Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   IIS Настройка доступа (http://forum.oszone.net/showthread.php?t=3628)

Iskatell 22-12-2003 17:14 19592

Создал новый FTP-узел. Для папки на которую узел указывает установил доступ в вкладке Безопасность для конкретной группы.
При входе через Explorer на этот узел выскакивает окно авторизации. Ввожу логин пароль - и нифига... не проходит.
Кто может нормально мне обьяснить о том как настраивать FTP на IIS 5.0 ?

Iskatell 23-12-2003 13:51 19593

И давление повысилось и отвечать на мой вопрос не кто не хочет. Я понимаю Праздники на носу у всех куча забот и все такое.

Попробую еще раз сформулировать свой вопрос!

Решил я поставить FTP на IIS да вот не задача не впускает он пользователя которому я прописал доступ на уровне NTFS.

Админа домена пропускает а пользователя домена не хочет.
Как я понимаю застряет где то на уровне IIS
Но не смог я найти где в IIS настраивыаются права доступа пользователям и группам.

МОжет кто разъяснить мне не розумному - куда мне тыкаться?

Если кто поможет то это будет пожалуй единственная радость в этот унылый день.

Какой же я писимист...

С уважением Iskatell

Severus 23-12-2003 13:54 19594

А не пробовал для FTP сайта в Security Accounts этого пользователя добавить?

Добавлено:

Я имею в виду в FTP site operatorts

Iskatell 23-12-2003 14:50 19595

Вообще то пробовал. НО не помогает!
Да и, в общем, то не желательно его туда добавлять. Так как мне нужно, что бы он только читать мог. А FTP site operatorts  могут еще и писать.

Может я что то в политиках Контроллера Домена понастраивал? что то что мешает IIS.

Какие политики могут влиять на подобное поведение.

Тут вот еще, какой нюанс - я отключил Анонимного пользователя - он не нужен как бы. Так вот Он Аноним пока был включен, входил совершенно спокойно, но нужный пользователь не входил не тогда не сейчас.

Severus 23-12-2003 14:57 19596

Я могу и ошибаться, но кажется анонима нельзя отключать для нормальной работы FTP.........

Добавлено:

Кстати, а ты ему к самой папке доступ-то дал?

Добавлено:

В смысле пользователю своему :)

Iskatell 23-12-2003 15:49 19597

Так в том то и део что дал. Имено на вкладке БЕЗАПАСНОСТЬ
А где еще надо давать ему доступ?

Severus 23-12-2003 16:35 19598

Может быть в разрешениях (Permission)?

Iskatell 23-12-2003 16:48 19599

в каких имено?

Severus 23-12-2003 17:24 19600

Ну когда папку расшариваешь там есть кнопочка Permission

BlackAngel 24-12-2003 11:11 19601

У меня сделано так:
галка "разрешать анонимные соединения" снята
юзеры, которым нужен доступ к фтп, добавлены в список операторов фтп-узла
настройки по доступу (чтение\запись\удаление файлов) выставлены на вкладке "безопасность" соответствующей папки

Iskatell 24-12-2003 12:56 19602

Так и сделал - отключил Анонима, Добавил нужного Юзера в список опператоров (хоть это меня и не устраивает) Еще раз проверил Безопасность на уровне NTFS (вкладка Безопасность папки на которую указывает FTP)  и все равно результат тот же.

Странновато. Сама папка расшарена на общий доступ и с этим нет проблем. Почему же есть проблемы с FTP?

Ошибка: Вход на FTP  с указанным именем и паролем невозможен.

Вхожу при помощи Internet Explorer 5.5  

Мне кажется что это связанно с политикой Безопасности Контроллера домена. Я ее менял немного. Но какая именно политика может влиять на доступ к IIS  FTP?


Iskatell 27-12-2003 12:07 19603

Ну неужели не кто  не использует IIS. Или у всех он так беспроблемно становилсь?
Побродив по сети - сделал вывод что моя проблема не еденичный случай, но большинство предпочитает переходить на FTP-сервера других производителей!. А вот я не хочу!
Люди добрые проявить солидарность!!! :)

Megabizon 27-12-2003 17:20 19604

Попробуй сделать локальную учетную запись на том копме, где стоит IIS, назначь соответствующие разрешения для нее на папки ФТП и попробую с помощью нее подключись. У меня так сделано,  я тоже не мог подключаться под домменными записями, пришлось нужные записи дублировать на компе с ФТП сервером, как локальные. Мне кажится это связано с тем на ФТП происходит локальная авторизация, а не доменная. А может я просто что-то не доучил:)

