информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяСтрашный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
 Очередное исследование 19 миллиардов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
аналогично 07.02.03 16:05  Число просмотров: 1094
Автор: Step <Step Alex> Статус: Member
Отредактировано 07.02.03 16:12  Количество правок: 1
<"чистая" ссылка>
>
> Интресно и какже тогда они постредсвом этогоже актив
> директори получат достпуна на машину с поднятым доменом?!

Все компы -члены домена - подчиняются доменной политике и безопасности, все компы рабочей группы сами по себе - нет пользователя локально - хрен пустит.....начхать ему на контроллер со всеми его правами.....
Варианты
1. открой гостевой вход
2. пропиши всех руками
3. включи в домен
4. format c: :-))))))))) (шутка)


<beginners>
Домен и рабочая группа 07.02.03 12:22   [ZloyShaman, Korsh, !mm]
Автор: de La Fer Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from sysadmin]
Приветик! такая проблемма есть одноранговая сеть в каторой живет домен на w2k server и рабочая группа.При расшаривании папки на обычной машине под w2k pro( логиниться в домен), получить достум к ней могут только машины что логиняться в домен.Машыны с раб. группы доступ получить не могут, хотя права через w2k server они имеют.... подскажите плиз... как решить трабыл??
Домен и рабочая группа 07.02.03 13:34  
Автор: Step <Step Alex> Статус: Member
<"чистая" ссылка>
[moved from sysadmin]
> Приветик! такая проблемма есть одноранговая сеть в каторой
> живет домен на w2k server и рабочая группа.При расшаривании
> папки на обычной машине под w2k pro( логиниться в домен),
> получить достум к ней могут только машины что логиняться в
> домен
Естественно.... если логинишся в домен - то на всех машинах (членах домена) и контроллерах действуют пра, которыен ты назначишь.


.Машыны с раб. группы доступ получить не могут, хотя
> права через w2k server они имеют.... подскажите плиз...
> как решить трабыл??

Как это ты на контроллере домена прописал права на машины, не являющиеся членом домена.......

Шаринги можно сделать общими для рабочей группы только обходным путем создания пользователей на компах, не являющихся членом домена..... в общем об этом уже раз 10 здесь писалось. Если не найдешь напиу еще раз.
Домен и рабочая группа 07.02.03 14:19  
Автор: de La Fer Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from sysadmin]
> > Приветик! такая проблемма есть одноранговая сеть в
> каторой
> > живет домен на w2k server и рабочая группа.При
> расшаривании
> > папки на обычной машине под w2k pro( логиниться в
> домен),
> > получить достум к ней могут только машины что
> логиняться в
> > домен
> Естественно.... если логинишся в домен - то на всех машинах
> (членах домена) и контроллерах действуют пра, которыен ты
> назначишь.
>
>
> .Машыны с раб. группы доступ получить не могут, хотя
> > права через w2k server они имеют.... подскажите
> плиз...
> > как решить трабыл??
>
> Как это ты на контроллере домена прописал права на машины,
> не являющиеся членом домена.......
>
> Шаринги можно сделать общими для рабочей группы только
> обходным путем создания пользователей на компах, не
> являющихся членом домена..... в общем об этом уже раз 10
> здесь писалось. Если не найдешь напиу еще раз.


Ну напиши, как это ...а то мне сильно не хочеться на это ймашине заводить все локально.....ручками
В общем-то, первое впечатление -> beginners 07.02.03 12:29  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
[moved from sysadmin]
> Приветик! такая проблемма есть одноранговая сеть в каторой
> живет домен на w2k server и рабочая группа.При расшаривании
> папки на обычной машине под w2k pro( логиниться в домен),
> получить достум к ней могут только машины что логиняться в
> домен.Машыны с раб. группы доступ получить не могут, хотя
> права через w2k server они имеют.... подскажите плиз...
> как решить трабыл??
Очень невнятно написано... но я почти всё разобрал :)) кроме "права через w2k server они имеют". Что это значит?
В общем-то, первое впечатление -> beginners 07.02.03 12:57  
Автор: de La Fer Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from sysadmin]
> > Приветик! такая проблемма есть одноранговая сеть в
> каторой
> > живет домен на w2k server и рабочая группа.При
> расшаривании
> > папки на обычной машине под w2k pro( логиниться в
> домен),
> > получить достум к ней могут только машины что
> логиняться в
> > домен.Машыны с раб. группы доступ получить не могут,
> хотя
> > права через w2k server они имеют.... подскажите
> плиз...
> > как решить трабыл??
> Очень невнятно написано... но я почти всё разобрал :))
> кроме "права через w2k server они имеют". Что это значит?

