Контроль доступа к шарам

Просмотр 15 сообщений - с 1 по 15 (из 21 всего)
  • Автор
    Сообщения
  • #1950782
    Crusader
    Участник

    У меня в сети несколько компов, надо, чтобы при заходе на мой комп кого-нить из юзеров, ему был доступ в определённые шары, можно ли это как-нить сделать?(без авторизации)

    #1950801
    Я_такой
    Участник

    хайвроде нужно просто окры ть общий доступ к директории, насколько я помню

    #1950805
    Rik
    Участник

    нужно чтоб была включенна учётная запись гость (guest), в СП2 она по умолчанию в ауте, включается в Администрирование->управл комп->локал польз и груп

    #1950810
    Crusader
    Участник

    [quote name='Mr_MAGer'] хайвроде нужно просто окры ть общий доступ к директории, насколько я помню [/quote]Я имею ввиду, что шары должны быть разные для каждого юзера, например:Зашёл Вася ему шары: Картинки, МузыкаЗашёл Петя ему шары: Картинки, Клипыи т.д. (Вася, Петя – имена компов)

    #1950811
    Данилка
    Участник

    Без авторизации не получится. Если так сделать, то Васе не помешает прикинуться Петей, взяв его имя, IP, а при необходимости – даже Mac.Проще всего, если сеть управляется доменом. В таком случае распределить права доступа не составляет труда.

    #1950822
    Crusader
    Участник

    [quote name='Данилка'] Без авторизации не получится. Если так сделать, то Васе не помешает прикинуться Петей, взяв его имя, IP, а при необходимости – даже Mac.Проще всего, если сеть управляется доменом. В таком случае распределить права доступа не составляет труда. [/quote]А если с авторизацией, то только при помощи стандартных средств Windows(Использование НЕпростого общего доступа)? Или есть способ поудобнее?

    #1950825
    Данилка
    Участник

    [quote name='Crusader'] А если с авторизацией, то только при помощи стандартных средств Windows(Использование НЕпростого общего доступа)? Или есть способ поудобнее? [/quote]Если сеть под управлением домена была бы, то настройка вообще была бы не сложной.Сервис-> Свойства папки -> Вкладка “Вид” -> Сними галочку с опции “Использовать простой общий доступ к файлам (рекомендуется).После выполнения этой манипуляции в свойствах каждого файла или папки появится новое меню “Безопасность”, в котором можно выставлять права доступа для пользователей данного компьютера и пользователей сети, которая управляется доменом.Но если сетка простенькая, а хочется, что бы компьютер был сам себе велосипед, то я рекомендовал бы установить на своем компьютере FTP-сервер.FTP-сервер – это программа, которая позволит открывать ресурсы на своем компьютере без проблем, в программе огромное количество гибких настроек, всегда можно контролировать, кто ходил по компьютеру, что делал, что качал. Можно забанить неугодного пользователя. Можно снизить скорость скачивания, ограничить количество одновременных соединений.Для каждого можно завести отдельную учетную запись с паролем, причем можно забанить все IP-адреса на ней, кроме владельца учетки.А сделать все это можно, установив программу “Gene6 FTP Server”.[link url='ftp://85.114.80.70/Distrib/%C8%ED%F2%E5%F0%ED%E5%F2/FTP/Gene6.FTP.Server.3.8.0.34/']Взять можно с моего FTP-сервера, который кстати тоже крутится на этой программе, по этой ссылке. [/link]Программа имеет приятный интерфейс, есть возможность установки русского языка, работать с ней – одно удовольствие.А шары в реализации M$ Windows – это убогая замена. Убогость рядом с функциональностью Gene6 – это все равно что сравнивать встроенную функцию записи дисков Windows с возможностями Nero.

