Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Назначаются другие права на шару при работе через VPN (L2TP+IPsec)

Ответить
Настройки темы
VPN - Назначаются другие права на шару при работе через VPN (L2TP+IPsec)

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Доброго времени суток!
Прошу помочь, если кто-то сталкивался с такой проблемой. Как решается?

Вводные данные:
На сервере (ОС Windows 2012R2) создан локальный пользователь User24 с паролем и разрешен гостевой доступ (Guest). На этом же сервере имеется папка, к которой предоставлен доступ:
Права на шару - разрешить всем (Everyone) полный доступ.
Права NTFS - разрешить пользователю User24 полный доступ.
Права NTFS для Guest - только чтение.

Из локальной сети (где стоит сервер) пользователь c ноутбука входит в Windows с идентичными учетными данными как прописаны на сервере (User24).
За пределами офиса пользователь на этом же ноутбуке входит в Windows с идентичными учетными данными как прописаны на сервере (User24) и подключается к шаре через VPN L2TP+IPsec (маршрутизатор Mikrotik).

Проблема:
Внутри локальной сети сервер определяет, что подключение к папке происходит с учетными данными User24 и разрешает редактирование.
При работе из вне через VPN (L2TP+IPSec), сервер пускает пользователя в папку с правами на чтение (определяется как Гость).
При этом если изменить пароль для User24, то доступ к папке пропадает. То есть сервер определяет, что это не Гость, а пользователь User24 с неправильным паролем.

Отправлено: 16:08, 01-07-2020

 

Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата alexeyandr@vk:
Прошу помочь, если кто-то сталкивался с такой проблемой. Как решается? »
Решается в этой Windows Server 2012/2012 R2 теме.

У Вас вполне стандартная каша в голове от применяемых технологиях и как они работают, ну ничего немного разберём по полочкам.

Цитата alexeyandr@vk:
Права на шару - разрешить всем (Everyone) полный доступ. »
Группа "Всё" и "Гости" это не одно и то же, в какой-то редакции MS вывела из группы "Все" всяких гостей. Что должно Вас, как минимум уже навести на мысль.

Цитата alexeyandr@vk:
Из локальной сети (где стоит сервер) пользователь c ноутбука входит в Windows с идентичными учетными данными как прописаны на сервере (User24). »
Я так понимаю что домена нет и у Вас одноранговая сеть?

Цитата alexeyandr@vk:
При работе из вне через VPN (L2TP+IPSec), сервер пускает пользователя в папку с правами на чтение (определяется как Гость). »
Всё верно, т.к. идентифицировать Вас он по другому не может, потому как в "диспетчере учётных данных" (на ПК) у Вас нету записи IP=имя пользователя+пароль.

Цитата alexeyandr@vk:
То есть сервер определяет, что это не Гость, а пользователь User24 с неправильным паролем. »
Ничего он не определяет, см. логи на сервере они всё Вам скажут.

P.S. Забудьте вы этот гостевой доступ раз и на всегда. Времена WinXP уже давно прошли. Используйте для подключения по SMB имя и пароль и будет Вам счастье!

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 22:01, 01-07-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Anton04, спасибо за ответ!
Проблема решена.
Экспериментальным путём выяснилось, что при аутентификации сервер проверяет учетные данные и пользователя на компьютере, и пользователя L2TP. Оба должны быть идентичными и совпадать с учетными данными на сервере.
Если какой-то из паролей изменить (пользователя на компьютере или пользователя L2TP), то права на редактирование не применяются.

Отправлено: 14:12, 03-07-2020 | #3



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Назначаются другие права на шару при работе через VPN (L2TP+IPsec)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Подключиться по VPN L2TP IPSEC Rubichek Microsoft Windows 2000/XP 0 26-12-2019 02:41
VPN (L2TP+IPSec), проблемы с подключением из вне. Oleg143 Windows Server 2012/2012 R2 7 08-12-2017 12:51
Интернет - Сбились настройки для L2TP/IPsec в Windows 7, не подключается программа Psiphon (VPN) brothers Microsoft Windows 7 5 05-06-2014 13:24
Cisco - Cisco 880:Подключение по VPN(L2TP ipsec) роняет интерфейс. Gudy Сетевое оборудование 0 13-07-2012 11:49
VPN на FreeBSD через ipsec и ADSL some-bastardo Программное обеспечение Linux и FreeBSD 2 14-10-2008 17:28




 
Переход