Dennis 29-12-2003 10:06 19605

У меня такая же ситуация. Причем имею два одинаковых сервера, с одинаковыми настройками. На одном работает, на втором нет. Почему так и не понял. :(
Создание локального пользователя конечно в некоторых случаях выход, но когда их 200... :maniac:

Iskatell 29-12-2003 11:33 19606

К сожалению не получится создать Локальные Учетные записи на на компе с FTP так как он по совместительству Контроллер Домена :biglaugh:. А на контроллере домена как вы все знаете локальные учетные записи не создаются. Однако я рад что нашел друзей по несчастью. Я уверен что этот вопрос решаем!
ПРосто нужно  искать ответ. ПОддержить эту тему так что бы она оставалась в верху списка глядишь кто увидит ее из тех кто уже с правился с подобной проблемой!

Тем более что про IIS 5  я слышал не мало хороших отзывов по поводу его защищенности.

Благодарю всех кто уже отозвался и кто еще только отзовется! :)  

Iskatell 03-01-2004 21:48 19607

Люди добрые - давайте активнее !!!
Так нельзя, нужно искоренить незнание! :)

Iskatell 08-01-2004 11:45 19608

У кого как, а у меня сегодня первый рабочий день в этом году.
И как я смотрю дед мороз не помог мне решить мою проблему с FTP.
Я его конечно не просил об этом, но мог бы и сам догадаться. :biglaugh:

Так вот дорогие мои товарищи - вижу я что нет тут любителей IIS FTP . Что ж дело конечно хозяйское, но тогда может кто то знает хорошую конференцию где вопросы этого продукта обсуждаются более активно?

Напишите пожалуйста адрес.
Уже говорю Вам спасибо!

Iskatell 08-01-2004 17:02 19609

Вот и нашлось решение вопроса!:) :up:
Проблема в политиках безопасности, проверьте Админинистрирование>локальная политика безопасности>локальные политики>назначение прав пользователя>локальный вход в систему, там должно быть разрешение на локальный вход юзерам или группе юзеров, которые должны иметь доступ к фтп, скорее всего в настоящий момент разрешение дано только Администраторам, так часто делают для того, чтобы начинающие хакеры среди работников не имели возможности физического доступа к операционке со своим логином и паролем (например если сервак стоит в какой-нить общей каморке).

необходимо что бы такая же была и политика Домена. Так политика Домена имеет более высокий приоритет!

Спасибо всем кто принял участие в данной теме!

С Уважением Iskatell !


Megabizon 09-01-2004 10:04 19610

Мне это не помогло.

Iskatell 09-01-2004 13:12 19611

Цитата:

Мне это не помогло.
Опиши свою ситуацию подробнее!!!

Megabizon 09-01-2004 20:21 19612

Домен, AD, IIS стоит на рядовом сервере, доступ к ФТП разрешен анонимам, некоторые папки закрыты от анонимов разрешениями NTFS, в локальных политиках компа разрешен локальный вход УЗ Интернета, Полльзователи компьютера, Администраторы, групповая политика локальную не перекрывает. Казалось бы все нормально, но нет... входить на ФТП можно или анонимом или пол локальными учетками.

Dennis 12-01-2004 09:32 19613

Мне помогло.
Попробуй добавить пользователей домена

[s]Исправлено: Dennis, 9:35 12-01-2004[/s]

Megabizon 12-01-2004 10:12 19614

Цитата:

Попробуй добавить пользователей домена
Добавлял, к тому же Пользователи домена автоматом добавляются в группу пользователи компа при включении его в домен. Так что у меня в дело в другом.

Iskatell 12-01-2004 15:17 19615

Админинистрирование>локальная политика безопасности>локальные политики>назначение прав пользователя>локальный вход в систему

Открывается окно со списком пользователей и групп которые могут входить в систему локально

Добавя группу или пользователя который должен входить на FTP авторизованно. Если у тебя домен то в списке должно быть 2 столбца : "Локальная политика" и "Действующая политика".

Отмечена ли галочка напротив нужной учетной записи В стлбце "действующая политика"?

Megabizon 12-01-2004 17:27 19616

Все стоит

Megabizon 02-02-2004 18:49 19617

Пообщался тут с одним сертифицированным челом по этому вопросу. Вот что он мне сказал. ФТП на IIS рассматривает всех пользователей у которых не указан домен, как локальных пользователей, поэтому надо, при использовании доменной записи, указывать домен - Домен\пользователь. Желательно чтобы в пароле не было специфичных символов как минимум @ и :
Я таким образом попробовал и все заработало.


Время: 09:27.

Время: 09:27.
© OSzone.net 2001-