ну это значит что как ты понял у меня поднят актив директорий и внем все юзверя прописаны..... посредсвам этих прав они получают доступ на шарин на серваке..а вот посредвсвам их же получить доступ на тачку в этом домене с w2k pro они не могут!!! хоть убейся
Мдя... 07.02.03 13:09  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
[moved from sysadmin]
> ну это значит что как ты понял у меня поднят актив
> директорий и внем все юзверя прописаны..... посредсвам этих
> прав они получают доступ на шарин на серваке..а вот
> посредвсвам их же получить доступ на тачку в этом домене с
> w2k pro они не могут!!! хоть убейся
Ну права что ли на шары посмотри... и вообще, поподробнее ситуацию опиши...
Мдя... 07.02.03 13:28  
Автор: de La Fer Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from sysadmin]
> > ну это значит что как ты понял у меня поднят актив
> > директорий и внем все юзверя прописаны..... посредсвам
> этих
> > прав они получают доступ на шарин на серваке..а вот
> > посредвсвам их же получить доступ на тачку в этом
> домене с
> > w2k pro они не могут!!! хоть убейся
> Ну права что ли на шары посмотри... и вообще, поподробнее
> ситуацию опиши...
Не, ты не думай что такой уже ламачок.. если было все так просто.... ок описываю ситуаци пападробней.. рабочая снация на w2k pro она логиниться в домен, тоесть всех пользователи прописанные в домене сам понимаешь становятся ей доступны, и вот на окрытую шару я добавляю права тоесть людей из актив директории для доступа на нее... и все машины которы не логиняться в домен а входят в рабочуюю группу не могут получить доступ на эти шары! хотя на шары непосредсвенно на сервере они получают доступ без проблемм..... я думаю уже доходчиво объяснил?!
Мдя... 07.02.03 14:35  
Автор: Step <Step Alex> Статус: Member
<"чистая" ссылка>
[moved from sysadmin]
>> Не, ты не думай что такой уже ламачок.. если было все так
> просто.... ок описываю ситуаци пападробней.. рабочая снация
> на w2k pro она логиниться в домен, тоесть всех пользователи
> прописанные в домене сам понимаешь становятся ей доступны,
> и вот на окрытую шару я добавляю права тоесть людей из
> актив директории для доступа на нее... и все машины которы
> не логиняться в домен а входят в рабочуюю группу не могут
> получить доступ на эти шары! хотя на шары непосредсвенно на
> сервере они получают доступ без проблемм..... я думаю уже
> доходчиво объяснил?!

Если они зашли на сервер с именем и паролем как домене, естественно он их и пускает, так ты пропиши на локальной машине опять же всех пользователей которым нужен доступ и они прекрассно туда попадут...

Сервер не отвечает за шары рабочих станций...
Уже лучше, но всё равно тяжело читать... 07.02.03 14:33  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
[moved from sysadmin]
Короче, если эти пользователи (которые в рабочую группу логинятся) не прописаны на твоей тачке с W2i Pro и там (на твоей тачке с W2i Pro ) выключен Гость, то естественно они никакого доступа не получат.
Уже лучше, но всё равно тяжело читать... 07.02.03 14:56  
Автор: de La Fer Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from sysadmin]
> Короче, если эти пользователи (которые в рабочую группу
> логинятся) не прописаны на твоей тачке с W2i Pro и там (на
> твоей тачке с W2i Pro ) выключен Гость, то естественно они
> никакого доступа не получат.

ты не понял.. тачка эта входит в домен тоесть я реально могу присваивать пользователям с домена шаринг...но...нихринаж они не получают никакгого доступа... а прописывать всех локально... не так нельзя.... зачем спрашиваеться тогда у меня поднят актив директори?!
Как с тобой сложно 07.02.03 15:04  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
[moved from sysadmin]
> > Короче, если эти пользователи (которые в рабочую
> группу
> > логинятся) не прописаны на твоей тачке с W2i Pro и там
> (на
> > твоей тачке с W2i Pro ) выключен Гость, то естественно
> они
> > никакого доступа не получат.
>
> ты не понял.. тачка эта входит в домен тоесть я реально
> могу присваивать пользователям с домена
> шаринг...но...нихринаж они не получают никакгого доступа...
Тачка-то видит пользователей домена, а вот компы, которые логинятся в рабочую группу ничего про этих пользователей не знают. И поэтому твоя тачка с Про (которая в домене) не может их опознать, как доменных юзеров.
> а прописывать всех локально... не так нельзя.... зачем
> спрашиваеться тогда у меня поднят актив директори?!
Я не знаю , зачем у тебя актив директори. Тебе виднее.
аналогично 07.02.03 15:13  
Автор: de La Fer Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from sysadmin]
> > > Короче, если эти пользователи (которые в рабочую
> > группу
> > > логинятся) не прописаны на твоей тачке с W2i Pro
> и там
> > (на
> > > твоей тачке с W2i Pro ) выключен Гость, то
> естественно
> > они
> > > никакого доступа не получат.
> >
> > ты не понял.. тачка эта входит в домен тоесть я
> реально
> > могу присваивать пользователям с домена
> > шаринг...но...нихринаж они не получают никакгого
> доступа...
> Тачка-то видит пользователей домена, а вот компы, которые
> логинятся в рабочую группу ничего про этих пользователей не
> знают. И поэтому твоя тачка с Про (которая в домене) не
> может их опознать, как доменных юзеров.
> > а прописывать всех локально... не так нельзя.... зачем
> > спрашиваеться тогда у меня поднят актив директори?!
> Я не знаю , зачем у тебя актив директори. Тебе виднее.

Интресно и какже тогда они постредсвом этогоже актив директори получат достпуна на машину с поднятым доменом?!
аналогично 07.02.03 16:05  
Автор: Step <Step Alex> Статус: Member
Отредактировано 07.02.03 16:12  Количество правок: 1
<"чистая" ссылка>
>
> Интресно и какже тогда они постредсвом этогоже актив
> директори получат достпуна на машину с поднятым доменом?!

Все компы -члены домена - подчиняются доменной политике и безопасности, все компы рабочей группы сами по себе - нет пользователя локально - хрен пустит.....начхать ему на контроллер со всеми его правами.....
Варианты
1. открой гостевой вход
2. пропиши всех руками
3. включи в домен
4. format c: :-))))))))) (шутка)


1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach