Просмотр полной версии : Как правильно расшарить ресурсы под Windows XP (NTFS)
Как правильно расшарить ресурсы под Windows XP (NTFS)
Вы хотите сделать какой либо ресурс(папку, файл) доступным для определенных пользователей. Для начала изменим рекоммендованные нам (дядей Билли) возможности для расшаривания.
Идем в меню сервис ищем пункт свойства папки и убираем там галочку.
http://img146.**************/img146/9127/200607111241167nv.png
Теперь мы имеем нормальные возможности для распределения доступа к шарам:
http://img146.**************/img146/7752/20060725160723iu3.png
Затем собственно создадим учетные записи (аккаунты) здесь:
http://img146.**************/img146/5497/20060725161111ga1.png
Например «вася пупкин». Еще один нюанс: среди всего перечисленного в обязательном порядке система требует лишь логин. Но не обольщайтесь - возможность создания аккаунта без указания пароля отнюдь не свидетельствует о том, что далее он будет корректно использоваться. XP по умолчанию попросту не разрешит такому юзеру залогиниться в систему, поэтому во избежание накладок позаботься, чтобы пароль был указан. При этом крайне желательно, чтобы созданный аккаунт был идентичен той учетной записи, под которой удаленный пользователь сидит на своем собственном компьютере. Это избавит его от необходимости каждый раз идентифицироваться при попытке обращения к расшаренным документам.
Теперь перейдем к расшариванию ресурсов. Для этого идем в свойства нужной папки и переходим на вкладку «Доступ». Отмечаем следующее, затем указываем имя шары и, если хотите комментарий.
http://img146.**************/img146/5986/20060725162537dq7.png
Далее идем жмем на кнопу «разрешения» и видим следующее:
http://img146.**************/img146/8673/20060725162601as5.png
Здесь видим группу «все» и не задумываясь ее удаляем. После жмем «добавить» и видим следующее:
http://img146.**************/img146/5740/20060725162727rz4.png
Далее выбираем тип объкта:
http://img146.**************/img146/7439/20060725162756aq6.png
Затем жмем:
http://img146.**************/img146/2056/20060725162852bh4.png
Ну наконец:
http://img146.**************/img146/3253/20060725163042iq5.png
Где собсно и выбираем юзеров
Ну и последнее усилие:
http://img146.**************/img146/6981/20060725171221df9.png
Все шара готова.
Еще раз о том же самом.
ОС Windows Nt4, 2000 и ХР
В отличии от Windows 9х и МЕ в этих системах нет такого понятия, как доступ к ресурсу по паролю. Пользователь вводит пароль один раз, и получает доступ ко всем ресурсам, на которые у него есть соответствующие права
Проверка прав производится только по локальной базе пользователей компьютера, на котором расположен ресурс.
Теперь рассмотрим различные варианты
Гостевой доступ
Это доступ для пользователя «Гость». Запомните, что пользователем «Гость» считается любой пользователь который не найден в базе пользователей данного компьютера и что он входит в группу «Все»
Чтобы обеспечить подобный доступ необходимо
-разблокировать пользователя «Гость» (по-умолчанию в 2000 и ХР он заблокирован)
-задать этому пользователю пустой пароль
-проверить что «Гость» отсутствует в локальной политике ХР (2000) в разделе
Конфигурация компьютера – Конфигурация Windows – параметры безопасности – локальные политики - назначение прав пользователя – Отказ в доступе к компьютеру по сети
-проверить что группа «Все» присутствует в локальной политике ХР (2000) в разделе
Конфигурация компьютера – Конфигурация Windows – параметры безопасности – локальные политики - назначение прав пользователя – Доступ к компьютеру по сети
Плюсом данного метода можно считать только простоту реализации. К недостаткам относится снижение уровня безопасности сети
Доступ пользователей
Сначала необходимо ввести на компьютере учетную запись для соответствующего пользователя. Имя и пароль этого пользователя должны совпадать с именем и паролем под которыми он залогинился на своем компьютере
Включить этого пользователя в одну из локальных групп своего компьютера (это не обязательное, но желательное условие – выдавать права доступа не лично пользователю, а группе, в которую он входит)
Далее, как и в случае с «Гость», надо проверить параметры политики Отказ в доступе к компьютеру по сети и Доступ к компьютеру по сети
Для предоставления доступа к ресурсам ХР необходимо дополнительно отключить Simple Files Sharing
так же обратите внимание что в политике Windows XP есть параметр "Сетевой доступ: модель совместного доступа и безопасности..." с двумя режимами Обычная и Гостевая
Часто Встречающиеся Вопросы
1.Что за пароль для IPC$ (доступ с компьютера Windows 9х к ресурсам ХР и 2000) и что делать
Означает что необходимо
на компьютере Windows 9х
-выбрать «вход в сеть Microsoft»
-ввести имя и пароль пользователя существующего на ХР (2000)
либо на компьютере ХР (2000) разрешить гостевой доступ
2.Все сделал на ХР а по сети не пускает (этот же пользователь может зайти локально)
Проверить параметры политики Отказ в доступе к компьютеру по сети и Доступ к компьютеру по сети
Если пароль у пользователя пустой – изменить параметр политики
Конфигурация компьютера – Конфигурация Windows – параметры безопасности - локальные политики - параметры безопасности - Ограничить использование пустого пароля только для консольного входа
3.Пользователь на ХР (2000) есть но все равно требует ввести пароль (пишет «Отказ в доступе»)
Имя пользователя совпадает, а пароль нет. Синхронизируйте пароли (сделайте их одинаковыми) и проверьте не стоит ли «галочка» в «запомнить пароль» на компьютере с которого подключается ресурс. Вполне возможно, что там хранится старый пароль
4.Как разграничить доступ к ресурсам по паролю Одному и тому же пользователю надо предоставить чтение к одной папке на сервере и полный доступ на другую. Т.е сделать как было в Windows 9х
По паролям это не сделать. Подобные права регулируются либо правами на общий ресурс («на шару») либо правами на NTFS на сервере.
5. Нет доступа к \\Station ("Возможно, у вас нет прав на использование этого сетевого ресурса") но есть доступ по ссылке \\Station\Resurs
- Windows XP
Параметр политики "Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями" перевести в положение "Отключено"
- Windows 2000
В политиках Параметры безопасности - Локальные политики - Параметры безопасности - Дополнительные ограничения для анонимных подключений
установить в положение "Положитесь на разрешения заданные по умолчанию"
То же самое достигается установкой параметра реестра RestrictAnonymous равной 0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA
значения
0 (Пусто) - Положитесь на разрешения заданные по умолчанию
1 - Не разрешает перечисление учетных записей SAM и общих ресурсов
2 - Нет доступа без явного разрешения анонимного доступа
добавка взята с хобота
Здесь все заканчивается на полномочиях доступа к разделяемому ресурсу (т.е. открытому в сети).
Чтобы задать ограничения или разрешения в доступе к любому файлу или папке (необязательно являющимися разделяемым ресурсом) на томе NTFS, необходимо добавить пользователя на вкладке "Безопасность" и задать ему необходимые ограничения.
Указание полномочий доступа к ресурсам позволяет более гибко настроить разрешения на использование для любого пользователя или группы (локальной или сетевой).
Кроме того, если вы захотите еще глубже уточнить разрешения для какого-то юзера, то можно нажать кнопку "Дополнительно" и выбрать разрешения из еще большего списка.
zepterman
10.08.2006, 20:51
Сделал все, как было написано выше, и заблокировал папку, от самого себя...