    #1950834
    Crusader
    Участник

    [quote name='Данилка'] [quote name='Crusader'] А если с авторизацией, то только при помощи стандартных средств Windows(Использование НЕпростого общего доступа)? Или есть способ поудобнее? [/quote]Если сеть под управлением домена была бы, то настройка вообще была бы не сложной.Сервис-> Свойства папки -> Вкладка “Вид” -> Сними галочку с опции “Использовать простой общий доступ к файлам (рекомендуется).После выполнения этой манипуляции в свойствах каждого файла или папки появится новое меню “Безопасность”, в котором можно выставлять права доступа для пользователей данного компьютера и пользователей сети, которая управляется доменом.Но если сетка простенькая, а хочется, что бы компьютер был сам себе велосипед, то я рекомендовал бы установить на своем компьютере FTP-сервер.FTP-сервер – это программа, которая позволит открывать ресурсы на своем компьютере без проблем, в программе огромное количество гибких настроек, всегда можно контролировать, кто ходил по компьютеру, что делал, что качал. Можно забанить неугодного пользователя. Можно снизить скорость скачивания, ограничить количество одновременных соединений.Для каждого можно завести отдельную учетную запись с паролем, причем можно забанить все IP-адреса на ней, кроме владельца учетки.А сделать все это можно, установив программу “Gene6 FTP Server”.[link url='ftp://85.114.80.70/Distrib/%C8%ED%F2%E5%F0%ED%E5%F2/FTP/Gene6.FTP.Server.3.8.0.34/']Взять можно с моего FTP-сервера, который кстати тоже крутится на этой программе, по этой ссылке. [/link]Программа имеет приятный интерфейс, есть возможность установки русского языка, работать с ней – одно удовольствие.А шары в реализации M$ Windows – это убогая замена. Убогость рядом с функциональностью Gene6 – это все равно что сравнивать встроенную функцию записи дисков Windows с возможностями Nero. [/quote]Вкладка “Безопасность” по мне неудобна… Я пробовал ftp-сервер, тока правда другой и у меня были с ним проблемы скорость максисмум была 150k/s…, с доменами не получается, т.к. я админ сети…(вообщем попробую этот ftp-сервер, посмотрим, что будет…)

    #1950838
    Brain
    Участник

    Отключение гостя, и заведение на каждой машине нужных пользователей. Остальные варианты только через службы каталогов.PSWindows тупая и не гибкая система.

    #1950848
    Crusader
    Участник

    [quote name='Brain'] Отключение гостя, и заведение на каждой машине нужных пользователей. Остальные варианты только через службы каталогов.PSWindows тупая и не гибкая система. [/quote]Это я уже делал – не удобно. Наиболее приемлимый вариант – ftp-сервер. Кстати в Vista никаких улучшений в этом плане не будет? 🙂

    #1950923
    alkan
    Участник

    Если винда не может, то могут другие…Глянь программу NetView, конкретно ее опцию NetWatcher, там можно прописывать в какие шары каким компам можно подсоединятся…

    #1950940
    Brain
    Участник

    [quote name='alkan'] Если винда не может, то могут другие…Глянь программу NetView, конкретно ее опцию NetWatcher, там можно прописывать в какие шары каким компам можно подсоединятся… [/quote]Отличная система защиты [smile :))]. Только что мне может помешает поминять ip & hostname и прикинутся Васей Пупкиным?

    #1950961
    Crusader
    Участник

    [quote name='alkan'] Если винда не может, то могут другие…Глянь программу NetView, конкретно ее опцию NetWatcher, там можно прописывать в какие шары каким компам можно подсоединятся… [/quote]Уже проходили… 🙂 не помогает! 😉

    #1951005
    Brain
    Участник

    [quote name='Crusader'] У меня в сети несколько компов, надо, чтобы при заходе на мой комп кого-нить из юзеров, ему был доступ в определённые шары, можно ли это как-нить сделать?(без авторизации) [/quote]Что то я в первый раз не доконца в читался в вопрос. Так вот без “Авторизации” тут не обойтись. Ибо нужно как то ведь определять кому что довать.Просто способов авторизации может бысть сколь угодно много.[quote name='Crusader'] [quote name='Brain'] PSWindows тупая и не гибкая система. [/quote]Это я уже делал – не удобно. Наиболее приемлимый вариант – ftp-сервер. Кстати в Vista никаких улучшений в этом плане не будет? 🙂 [/quote]Всеровно даже так вопрос не решон. Если у тебя как ты говаришь несколько компов то тебе предется заводить и игрохать пользователей на каждом в ручную. А что бы было автоматом нужно иметь что то типа службы катологов например AD.Я незная как и где могут хранить информацию виндовык ftp сервера. Но на unix все достаточно тривиально.

    #1952044
    Demiurg
    Участник

    ну если в unix все тривиально то делаем через [censored] 🙂 : ставим на винду SFU (microsoft services for unix) и на винде шарим папки по NFS по именам машин либо по IP адресам в случае сети без доменов админов (у клиента тоже должен стоять пакет SFU).я не проверял быстрее ли это чем фтп но точно медленнее чем SMB/CIFS (Windows shares) потому как драйвер NFS for Win от М$ работает не на уровне ядра ОС. А ваще уточните это домашняя сеть где 1 человек сидит на 1 компе или фирма какая-либо где именно для ЭТОГО человека с [b]любого[/b] компа по имени юзера надо дать доступ?Выше описанный способ я применял для раздачи прав на доступ к папке для удаленной установки линух и для перекидывания файлов на файл-сервер под *nix c машины под WIN. способ был опробован из чисто спортивного интереса и не надо мне говорить что есть Samba, спасибо я это знаю и юзаю.Если не устраивает FTP то можно и по HTTP но лучше на винде чем авторизация через AD не вижу

Просмотр 15 сообщений - с 1 по 15 (из 21 всего)
  • Для ответа в этой теме необходимо авторизоваться.