Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к сетевому диску

Ответить
Настройки темы
2008 R2 - Доступ к сетевому диску

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго дня!
При недоступности DC невозможно получить доступ к сетевому диску. Можно ли настроить политики такоим образом, чтобы при недоступности DC сетевой диск оставался бы доступным для работы какое то время?
Смотрел политику
"
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)
"
поставил = 25
непомогло..


Пробовал создать на файловом сервере локальную группу, куда поместил нужных мне пользователей и их компьютеры. тоже не помогло = если обрываю связь с доменом и логинюсь доменным пользователем, войти удается, но сетевой диск недоступен.

Как помочь моему горю?

Отправлено: 08:38, 15-11-2011

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата sinq:
Как помочь моему горю?
Установить второй DC.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:02, 15-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Действие разворачивается в удаленном филиале, не хотелось бы, чтобы там имелось представление о всех наших пользователях, группах, и т.п.,.. ограничение канала, необходимость контроля прав, лишние неудобства.

Есть ли ещё вариант?

Отправлено: 09:13, 15-11-2011 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


sinq, лишние неудобства - это то, чем вы сейчас пытаетесь заняться. А контроллер домена в филиале - отработанный годами метод построения инфраструктуры предприятия. И с чего бы кто-то там в филиале узнает о пользователях/группах? Или у вас везде у всех администраторские права и пароль администратора предприятия/домена на обоях написан?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:27, 15-11-2011 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата sinq:
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)
поставил = 25 »
Эта опция вообще не имеет отношения к теме вопроса

Если охота сделать свое решение в ущерб безопасности, делаем так: включаем учетную запись гостя на том сервере, где лежит сетевая папка, на вкладке ДОСТУП на нужную сетевую папку даем разрешение группе Все или Гости, на вкладке БЕЗОПАСНОСТЬ даем разрешение группе Все. В таком случае будет вообще наплевать на права и контроллер, был бы сетевой доступ к серверу.

Но это такой костыль, какой и во сне не приснится нормальному айтишнику.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:36, 15-11-2011 | #5


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Т.е. даже не дочерний домен, я правильно понял вашу мысль, а именно второй КД ? А какие роли правильно разместить на второй, филиальный, КД?

Отправлено: 09:43, 15-11-2011 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium, соглашусь с вами, что открывать доступ гостевой учетной записи это крайняя мера..

Отправлено: 10:02, 15-11-2011 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата sinq:
я правильно понял вашу мысль, а именно второй КД ? »
Именно второй КД. Можете использовать контроллер домена Read-Only (RODC).

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:25, 15-11-2011 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
И с чего бы кто-то там в филиале узнает о пользователях/группах? Или у вас везде у всех администраторские права »
Подскажите пож-та, нет опыта, сейчас на виртуалке попробую, но может зря я в эту сторону думаю: Если филиальному администратору делегировать права на администрирование только конкретной OU, сможет ли он просматривать объекты других OU, имея ввиду оснастку "пользователи и компьютеры", примененные "групповые политики"?

Отправлено: 14:11, 15-11-2011 | #9


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


sinq, просматривать структуру AD сможет любой администратор, но при правильном делегировании на этом его права и закончатся. Ничего криминального в том, что он увидит учетки, нет.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:55, 16-11-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к сетевому диску

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Невозможно получить доступ к сетевому диску из другой подсети cherkez Microsoft Windows NT/2000/2003 2 12-08-2011 11:11
Доступ - Запрос пароля к сетевому диску Aleks121 Microsoft Windows 2000/XP 0 04-01-2010 21:50
Route/Bridge - Удалённое подключение к сетевому диску в локальной сети atego177 Сетевые технологии 5 03-11-2009 10:52
Отслеживание доступа к сетевому диску Vygov Microsoft Windows NT/2000/2003 6 18-06-2009 09:25
subst к сетевому диску desr Microsoft Windows 95/98/Me (архив) 7 28-10-2004 09:44




 
Переход