У меня права админа пытаюсь зайти в папку "1", пишет "отказано в доступе"...
Захожу в Свойства=>Безопасность, пишет "У вас нет разрешений на просмотр текущих параметров разрешений для папки 1, но вы можете изменять разрешения"
В графе "Группы и пользователи" нажимаю Добавить=>Дополнительно=>Поиск и выбираю пользователей "Все", затем 2 раза ОК, нажимаю применить пишет "Отказано в доступе"...
Что делать?
HighWind
11.08.2006, 08:30
Сделал все, как было написано выше, и заблокировал папку, от самого себя...
У меня права админа пытаюсь зайти в папку "1", пишет "отказано в доступе"...
Захожу в Свойства=>Безопасность, пишет "У вас нет разрешений на просмотр текущих параметров разрешений для папки 1, но вы можете изменять разрешения"
В графе "Группы и пользователи" нажимаю Добавить=>Дополнительно=>Поиск и выбираю пользователей "Все", затем 2 раза ОК, нажимаю применить пишет "Отказано в доступе"...
Что делать?
В любом случае владелец папки может изменить разрешения...даже если в закладке - беопасность удалить всех :)
Там же в закладке - безопасность, есть кнопка - дополнительно, в ней посмотри владельца папки.
zepterman
11.08.2006, 18:41
Исправил, теперь другой тупой глюк:
Есть папка "документы" в ней находятся папки "август", "сентябрь" и т.д.
Ставлю Доступ=>Разрешения, и добавляю Администраторы - полный доступ, пользователь guest - запретить полный доступ
Затем перехожу на вкладку Безопасность, выбераю Дополнительно, и на вкладке Разрешения нажимаю добавить и добавляю тех же пользователей с такими же правами.
!!С опцией для этой папки и для её подпапок и файлов"
Затем пользователь guest, не можеть зайти в мою папку вообще, да так и нужно, а админ может, но в подпапки зайти не может типа папки "август и ""сентябрь", у меня всего более 1700 папок, я ж не буду для каждой устанавливать эти параметры.
Почему не работает???
Написано ж с опцией для подпапок тоже...
Самое интересное параметры подпапок такие:
Разрешен полный доступ для всех...
Что за....???
Исправил, теперь другой тупой глюк:
Есть папка "документы" в ней находятся папки "август", "сентябрь" и т.д.
Ставлю Доступ=>Разрешения, и добавляю Администраторы - полный доступ, пользователь guest - запретить полный доступ
Затем перехожу на вкладку Безопасность, выбераю Дополнительно, и на вкладке Разрешения нажимаю добавить и добавляю тех же пользователей с такими же правами.
!!С опцией для этой папки и для её подпапок и файлов"
Затем пользователь guest, не можеть зайти в мою папку вообще, да так и нужно, а админ может, но в подпапки зайти не может типа папки "август и ""сентябрь", у меня всего более 1700 папок, я ж не буду для каждой устанавливать эти параметры.
Возможно когда копировал в папки "август" и "сентябрь" там стоял другой владелец , и тебе не получилось поменять права доступа к подпапкам. самый простой способ - в начале изменить Владельца для папок "август" и "сентябрь" с включенной галочкой "Заменить владельца субконтеньеров и объектов". А потом в вкладке "Разрешение" перепрописать разрешения для всех дочерних объектов, включив галочку "Заменить разрешение для всех дочерних объектов...". И проверь наличие галочки "Наследовать от родительского..."
В winXP Home Edition отсутствует описанная система предоставления общих ресурсов, хотя диск NTFS. Менять систему на Prof_edition нет желания - стоит лицензионная. Может в Home Edition это как-то включается?
без активации учетки гостя как расшарить папку для сети? для всех её членов, домена нет, просто обчная одноранговая сеть
ilua_bars
01.09.2006, 10:26
Как расшарить DVD-привод? У меня рабочая группа. На другом компе пишут: У вас нет прав на использование этого сетевого ресурса. Помогите. ПЛЗ.
У меня возник такой вопрос: когда добавляешь пользователя в систему как его скрыть чтобы он не появлялся в приветствии windows?
Как расшарить DVD-привод? У меня рабочая группа. На другом компе пишут: У вас нет прав на использование этого сетевого ресурса. Помогите. ПЛЗ.
Если доступ требуется усуществлять без дополнительной авторизации, то есть без ввода пароля, то можно:
1. Включить учетную запись Гость, добавить эту запись для DVD и включить права на чтение для этой записи.
2. Если надо разрешить доступ определенным пользователем, то создать на системе пользователей с теми же самыми именами и разрешить им доступ к приводу.
ilua_bars
04.09.2006, 15:23
Что значит включить учётную запись Гость?
noblekey
04.09.2006, 15:42
Что значит включить учётную запись Гость?
по умолчанию эта учетная запись отключена.
Правой кнопкой мыши на этой учетной записи - включить учетную запись
>>Что значит включить учётную запись Гость?
>по умолчанию эта учетная запись отключена.
Правой кнопкой мыши на этой учетной записи - включить учетную запись
То есть надо в Computer Management -> Local User and Groups -> Users (для русской версии соответственно -> ->) включить запись Guest/Гость. А затем уже добавить эту запись для Sharing закладки в свойствах DVD привода.
А если у меня в свойствах папки нет ничего похожего на "простой общий доступ к папке", что делать?
Natka, значит у вас либо home edition, либо все-таки зайдите в Панель инструментов->Свойства папки->Вид и внимательнее посмотрите :)
Также этого пункта возможно нет если у вас не NTFS а FAT (для конвертации в другой формат введите в командной строке
convert <имя_диска> /FS:NTFS)
дополнение: в Local Security Policy есть возможность убрать требование давать аккаунту пароль.
Свойства папки - Вид - 5 строка сверху (это в хр, в др ОС выглядит не так)
OutsiderE
26.10.2006, 13:07
в Homke можно управлять ресурсами также как и в про. Нужно только зайти в SAFE mode
А если у меня в свойствах папки нет ничего похожего на "простой общий доступ к папке", что делать?
посмотреть версию операционной системы. Она есть только в XP.
Добавлено через 5 минут 43 секунды
в Homke можно управлять ресурсами также как и в про. Нужно только зайти в SAFE mode
Откуда такая информация и почему именно в safe mode? Почему в рабочем режиме по вашему мнению нельзя расшаривать ресурсы.
terrapin
29.10.2006, 19:26
в Homke можно управлять ресурсами также как и в про. Нужно только зайти в SAFE mode
абсолютная ерунда.
NZvyagin
02.11.2006, 10:43
В home иначе не получится, на то она и homa
sochimac
15.11.2006, 18:11
Добрый день не подскажите а как контролировать доступ к панели управления ,удаленый доступ. Как запретить пользователю их использовать.
Панель управления в Хрюше - %WINDIR%\SYSTEM32\Control.exe
Права ограничивать так же. Но! Если надо отрубить доступ пользователя ко всему, что там есть - это не решение.
Тому, кого интересовал вопрос с большим количеством одинаковых папок - возможно, процесс можно автоматизировать. Смотри calcs /?
Наиболее оптимальный способ использовать твик программы для настройки системы в том числе и доступ к панели инструментов
ramon106
21.11.2006, 17:55
Здраствуйте, а можно ли каким либо образом, в normal режиме редактировать права на нтфс?
Тестирую веб-сервис на локальной машине под Windows. В инструкции по установке сказано: присвойте права доступа на папку 0755. Что это за права я разобрался. Но каким группам пользователей их присвоить? Т.е. какие группы в Windows соответствуют группам Пользователь, Группа пользователей и Группа "Для всех" в *nix системах?
terrapin
22.11.2006, 17:48
ramon106, а что мешает, главное чтобы права локального админа были
zozo3030
05.12.2006, 11:09
Можно права доступа сделать через "Выполнить"->
gpedit.msc(основная настройка прав)
в этом окне разграничиваются все права на данной машине и права доступа из сети.
Есть еще "Выполнить"->
control userpasswords(для Win 2000) и control userpasswords2(для Win XP), но это при загруке и про про пользователей, я для всяких устройств типа СД-РОМ правая кнпка мыши и доступ.
Только не назначайте доступ к диску где "Винда" установлена, а то если вирус пойдет хана!
fulleren
05.12.2006, 15:29
Очень распространенная проблема при "расшаривании" ресурсов.
Поставили галочку - "использовать простой доступ к файлам", а доступа по сети к папке все равно нет. Решение - надо галочку снять. Открыть свойства каталога, перейти на закладку "безопасность" и (например) для группы пользователей "ВСЕ" поставить необходимые разрешения. Затем снова включить "простой доступ к файлам".
Добрый день не подскажите а как контролировать доступ к панели управления ,удаленый доступ. Как запретить пользователю их использовать.
start-run-gpedit.msc
много чего полезного:))
заодно поглядите какой инструмент управления виндой серверной у сисадминов:))(ЗЫ: там не все что есть в 2003)
... XP по умолчанию попросту не разрешит такому юзеру залогиниться в систему...
А где можно изменить это умолчание?
Bol970, тады проще расшарить для всех.
salam,
А все же, хотя-бы намекни в какую сторону копать,
локальные политики, или где?
Я прошелся но чего то не нашел.
У меня две XP дома и по инструкции у меня все получилось расшарить.
А у товарища вроде то-же все делал как написано, с одного компа все нормально, а с другого ни как не хочет пускать. :7: :(
Bol970, судя по посту №32 ты хочешь чтоб по учетке без пароль можно было войти на машину.
судя по 34 посту ты просто хочешь расшарить ресурсы и как будет осуществляться вход тебе без разницы.
На 32 пост я уже ответил, теперь по 34 : запусти на машине которая не дает доступ бредмауэр и посмотри в исключениях пункт общий доступ к файлам и принтерам. Должно быть разрешено
salam,
проблема в том что на 3-х машинах имеется один и тот же пользователь
с пустым паролем, настройки на машинах в плане прав установлены
идентичны, так вот с 1-ой машины можно попасть на 2-ю пускает
со 2-й нельзя попасть на 1-ю и самое интересное с 3-й ни на нее
ни на другие машины попасть невозможно.
Но есть еще одно на 1-ой машине пользователь был создан при установке
на 2-ой и 3-ей был переименован. Сейчас был создан еще один пользователь XXX который был прописан на всех машинах с административными правами. И вот только через него все и заработало.
тоесть в windows входит пользователь YYY а доступ к папке через пользователя XXX.
Bol970, у тебя есть три тачки 1 2 3 и три юзера А Б В , делаешь на каждой тачке всех трех юзеров например тачка 1 на ней работает юзер А добавляем еще учетки для юзеров Б и В , на следующих тачках тоже самое. После этого будуте ходить друг к другу как к себе домой
PS мона и права проставить а то шутканет кто-нить затрет чего нить :)
tokarevps
15.12.2006, 11:32
Если сетка всего из 3-х машин и нужен полный доступ всех ко всем, то учетками заморачиваться не стоид, достаточно просто разрешить анонимуса...
У меня возник такой вопрос: когда добавляешь пользователя в систему как его скрыть чтобы он не появлялся в приветствии windows?
Панель управления -> Администрирование -> Локальная политика безопасности -> Назначение прав пользователя -> отклонить локальный вход -> и далее добавить всех пользователей которых нужно убрать из страницы приветствия!
Добавлено через 12 минут
Если сетка всего из 3-х машин и нужен полный доступ всех ко всем, то учетками заморачиваться не стоид, достаточно просто разрешить анонимуса...
У меня сеть с соседом (2 компа) я предпочел расшарить так как и здесь. Ну это из за того что имеется инет И офисы так же всегда настраивал несколько лет работает сеть и без проблем за исключением одной: на Win2000 если подобным образом расшарить то при попытки зайти на Win2000 с Win98 постоянно запрашивает пароль который нужно вбивать вручную (не запоминает). Не стал париться и разбираться в чем косяк. Причем на одной машине запомнил а на другой нет!
Мужики, помогите с такой проблемой. Имеется сервак, где есть расшаренная папка "Обмен" и в ней все юзеры обмениваются всякой фигней. В последнее время, кто-то стал переносить папки из одного места в другое. Утром приходишь на работу, а твоя папка у кого-нить другого в папке лежит. Как поставить запрет на перенос папок и файлов? Имеется ли такая функция? ОС: Win 2003 Server Enterprise
stavpas,
1. Посмотреть кто это делает можно по последнему юсеру кто модифицировал папку/файл
2. Чтобы этого не было раздать права на папки/файлы
Ты являешься админом или пользователем? .....
..... стоит ли AD на серваке?
Я являюсь админом. AD на серваке не стоит.
1. Посмотреть кто это делает можно по последнему юсеру кто модифицировал папку/файл
2. Чтобы этого не было раздать права на папки/файлы
1. А где это посмотреть, подскажи пожалуйста.
2. Права то розданы, но на перемещение нету.
Я являюсь админом. AD на серваке не стоит.
1. А где это посмотреть, подскажи пожалуйста.
2. Права то розданы, но на перемещение нету.
Устанавливаешь разрешение на папку "Обмен" "Чтение и выполнение" для всех юзеров.
На другие папки устанавливаешь разрешить все всем юэерам.
Добавлено через 3 минуты
И еще галку надо убрать "Переносить наследуемые разрешения с родительского объекта".
Добавлено через 9 минут
в Homke можно управлять ресурсами также как и в про. Нужно только зайти в SAFE mode
И че дальше?
И не забудь убрать галочку разрешения стирать файлы и папки:cool:
Для тех кто установил права на папки а после переустановки винды не может к им добраться есть способ который позволяет открыть все без каких либо проблем. Нужно всеволишь erd commander 2003 там в проводнике есть такая функция как ресет прав на целые разделы. :arr: Кстати очень полезная вещь. Должна быть у всех админов!
Прогу ищите по поиску.
проще: Total Commander - Сеть - Изменение прав доступа (или Стать владельцем)
Вариант: правая кнопка на папке - Свойства - Безопасность - Дополнительно - Владелец.
все это можно и без TC сделать стандартными средствами. Сервис->Своиства папки->Вид->Использовать простой общий доступ к файлам(убрать галку), ну а потом уже рулим владельцами.
А как расшарить по сети папку "Мои документы"? а то стандартными средствами не получается
Kochegar
02.03.2007, 12:06
А как расшарить по сети папку "Мои документы"? а то стандартными средствами не получается
Стандартными средствами:
Вначале:
Пуск - Панель управления - Свойства папки - вкладка Вид - Дополнительные параметры - убрать галочку с пункта Использовать простой общий доступ у файлам
Далее:
щелкаете правой кнопкой мыши на Мои документы - Свойства - Доступ - Открыть общий доступ к этой папке
Скажите как разобраться с проблемой при подключении к сетевой попке просит вход только под гостем и просит пароль другого пользователя не ввести окно не активно а мне нужно ввести другого пользователя
возникла проблема с общим доступом к расшаренным ресурсам под WinXP:
есть 4 компа с WINXP pro SP1 Eng Mui Rus объединены в сеть, (ip=192.168.0.1-192.168.0.4)
находяться все в рабочей группе "HOME"
имена компов у всех не более 8 символов, используются только eng буквы, никаких пробелов в именах нет, и спец символы не используются.
на каждом компе есть расшареный принтер и расшаренные папки,
настроен "простой общий доступ", гость без пароля, т.к. прятать нечего.
ни с того ни с сего пропал общий доступ к одному компу (192.168.0.1) к расшаренным папкам!!! причём на принтер печатать могут, а через сетевое окружение комьютер не доступен.
Пробовал ping 192.168.0.1, потерь не обнаружено.
Пробовал найти копм по IP - находит, но зайти на него не могу, говорит что нет прав
Пробовал найти по имени - находит, но опять не пускает, нет прав и всё тут.
Кроме Office и rar на машинах ничего не установлено, фаерволов и антивирусов не установлено, брандмауэр у всех выключен.
Причём пропавшая машина (192.168.0.1) все остальные машины видит и доступ к их ресурсам полный
В чём проблема? Помогите.
нарыл в процессах svcchost.exe и mysvcc.exe
в реестре также обнаружены следы этих гадостей, после чистки реестра, удаления файлов, перезагрузки компа, файлы больше не появлялись, и в реестре замечены не были, но через сетевое окружение всё равно на машину не пускает
В принципе есть возможность переделать WXP Home Edition в Professional изменением одного ключа в реестре...
Добавлено через 3 минуты
Проверь не отключена ли учётная запись гостя на этом компьютере...
учётная запись гостя включена, я и по пользователям пробовал расшаривать, результат тот же, помогите
Скажите как разобраться с проблемой при подключении к сетевой попке просит вход только под гостем и просит пароль другого пользователя не ввести окно не активно а мне нужно ввести другого пользователя
ответ: на целевой машине:
Пуск - Панель управления - Свойства папки - вкладка Вид - Дополнительные параметры - убрать галочку с пункта Использовать простой общий доступ у файлам
alelik1, как вариант у тебя завелся "умный" юзер =)
Есть ли выход в инет у проблемной машины (возможно что либо встало от мелкомягких), еще раз просмотри настройки бредмауэра, если отключен включи и разреши все по локалке.
Добавлено через 9 минут
И че дальше?
==================
Где-то встречал, чтоб в Хомке можно было разрешения на папки и файлы давать - надо не только в Безопасном режиме зайти, но и выбрать пользователя "Администратор". Попробуй, у меня Хомки нет, проверить не могу.
Может кто нить поможет с моей проблемой: Операционка XP Prof sp2- галочку с пункта Использовать простой общий доступ у файлам убрал-
учетную запись гостя включил без пароля- у брандмауера в исключениях поставил галочку на общий доступ к папкам и принтерам- открыл общий доступ к папке (разрешения выставил ВСЕ -полный доступ) - в безопасности добавил также ВСЕ с полным доступом. Проблема состоит в том что когда пытаются зайти в расшаренную папку требует имя и пароль
. Но мне нужно чтобы заходили в папку без паролей и имели полный доступ. Может какие нить локальные политики изменить?
HighWind
28.04.2007, 07:55
Может кто нить поможет с моей проблемой: Операционка XP Prof sp2- галочку с пункта Использовать простой общий доступ у файлам убрал-
учетную запись гостя включил без пароля- у брандмауера в исключениях поставил галочку на общий доступ к папкам и принтерам- открыл общий доступ к папке (разрешения выставил ВСЕ -полный доступ) - в безопасности добавил также ВСЕ с полным доступом. Проблема состоит в том что когда пытаются зайти в расшаренную папку требует имя и пароль
. Но мне нужно чтобы заходили в папку без паролей и имели полный доступ. Может какие нить локальные политики изменить?
У меня такая трабла возникала когда в расшаренную папку заходили с другого компа пользователем с правами администратора, с этогоже компа других пользователей пускало без проблем.
Но мне нужно чтобы заходили в папку без паролей и имели полный доступ.
А попробуй наоборот, с включенной без пароля уч.записью Гостя, поставить галочку "использовать простой общий доступ". И заново расшарь папки.
s1luetus
28.04.2007, 18:17
Может кто нить поможет с моей проблемой: Проблема состоит в том что когда пытаются зайти в расшаренную папку требует имя и пароль
. Но мне нужно чтобы заходили в папку без паролей и имели полный доступ. Может какие нить локальные политики изменить?
А он тебя именно к папке не пускает или вообще на машину?
Если на машину попсть нельзя, тогда зайди "локальная политика безопаснисти(выполнить secpol.msc)/локальные политики/назначение прав пользователя/отказ в доступе к компьютеру из сети" - бывает что там гость по умолчанию прописан.
Глупый вопрос: есть доступная по сети машина, мне известны на ней две учетные записи, у одной доступ ко всем шарам, у другой к некоторым, можно зайти под любой. После входа под малопривелигированной записью поставили галку "сохранить пароль" Больше он пароль не спрашивает и как теперь получить доступ к закрытым ресурсам? :oops:
Тоесть при входе через сетевое окружение он сразу "логинится", а "разлогиниться" можно как-нибудь?
deal_man
01.05.2007, 10:10
s1luetus, наверное следует использовать команду net use. Синтаксис смотри по справке /?
sev_screw
23.05.2007, 20:58
пробовали закрыть доступ к ХР_SP2, отключили ГОСТЯ
теперь не входит даже под АДМИНОМ.
мож кто знает в чем дело?
все это можно и без TC сделать стандартными средствами. Сервис->Своиства папки->Вид->Использовать простой общий доступ к файлам(убрать галку), ну а потом уже рулим владельцами. сори за офф-топик, но не подскажите ли как это можно сделать через реэстр(точнее где эта ветвь), а то я кочу создать свой батник со всеми "твиками" и хотелось добавить туда этот параметр. Спасибо
Вирусёнок
05.06.2007, 14:32
Прочитал всё. Но не увидел или не понял. Мне нужно открыть шару, но только для чтения, т.е. запретить даже копировать, просто просмотр. Это реально?
Прочитал всё. Но не увидел или не понял. Мне нужно открыть шару, но только для чтения, т.е. запретить даже копировать, просто просмотр. Это реально?
Нет не реально, чтение предпологает возможность копирования. Кроме того, если файл уже открыт, то можно найти множество способов скопировать его содержимое.
Вирусёнок
06.06.2007, 08:16
Нет не реально, чтение предпологает возможность копирования. Кроме того, если файл уже открыт, то можно найти множество способов скопировать его содержимое.
Может прога специальная какая есть? Мне нужно для простых пользователей, от простого копирования запретить, а не для опытных.
exalibur
13.06.2007, 20:19
пробовали закрыть доступ к ХР_SP2, отключили ГОСТЯ
теперь не входит даже под АДМИНОМ.
мож кто знает в чем дело?
Что значит не входит? Как ругается?
allhimik
16.06.2007, 18:51
Все сделал как в шапке написано, но безтолку. Никак не пойму в чем дело, при попытке обращеня к расшаренной папке имя пользователя и пароль Винда не предлогает ввести, а ругается что типа "Возможно у вас нет прав доступа на использование этого...и т.д., а в конце отказано в доступе. Не получается эту папку и как сетевой диск подключить с другим именем пользователя и паролем - пишет что множественные подключеня к разделяемым ресурсам сервера под разными именами. Уже все компы обощел и кучу учеток перебрал! :( Может кто знает в чем дело может быть?
Добавлено через 12 минут
И ваще в сетке последнее время какая-то фигня творится...то компы не видны а через поиск находятся, то доступ в сеть пропал у одного и не помогает ни смена ip-адреса не смена сетевой карты а из другой сетевой розетки нормально выходит в сеть но и его штатная работает - другой комп подключаю в нее все нормально! :fool:
Может для расшаривания программа есть ??
fantik_05
12.07.2007, 02:47
Все сделал как в шапке написано, но безтолку. Никак не пойму в чем дело, при попытке обращеня к расшаренной папке имя пользователя и пароль Винда не предлогает ввести, а ругается что типа "Возможно у вас нет прав доступа на использование этого...и т.д., а в конце отказано в доступе. Не получается эту папку и как сетевой диск подключить с другим именем пользователя и паролем - пишет что множественные подключеня к разделяемым ресурсам сервера под разными именами. Уже все компы обощел и кучу учеток перебрал! :( Может кто знает в чем дело может быть?
Аналогичная ситуация причом как на профессионал эдишон так и на хоуме эдишон, гости включены Где ещё может быть проблема? Куда копать? Причом самое интересное, что проблема носит периодический характер...
Нет не реально, чтение предпологает возможность копирования. Кроме того, если файл уже открыт, то можно найти множество способов скопировать его содержимое.
Если надо, чтоб с шары нелья было скопировать файл на диск себе, то да, это нереально. Если есть право на чтение, то считал и делай что хочешь. А вот если имелось ввиду, что в эту папку нельзя копировать файлы, то задача вполне тривиальная.
Аналогичная ситуация причом как на профессионал эдишон так и на хоуме эдишон, гости включены Где ещё может быть проблема? Куда копать? Причом самое интересное, что проблема носит периодический характер...Пуск-настройка-ПУ-Администрирование-Локальная политика безопасности
В ней: Локальные политики-Назначение прав пользователей.
Убрать гостя из "Отказ в доступе к компьютеру из сети" и добавить "Все" в "Доступ к компьютеру из сети". При этом УЗ Гостя должна быть включена.
У меня вчера у юзера (Вин2000) был доступ к расшаренной папке \\server\обмен, а заход через сетевое окружение в рабочую группу приводил к сообщению типа "Нет доступа к рабочей группе. Недоступен список серверов...". Я батчем
browstat status
pause
увидел, что мастер-браузером является юзер с ноутбуком, который работает в сети редко. У него еще какая-то ошибка была в доступе к интерфейсу.
Далее выполнил батч
rem The command to stop master browser:
browstat tickle \Device\NetBT_Tcpip_{E3BBCA86-9131-4B61-A89B-EAE2C69BDDDD} PTKM
И мастер-браузером стал другой ПК. Проблема с входом в раб. группу исчезла. В последнем батче часть
NetBT_Tcpip_{E3BBCA86-9131-4B61-A89B- EAE2C69BDDDD} PTKM
является индивидуальной.
Нет не реально, чтение предпологает возможность копирования. Кроме того, если файл уже открыт, то можно найти множество способов скопировать его содержимое.
Да можно это сделать:)
шаришь папку, далее закладка безопасность, далее дополнительно.
Вот там можно выставить подобные разрешения.
Как точно, сейчас не подскажу. Но 100% я на это напарывался, когда шарил папку, шару в сети видели, в папку заходили, но ни скачкать, ни открыть с меня не могли.
Добавлено через 1 минуту
Нет не реально, чтение предпологает возможность копирования. Кроме того, если файл уже открыт, то можно найти множество способов скопировать его содержимое.
Да можно это сделать:)
шаришь папку, далее закладка безопасность, далее дополнительно.
Вот там можно выставить подобные разрешения.
Как точно, сейчас не подскажу. Но 100% я на это напарывался, когда шарил папку, шару в сети видели, в папку заходили, но ни скачкать, ни открыть с меня не могли.
Полечил это добавлением нужного пользователя в безопасность/дополнительно с и галочкой в "Заменить разрешения для всех дочерних объектов...".
Да можно это сделать:)
Как точно, сейчас не подскажу. Но 100% я на это напарывался, когда шарил папку, шару в сети видели, в папку заходили, но ни скачкать, ни открыть с меня не могли.Cлова "просто просмотр" относятся не к самой папке, а к файлам. Он же пишет:
нужно открыть шару, но только для чтения, т.е. запретить даже копировать
LeoStanlik
27.07.2007, 06:57
Задачка... Есть дом.сеть 2 компа. На каждом ПК 2 сетевых интерфейса - дом.локалка и инет (PLC,розетка 220В).На инете отключены "Клиент для сетей микроофт", "Служба доступа к файлам и принтерам". На компах учётки - тока админы. На шары ставитса уд.доступ только группе администраторов:
1. Есть ли смысл? Или это все равно, что и группа "Все"?
2. Или все же отключение "Клиент для сетей микроофт", "Служба доступа к файлам и принтерам" не дает доступ к шарам и локальным ресурсам?
Имеется в виду безопасность со стороны инета, ибо инет идет из районной локалки...
1. Есть ли смысл? Или это все равно, что и группа "Все"?
IMHO, можно и группу "Все". А чтобы усилить безопасность, поставить Outpost на ПК с инетом.
Вобщем ситуация такая: Есть локальная сеть.... у парня в сети есть хороший дистрибутив Висты. Я с ним договорился что он даст мне сделать ISO образ с него. Он вставляет диск в DVD-ROM, расшаривает, а я его вижу диск как простую папку, а не как диск и образ создать не получается, т.е. я не могу скопировать загрузочную запись. Сам он образ тоже не может сделать и выложить чтобы я его скачал, у него нет столько места на винчестере да и не хочет он это делать (может не умеет)... короче как по локальной сети можно снять образ диска? или это не возможно вообще сделать. Конечно я могу расшарить у себя папку и он образ может туда сохранить, т.к. у него нет места... но вот он не хочет тут и так сделать... не хочу с ним ругаться. Подскажите как снять образ в локальной сети? Может проги есть специальные какие для такого случая?
LeoStanlik
11.08.2007, 22:44
А если у меня в свойствах папки нет ничего похожего на "простой общий доступ к папке", что делать?
Перво наперво нада убедиться, что у тебя действительно Виндовс ХР... Потом правой кнопкой на "Мой компьютер" -> Проводник -> Сервис -> Свойства папки -> Закладка "Вид" и в "Дополнительные параметры" ищем "Использовать простой общий доступ к папке" - отключаем))) :roll:
Добавлено через 7 минут
Вобщем ситуация такая: Есть локальная сеть.... у парня в сети есть хороший дистрибутив Висты. Я с ним договорился что он даст мне сделать ISO образ с него. Он вставляет диск в DVD-ROM, расшаривает, а я его вижу диск как простую папку, а не как диск и образ создать не получается, т.е. я не могу скопировать загрузочную запись. Сам он образ тоже не может сделать и выложить чтобы я его скачал, у него нет столько места на винчестере да и не хочет он это делать (может не умеет)... короче как по локальной сети можно снять образ диска? или это не возможно вообще сделать. Конечно я могу расшарить у себя папку и он образ может туда сохранить, т.к. у него нет места... но вот он не хочет тут и так сделать... не хочу с ним ругаться. Подскажите как снять образ в локальной сети? Может проги есть специальные какие для такого случая?
