|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Доступ к сетевой папке не из домена |
|
|
2008 R2 - [решено] Доступ к сетевой папке не из домена
|
Новый участник Сообщения: 6 |
Здравствуйте!
Прошу помочь по следующему вопросу. Ситуация следующая: имеем доменная сеть, Windows Server 2008 R2 и сеть вне домена. В доменной сети есть расшаренная папка. Из сети вне домена имеется доступ к папке в домене по учетной записи домена. В сети вне домена 10 ПК. Доступ необходим только 4 пользователям. Необходимо ограничить количество подключений к папке от имени пользователя! Допустим есть учетка Петр Иванов - pivanov Сам Петр уже подключился к папке. Но вот второе подключение с этими же учетными данными с другого ПК должно быть запрещено. Запрет должен быть именно по учетке! |
|
Отправлено: 10:50, 29-01-2021 |
Старожил Сообщения: 427
|
Профиль | Отправить PM | Цитировать Цитата vfilatov87:
как вы будете определять, какое из подключений под одним и темже пользователем, правильное? |
|
Отправлено: 15:22, 29-01-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 15:27, 29-01-2021 | #3 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать vfilatov87, насколько я понимаю, такое не реализуемо в принципе в существующем протоколе.
Просто разъясните пользователям, что делиться друг с другом данными своих учётных записей — нельзя. |
Отправлено: 22:30, 29-01-2021 | #4 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Теоретически, можно на журнал безопасности создать скрипт, который отрабатывает по коду события авторизации. В самом скрипте проверять какое это подключение за определённый промежуток времени. Если первое, то вносить в некий файл информацию об IP-адресе подключения. Если это подключение, которое превышает лимит, то дропать его, к примеру, через динамически изменяемое правило в брандмауэре, либо закрывать через команду powershell.
Но правильнее раздать каждому юзеру свои логин/пароль. Если, конечно, все эти ограничения преследуют не озвученную цель, достижение которой можно было сделать другим путём, а не этим ограничением количества подключений. |
|
------- Последний раз редактировалось paranoya, 02-02-2021 в 09:59. Отправлено: 15:15, 30-01-2021 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать paranoya, Неозвученная цель:
Есть программа Консультант Плюс, лицензии у неё конкурентные. Лицензий мало. Пользователей много. Входа по логину/паролю у программы нет. Каких-то пулов лицензий тоже. Запускается Консультант из расшаренной папки. Если пользователей в домене я могу ограничить политиками, то вот как поступить с пользователями, которые не в домене? Поэтому я обратился с таким неординарным вопросом. |
Отправлено: 09:38, 02-02-2021 | #6 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать
PS. Если мне не изменяет память, то Консультант все подключения пишет себе в какой-то файл. Можно попробовать поиграть с этим файлом, как с его правами, так и с содержимым. |
------- Отправлено: 10:08, 02-02-2021 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать paranoya, мне тут на хабре подсказали организовать доступ через RDP. Возможно это решение мне подойдет.
Но хотелось бы услышать ваше мнение по этому поводу? |
Отправлено: 11:06, 02-02-2021 | #8 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата vfilatov87:
цель так и не озвучена Новые пользователи выкидывают старых, а вы хотите наоборот? - чтобы отклоняло новые подключения? Или о чём речь? |
|
Отправлено: 11:29, 02-02-2021 | #9 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Цитата vfilatov87:
Если RDP-подключение для одного юзера будет использоваться разными людьми с разных компьютеров, то вариантов два: первый - каждый новое подключение через RDP будет выбивать предыдущее, вариант два - новые подключение под тем же юзером просто не будут подключаться. И в том, и в другом случае всё бессмысленно, ибо не будет четырёх подключенных пользователей Иванов, а будет только один. Кроме этого, для RDP-подключений нужно поднимать сервер терминалов и покупать лицензии для четырёх людей, а это около 9 тыс. рублей на одного человека. Что возможно может сравниться со стоимостью увеличения количества лицензий для Консультанта. Мало того, вариант с RDP ничем не лучше варианта заведения учёток в AD для каждого недоменного пользователя Консультанта, а даже хуже, исходя из затрат денег и времени. |
|
------- Отправлено: 12:03, 02-02-2021 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Доступ к сетевой папке | vikinga | Windows Server 2008/2008 R2 | 2 | 15-10-2015 06:10 | |
Прочее - Доступ к сетевой папке домена | pay666 | Сетевые технологии | 1 | 05-09-2014 16:58 | |
2008 R2 - Сетевой доступ к одной из папок на контроллере домена | ags555 | Windows Server 2008/2008 R2 | 14 | 09-04-2013 17:07 | |
2008 R2 - Может ли компьютер (не член домена) получить доступ к расшаренной папке на домене? | wiznv | Windows Server 2008/2008 R2 | 11 | 25-05-2011 23:29 | |
Может ли компьютер (не член домена) получить доступ к расшаренной папке на домене? | ES | Microsoft Windows NT/2000/2003 | 36 | 23-06-2006 09:55 |
|