Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   win2003: Проблема с расшаренными ресурсами (http://forum.oszone.net/showthread.php?t=45048)

Reddot 07-02-2005 23:54 296230

win2003: Проблема с расшаренными ресурсами
 
В общем есть в 2003 пара неприятных моментов. Один из них состоит в следующем.

Компьютер находится в рабочей группе. Работает в качестве файл-сервера. Когда кто-нибудь заходит на расшаренный ресурс и не имеет логина на сервере, то он определяется как GUEST. В то время как в 2000/XP можно было узнать имя пользователя(под каким логином он работает на своем компе). Это было бы не так страшно. Но API-функция NetFileEnum, которая позволяет узнать открытые по сети файлы возвращает только имя пользователя открывшего файл. Поэтому когда несколько человек используют шары, невозможно определить кто, что использует.

Кто-нибудь знает как можно решить эту проблему? Можно ли вернуть политику безопасности как в 2000/XP или сделать так, что NetFileEnum позволяла узнать имя компа-клиента? И уж совсем невероятный вариант - может существуют альтернативные файл-серверы под Windows вроде самбы. Хотя насколько я знаю, NetBIOS глубоко воткнут в Винды.

ЗЫ: Вариант ФТП-сервера не рассматривается.

Fighter 08-02-2005 13:48 296359

gpedit.msc
Сетевой доступ:
модель общего доступа и безопасности для локальных учетных записей
Описание
Этот параметр безопасности определяет, как проверяется подлинность локальных учетных данных при входе в сеть. Если этот параметр имеет значение Классический, то при проверке подлинности локальной учетной записи используются предъявляемые при входе в сеть учетные данные. Если параметр имеет значение Только гости, то при входе в сеть с использованием локальной учетной записи последней автоматически сопоставляется гостевая учетная запись. Классическая модель позволяет с высокой степенью точности контролировать доступ к ресурсам. С ее помощью можно дифференцировать типы доступа к одному и тому же ресурсу для различных пользователей. При использовании гостевой модели все пользователи могут рассматриваться как равноправные. Все они проверяются как пользователи группы «Гость» и обладают одинаковыми разрешениями на доступ к каждому конкретному ресурсу — либо «Только чтение», либо «Изменение».

Итак, существуют две модели доступа:

«Классическая» — подлинность локальных пользователей проверяется по их учетным данным;
«Только гости» — локальные пользователи проверяются как гости.
По умолчанию: «Только гости» в Windows XP Professional. «Классическая» в семействе Windows Server 2003 и компьютерах Windows XP Professional, присоединенных к домену.


Reddot 08-02-2005 16:48 296442

Цитата:

Цитата Reddot
не имеет логина на сервере

Цитата:

Цитата Fighter
для локальных учетных записей

Fighter, чувствуешь разницу?

Martyn 02-03-2006 19:22 413003

Общий респект! возник вопрос, как изменить модель общего доступа, желательно из реестра (с помощью regedit).


Время: 13:57.

Время: 13:57.
© OSzone.net 2001-