Ну а пробовал подключить сетевой диск??
\\имя компьютер\$имя папки (может потребовать пароль)
sleshslesh
01.09.2007, 22:54
Как расшарить DVD-привод?
Как расшарить DVD-привод?
:) как обычную папку, правда смотря в какой системе (надеюсь не пингвин :))
DownloadMAST
21.09.2007, 21:44
ОС = WinXP SP2
машина в рабочей группе
права = Администратор
права менять не хочу, хочу чтобы пользователь под админом сидел
Как сделать так, чтобы человек не мог расшарить папку?
http://rd.foto.radikal.ru/0709/ec/50b331a34873.png
То есть как сделать так, чтобы галочка "Открыть общий доступ к этой папке" была неактивна или ее вообще не было?
Если он будет админом - толку в твоих стараниях? Он может вернуть всё как было. Если разбирается.
Попробуй Пуск-выполнить - qpedit.msc
Затем - Конфигурация пользователя-Административные шаблоны - Общие папки. В этом разделе есть настройки для управления доступом.
Однако - возможно они не касаются администраторов, т.к. я их меняю - ничего не происходит. Может после перезагрузки заработает, но я не могу чичас - у меня закачка идёт. :)
Второй способ - подлый, заключается в том, чтобы сделать вход из сети на эту машину - невозможным. Это достигается выключением всех учётных записей на этой машине, кроме учётки админа и/или заданием пароля для учётки "Гость". Конечно, если нужно иметь возможность доступа к такому ПК из сети - этот способ не годится.
DownloadMAST
23.09.2007, 11:25
Если он будет админом - толку в твоих стараниях? Он может вернуть всё как было. Если разбирается.
Попробуй Пуск-выполнить - qpedit.msc
Затем - Конфигурация пользователя-Административные шаблоны - Общие папки. В этом разделе есть настройки для управления доступом.
Однако - возможно они не касаются администраторов, т.к. я их меняю - ничего не происходит. Может после перезагрузки заработает, но я не могу чичас - у меня закачка идёт. :)
Не помогло. Пункт "Открыть общий доступ к этой папке" все-равно активный.
Eugenius_V
23.09.2007, 12:01
Ну, есть способ мазохистский...
Наваять в Sign of Misery скрипт, который будет отслеживать появление этой галочки (по имени) и убирать ее. Повесить в автозагрузку.
Еще: остановить службу Сервер (желательно еще и из реестра запись вырезать - чтобы восстановить сложнее было). Тогда будет так реагировать:
http://img217.**************/img217/6926/clipboard01bs7.png
Правда про расшаривание принтера тогда тоже придется забыть.
Вариант на ту же тему: убить службу шар в свойствах подключения.
http://img292.**************/img292/2540/clipboard01rv9.th.png (http://img292.**************/my.php?image=clipboard01rv9.png)
Еще...
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\Shares - шары, похоже, прописываются сюда. Пробовал запретить доступ всем и вся - перестают прописываться. Правда, папка выглядит расшареной, но проверить сейчас не могу, да и что после перезагрузки будет - не пробовал. Не исключено, что доступа к такой папке не будет.
DownloadMAST
23.09.2007, 15:22
Наверное с галочкой это все-таки гемор. Поэтому пошел немного по другому пути.
В процессе поиска Нашел на IXBT тему про шары, там сслыка давалась по теме
http://www.activexperts.com/activmonitor/windowsmanagement/adminscripts/filesfolders/sharedfolders/
Так вот немного почитав решил сделать простенький скриптик, который поставлю автозапуск:
Option Explicit
On Error Resume Next 'Чтобы отладочное окно не вылетало
strComputer = "."
Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
Set colShares = objWMIService.ExecQuery("Select * from Win32_Share")
For each objShare in colShares
objShare.Delete
Next
Создаем файл *.vbs, копируем туда код, ставим в автозапуск.
Правда при таком удалении шар IPC$ останется жива, все остальное умрет.
Да, и вообще мне WSH нравится, всем советую :), хотя наверное можно и через *.bat
а как расшарить чтобы видеть файлы с Mac?
такая же длинная процедура? :(
scorp111
28.09.2007, 15:42
Привет! Я не сисадмин, но данный вопрос мне нужен на работе, короче опробовал я всё вышеописаное, и вот к чему пришёл: сперва как бы для пробы расшарил на 1 создал юзера и расшарил под него папку, с другой машины (2) при входе он спросил пароль и имя и зашёл (и тут я рано как оказалось обралдовался, я несмог вернутся в рабочую группу типа мне говорит "У вас нет прав доступа к этой группе"), после этого я создал на 1 машине ещё одного юзера и о чудо (хорошо хоть я не поставил галку запомнить пароль на 2 машине) после перезагрузки второй машины смог ввести имя пользователя и пароль пользователя которого я создал вторым, но попать в группу рабочую так и несмог, причём доступ он спрашивает при входе не в папку а при подключении через сеть к 1 компу.
2. Вопрос: Можно ли делать всё выше описанное если на моём компе уже есть шары для всех (тоесть простой доступ к файлам и папкам)???
3. Чесно признаюсь несовсем разобрался что нужно прописывать в имени пользователя (так как с удалённой машины логинился под несколькими созданными, хотя потом вобще перестал подключатся)
так вот первое имя пользователя:
http://rh.foto.radikal.ru/0709/5b/a8042eb5cd39.jpg
второе:
http://rh.foto.radikal.ru/0709/c4/fd663ab4c7d4.jpg
третье:
http://rh.foto.radikal.ru/0709/e1/63971cc4cafb.jpg
подскажите плиз какое имя где надо прописывать:
http://rh.foto.radikal.ru/0709/cf/87b851fa9e49.jpg
заранее благодарен
Добавлено через 3 минуты
извените что то с рисунками напортачил (
run - ввести control userpasswords2 - на вкладке дополнительно есть кнопка "управление паролями".
В поле "имя" - реальное имя пользователя. Полное имя - нечто псевдонима, так, для информативности.
Доброго времени!
Подскажите пожалуйста, как очистить полностью предыдущие настройки прав доступа, чтобы они не оказывали влияния на новое конфигурирование?
Поясню в чём вопрос:
Была создана сеть с правми на расшаривание через "Гость" и "Все". Понадобилось разграничить доступ к расшаренным папкам. Создал кроме старых ещё и новые учётные записи. Сконфигурировал доступ как здесь описано по научному. Так вот основной вопрос:
Новые уч. записи на расшаренные для них права заработали сразу прекрасно, а старые упирались до нельзя, пока не занёс в разрешения прав доступа системную запись "Гость". Тогда и старые заработали, как их просили. Получается, что система не перезаписывает права, а дописывает чтоли? Можноли их (типа как кэш какой нибудь) очищать от старого?
Спасибо, если кто подскажет.
Когда вы отключаете "простой общий доступ к папкам" - вы имеете возможность управлять доступом как на локальном, так и на сетевом уровне.
