записи не создаются. Однако я рад что нашел друзей по несчастью. Я уверен что этот вопрос решаем!
ПРосто нужно искать ответ. ПОддержить эту тему так что бы она оставалась в верху списка глядишь кто увидит ее из тех кто уже с правился с подобной проблемой! Тем более что про IIS 5 я слышал не мало хороших отзывов по поводу его защищенности. Благодарю всех кто уже отозвался и кто еще только отзовется! :) |
Люди добрые - давайте активнее !!!
Так нельзя, нужно искоренить незнание! :) |
У кого как, а у меня сегодня первый рабочий день в этом году.
И как я смотрю дед мороз не помог мне решить мою проблему с FTP. Я его конечно не просил об этом, но мог бы и сам догадаться. :biglaugh: Так вот дорогие мои товарищи - вижу я что нет тут любителей IIS FTP . Что ж дело конечно хозяйское, но тогда может кто то знает хорошую конференцию где вопросы этого продукта обсуждаются более активно? Напишите пожалуйста адрес. Уже говорю Вам спасибо! |
Вот и нашлось решение вопроса!:) :up:
Проблема в политиках безопасности, проверьте Админинистрирование>локальная политика безопасности>локальные политики>назначение прав пользователя>локальный вход в систему, там должно быть разрешение на локальный вход юзерам или группе юзеров, которые должны иметь доступ к фтп, скорее всего в настоящий момент разрешение дано только Администраторам, так часто делают для того, чтобы начинающие хакеры среди работников не имели возможности физического доступа к операционке со своим логином и паролем (например если сервак стоит в какой-нить общей каморке). необходимо что бы такая же была и политика Домена. Так политика Домена имеет более высокий приоритет! Спасибо всем кто принял участие в данной теме! С Уважением Iskatell ! |
Мне это не помогло.
|
Цитата:
|
Домен, AD, IIS стоит на рядовом сервере, доступ к ФТП разрешен анонимам, некоторые папки закрыты от анонимов разрешениями NTFS, в локальных политиках компа разрешен локальный вход УЗ Интернета, Полльзователи компьютера, Администраторы, групповая политика локальную не перекрывает. Казалось бы все нормально, но нет... входить на ФТП можно или анонимом или пол локальными учетками.
|
Мне помогло.
Попробуй добавить пользователей домена [s]Исправлено: Dennis, 9:35 12-01-2004[/s] |
Цитата:
|
Админинистрирование>локальная политика безопасности>локальные политики>назначение прав пользователя>локальный вход в систему
Открывается окно со списком пользователей и групп которые могут входить в систему локально Добавя группу или пользователя который должен входить на FTP авторизованно. Если у тебя домен то в списке должно быть 2 столбца : "Локальная политика" и "Действующая политика". Отмечена ли галочка напротив нужной учетной записи В стлбце "действующая политика"? |
Все стоит
|
Пообщался тут с одним сертифицированным челом по этому вопросу. Вот что он мне сказал. ФТП на IIS рассматривает всех пользователей у которых не указан домен, как локальных пользователей, поэтому надо, при использовании доменной записи, указывать домен - Домен\пользователь. Желательно чтобы в пароле не было специфичных символов как минимум @ и :
Я таким образом попробовал и все заработало. |
Время: 09:27. |
Время: 09:27.
© OSzone.net 2001-