Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Ответить
Настройки темы
2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Есть файловый сервер не в домене. Можно ли как-то настроить авторизацию доменных пользователей для доступа к файлам\папкам по сети и права на доступ на эти папки\файлы.
Samba вроде так может, но использовать Linux не очень удобно.

Отправлено: 10:05, 21-02-2020

 

Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Тогда у тебя два варианта:
  1. Ввести компьютер в домен
  2. Достать бубен, найти напильник и гуглить варианты, как можно из AD не имея доступа к хешу паролей его таки получить и потом синхронизировать с локальными логинами.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 17:38, 25-02-2020 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs »
Ну эти пароли не в открытом же виде передаются? Или я ошибаюсь?

Отправлено: 18:18, 25-02-2020 | #12


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата Dicot:
Ну эти пароли не в открытом же виде передаются? »
считайте, что в открытом

Отправлено: 19:15, 25-02-2020 | #13


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата Busla:
в таком случае при входе на файл-сервер пользователи будут передавать свои доменные пароли этому линуксовому серверу, а тот в свою очередь будет их проверять по LDAPs »
А может на КД будет передаваться хеш пароля введённого на Линуксе и КД уже будет сравнивать два хеша, после чего говорить линуксовому сервер, что пароль верный или нет?

Цитата Dicot:
Ну эти пароли не в открытом же виде передаются? Или я ошибаюсь? »
Пароли не хранятся в открытом виде, только их хеши.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 22:24, 25-02-2020 | #14


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Пароли не хранятся в открытом виде, только их хеши. »
Вот именно!
Есть только два принципа аутентификации по паролям: PAP и CHAP
По PAP передаются пароли как есть, зато могут храниться хэши.
По CHAP на сервере хранится пароль как есть, зато сторонам достаточно обменяться признаками его знания - хэшами.

Цитата paranoya:
А может на КД будет передаваться хеш пароля введённого на Линуксе и КД уже будет сравнивать два хеша »
нет никакого смыла в просто хэше
то же самое, что вы "на калькуляторе" посчитаете md5 и будете вместо pAs$w0rd вводить ec24b3911030239ffcad7f49609ef6be
это подмена понятий

Отправлено: 23:41, 25-02-2020 | #15


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Busla, в AD пароль не храниться, там хранится только хеш.
И да, LM/NTLM - это протоколы которые юзает AD.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Последний раз редактировалось paranoya, 26-02-2020 в 10:49.


Отправлено: 10:20, 26-02-2020 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Использование доменной базы пользователей на сервере не входящем в домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Публикация базы 1С на веб-сервере Apache на сервере Linux KirillVt Программное обеспечение Linux и FreeBSD 2 13-03-2015 09:34
Обновление базы WSUS на сервере, не подключенном к интернету El Scorpio WSUS 9 18-02-2014 16:43
2008 R2 - Архивация с сервера не находящегося в доменной сети на сервер в доменной сети. Z450R Windows Server 2008/2008 R2 8 24-05-2012 17:40
[решено] перенос пользователей на другой сервер (не домен) rivera Microsoft Windows NT/2000/2003 1 03-04-2012 15:22
Домен и рабочая группа на 2003 сервере Andrik Microsoft Windows NT/2000/2003 13 11-10-2010 13:41




 
Переход