За сетевой уровень отвечает вкладка "доступ", за локальный - "безопасность".
Так вот, чтобы сетевой пользователь имел доступ к объекту - он должен быть соответственно прописан в обеих вкладках. Иначе доступа он не получит.
Включив учётку гостя, вы разрешили доступ всем без исключения это если гостю не задан пароль и если во вкладке "безопасность" ему разрешён доступ к объекту.
Понятно, только новый созданный пользователь стал видеть, что ему прописали без упоминания в "Безопасности". А вот по старым пришлось прописывать и в "Безопасности" и "Доступе", и всё равно не заработали пока тамже "Гостя" не воткнул.
golosovsa
26.11.2007, 13:12
Разрешения розданные через добавление пользователей в группы срабатывают у пользователей только после их реконнекта!
Господа, подскажите пожалуйста!
Пока не могу получить вразумительный ответ на вопросы:
Есть кабельная сеть (компания так же предоставляет услуги каб. тел.)с выходом в интернет. Программа для файлообмена используется Apex DC++/ С доступом и расшариванием в DC++ примерно все понятно. А вот со стандартной виндусовой шарон нет:
1. Если у меня убрана галочка в свойствах папки "использовать простой общий доступ к файлам" и для диска "c" "открыть общий доступ к папке" означает ли это, что любой пользователь сети может скачать у меня любой файл с HDD?
2. Если я ставлю галочку на "использовать простой общий доступ к файлам" и не делаю папку расшаренной, означает ли это, что пользователи не имеют доступа к моим файлам?( если так, то почему в свойствах расшаренных ресурсов отмечен диск $C?)
Вообще основная цель ограничить доступ на диск c из сети.
Заранее спасибо за ответ.
1. Доступ в этом случае закрыт.
2. Да, не имеют. C$ - системный ресурс, он создаётся по умолчанию. Он не даёт прав получить сетевой доступ обычным способом, хотя в какой-то степени это возможно. Сам не проверял. Моё мнение - вариант с $C - параноя. :)
Здесь где-то есть описание как убрать системные ресурсы вида C$.
Вообще посмотреть открытые ресурсы вы можете через Администрирование-Управление в панели управления.
Так же есть программы для этого. Самая простенькая - KillWatcher (бесплатна, позволяет управлять доступом, вести мониторинг действий сетевых пользователей и т.д.). Если вы плохо понимаете механизм управления правами - советую не снимать галочку "Использовать простой общий доступ..." - для открытия или закрытия доступа этого вполне достаточно.
1. Доступ в этом случае закрыт.
2. Да, не имеют. C$ - системный ресурс, он создаётся по умолчанию. Он не даёт прав получить сетевой доступ обычным способом, хотя в какой-то степени это возможно. Сам не проверял. Моё мнение - вариант с $C - параноя. :)
Здесь где-то есть описание как убрать системные ресурсы вида C$.
Вообще посмотреть открытые ресурсы вы можете через Администрирование-Управление в панели управления.
Так же есть программы для этого. Самая простенькая - KillWatcher (бесплатна, позволяет управлять доступом, вести мониторинг действий сетевых пользователей и т.д.). Если вы плохо понимаете механизм управления правами - советую не снимать галочку "Использовать простой общий доступ..." - для открытия или закрытия доступа этого вполне достаточно.
Спасибо за ответ!
Дело в том, что я в этом деле полный ламер. Просто подключился к инету и пользовался какое-то время (не долго). И к сожалению, как выяснилось потом "простой доступ" у меня был отключен. Потом появились подозрения, что кто-то пользуется моей инфой с диска с. А у меня есть там достаточно много комерческо инфы, разглашение или использование которой третьими лицами может привести к очень не приятным последствиям. Посмотрев свои настройки я начал задумываться и консультироваться со спецами(вроде как люди долго в этой области работают) Каждый имеет свое мнение: кто говорит, что доступ в принципе возможен, кто говорит, что нет...
Итак,чтобы подвести черту, у меня стоял "расширенный доступ"(не простой доступ). И в свойствах диска "Открыть общий доступ к файлам". В правах стоял администратор и пользователь владелец - то есть я. Насколько я помню "все" не были установлены. Могли ли что-то скачать?
Забыл сказать: файрвол даже встроенный был отключен.
С такими установками - нет.
Поскольку, как вы сами сказали, в этом деле вы разбираетесь плохо - советую обратиться за помощью к специалистам. И не на форуме, а именно НАНЯТЬ спеца (или на крайний случай - просто обратиться за помощью, чтобы хоть глянули машину), который будет следить за такими вещами.
Использование банального доступа к ресурсам посредством самой ОС - не единственная возможность украсть ваши данные, поверьте.
Если вы считаете, что справитесь сами - что ж, дерзайте, если вам не жаль собственного времени.
Советую почитать документы по безопасности данных. Особое внимание уделите социальному инженерингу и троянским программам. Удачи.
В настоящий момент я обратился к специалистам. Пока из того, что было сделано как я понял:
закрыли общий доступ, установили netlimiter, установили outpost firewall, блокировали исх. трафик нетбиос (не знаю что это значит), уст.DRweb . Сейчас собираюсь других ребят позвать из др. конторы, чтобы проверили все ли в порядке.
Но меня волнует вопрос: успели стырить что-то или нет. Мне сказали, что определить это крайне проблематично.
Вопрос заключается вот в чем:
Есть глобальный общий ресурс, в котором раскиданы различные папки от различных производстенных подразделений, на различные папки существуют различные уровни доступа, в зависимости от подразделений и уровня работников в организации.
Необходимо сделать структуру каталогов таким образом, чтобы корневые каталоги имели отношение к конкретному подразделению в организации, в этих папках могут создавать подпапку(и) админы, уровнем ниже могут уже непосредственно управлять сами работники определенного подразделения (создавать папки, редактировать документы и т.п.)
Как правильно организовать распределение прав доступа на эти каталоги и ресурсы?
Вверху написано как это сделать - с той лишь разницей, что в каталоге подразделения - администратор должен отменить наследование (вкладка "Безопасность", кнопка "Дополнительно") разрешений вложенных папок - от родительских и назначить свои правила для этих папок юзеров, позволяющие производить нужные действия - уже обычным пользователям.
Solistic
03.01.2008, 15:13
Вопрос заключается вот в чем:
Есть глобальный общий ресурс, в котором раскиданы различные папки от различных производстенных подразделений, на различные папки существуют различные уровни доступа, в зависимости от подразделений и уровня работников в организации.
Необходимо сделать структуру каталогов таким образом, чтобы корневые каталоги имели отношение к конкретному подразделению в организации, в этих папках могут создавать подпапку(и) админы, уровнем ниже могут уже непосредственно управлять сами работники определенного подразделения (создавать папки, редактировать документы и т.п.)
Как правильно организовать распределение прав доступа на эти каталоги и ресурсы?
Гораздо удобнее все это делается в домене, да и безопаснее...
Не думаю что здесь нужны подробности, инф. безопасностью сети должен заниматься специально назначенный, обученный человек.
Поверьте, это гораздо дешевле :)
Снова включать "простой доступ к файлам" не нужно, так удобнее.
А к шапке можно добавить небольшой FAQ по настройке в "Локальной политике безопасности"- убрать права админстраторам и оставить только гостям и т.п.
kiaplast
15.01.2008, 14:15
В winXP Home Edition отсутствует описанная система предоставления общих ресурсов, хотя диск NTFS. Менять систему на Prof_edition нет желания - стоит лицензионная. Может в Home Edition это как-то включается?
К сожалению, даже через замену лицензии в реестре и последующую установку (upgrade) не получится.
Только через мастер переноса программ и настроек и полную перестановку виндоус.:beer:
в тотале cm_EditPermissionInfo
Офигенно расписано, респект автору:cool:
А если у меня в свойствах папки нет ничего похожего на "простой общий доступ к папке", что делать?
А если у меня в свойствах папки нет ничего похожего на "простой общий доступ к папке", что делать?
Значит скорее всего вы имеете дело с версией Home.
В таком случае можно либо воспользоваться сторонними приложениями, либо использовать команду cacls.
Например вот так можно посмотреть и почистить содержимое папки "System Volume Information". Многие мучаются вопросом куда девается место на диске, если опция восстановления системы неактивна. Этот метод часто помогает очистить довольно много дискового пространства:
cacls "буква_диска:\System Volume Information" /E /G имя_пользователя:F
Не забудьте ввести кавычки. В результате выполнения команды указанному пользователю будет предоставлен полный доступ к папке.
Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.
Для отмены предоставленных разрешений введите в командной строке:
cacls "буква_диска:\System Volume Information" /E /R имя_пользователя
Подробнее об этой команде - см. в справочной системе Windows.
Сделал все, как было написано выше, и заблокировал папку, от самого себя...
У меня права админа пытаюсь зайти в папку "1", пишет "отказано в доступе"...
Захожу в Свойства=>Безопасность, пишет "У вас нет разрешений на просмотр текущих параметров разрешений для папки 1, но вы можете изменять разрешения"
В графе "Группы и пользователи" нажимаю Добавить=>Дополнительно=>Поиск и выбираю пользователей "Все", затем 2 раза ОК, нажимаю применить пишет "Отказано в доступе"...
Что делать? :arr:
Сделай себя владельцем этой папки сначала, а потом дай для себя разрешения на неё.
а если из под 98 не могу на расшаренный принтер под ХР попасть выдает введите логин и пароль (и гость включен на ХР и принтер расшаренный), что делать?
а если из под 98 не могу на расшаренный принтер под ХР попасть выдает введите логин и пароль (и гость включен на ХР и принтер расшаренный), что делать?
Проще всего - создай на машине под ХР юзера, с необходимыми правами и паролем. А в 98-ой введи на запрос этого юзера и пароль.
Народ, я тут выложил материальчик, может кому пригодится.
Прошу модераторов оценить и удалить либо выделить. Это видеоинструкция по вопросу "Авторизированный доступ в Windows XP для локальной сети".
Делал для людей из своей сети. Надеюсь кому-то пригодится.
Информация о файле:
Название: Авторизированный доступ к сетевым ресурсам в Windows XP
Жанр: Инструкция
Формат: Видео, 1024х768
Кодек: Microsoft Video 1, 8 кадров/с
Общая продолжительность: 40 минут
Размер архива: 2,3 МБ
http://rapidshare.com/files/200843773/AD.rar.html
Установлена винда с дистра обработанного nLite, но надо обратно включить автоподключение сетевых дисков. не подскажете как включить? ничего толком не нашел.
а если из под 98 не могу на расшаренный принтер под ХР попасть выдает введите логин и пароль (и гость включен на ХР и принтер расшаренный), что делать?
Попробуй создать учётную запись на Xp идентичную 98 винде (в управлении компьютром)
Также можно посмотреть права шары в настройках самого принтера (принтеры и факсы)
netpeople63
23.04.2008, 16:32
ОС Вынь XP Professinal RUSв с войствах маппы ваще отсутствуют закладки шаринг и пермишион - как же шарить?
macho1983
23.04.2008, 16:40
ОС Вынь XP Professinal RUSв с войствах маппы ваще отсутствуют закладки шаринг и пермишион - как же шарить?
Ну да вроде так.
genrymail
17.05.2008, 22:18
СУдя по всему у Вас Home Edition
По поводу Home Edition.
Нужен был просто парольный доступ на машину.
Может кому пригодится. Целый день сегодня с ней боролся. Пробовал много вариантов и программ. Толком ничего не заработало.
Проблема в том, что на машинах стоит лицензия и нарушать её нельзя никак, в том числе твикерами фокусами с изменением рееста и превращением Home в Professional.
Создавал ещё одного юзера на целевой машине, отнимал права для "Все" и оставлял только для Администратора и этого юзера. С другой машины коннектился через NET USE - бестолку.
Говоря простым языком - Home не разделяет сетевые и локальные права, потому что понимает только локальные. И если вы отнимаете у папки права для "Все" - она становится недоступной по сети.
Если кто-то знает другие варианты - поделитесь, но у меня ничего не вышло.
В конце концов я остановился на следующем варианте:
Заходим по cmd в консоль и пишем там:
net user Гость <Пароль>
Таким образом в Home мы присвоим пароль Гостю. Через Панель управления не выйдет, не пытайтесь. Там просто не предлагается сменить/назначить пароль для Гостя.
Учётка Гостя, разумеется, должна быть включена.
Теперь при заходе на эту машину - выдаётся запрос пароля.
Вариант 1: ввести пароль вручную. Home его не запоминает, если машину ребутнуть. Зараза.
Вариант 2: написать бат-файл вида:
@echo off
NET USE * /delete /yes
NET USE Z: \\10.0.0.20\share pass /USER:Гость
pass - пароль к учётке Гостя на целевой машине. Пароль может быть сколь угодно сложным. Я делал 26 символов. Проглатывает.
Подскажите, вроде все расшарилось а принтера не видно? у меня их 2 может один другому мешает или в чем дело?
Расшаривать надо именно принтер. Отключите брандмауэр (фаерволл) Windows.
В целом - таких проблем никогда не наблюдалось, если принтеры работают на исходной машине.
Если принтеры выступают принт-серверами, имеющими личные IP-адреса - настраиваются они соответственно под текущую сеть. Мало информации для более полного ответа.
полностью согласен с Kucher2
Как правило принтеры не мешают, а сосуществуют. Как правило, довольно мирно, хотя есть и исключения..
masterserge
28.06.2008, 08:18
А насколько применение описанного способа безопасно? Велика ли вероятность несанкционированного подключения?
2michael
30.06.2008, 08:32
на XP Prof расшарил папку, там лежит база, как оказалось xp не дает подключиться к ней больше чем 10 чел, можно как нибудь это дело пропатчить-обойти, весь софт лицензия и если можно обойтись без траты на 2003server то хотелось бы
jamaicans
01.07.2008, 08:57
не серверныйэ виндозные ос не позволят одновременно юзать расшареную папку более чем 10 юзеров
фтп сервер ставь!
на XP Prof расшарил папку, там лежит база, как оказалось xp не дает подключиться к ней больше чем 10 чел, можно как нибудь это дело пропатчить-обойти, весь софт лицензия и если можно обойтись без траты на 2003server то хотелось бы
Смотри тут http://www.nowa.cc/showthread.php?t=49251&highlight=%F2%E5%F0%EC%E8%ED%E0%EB
TS_Free тебе в помощь!
Здравствуйте. У меня дома 3 компа объединены в рабочую группу через свич, и через тот же свич подключен интернет (домашняя сеть) . Как мне правильно настроить мои компьютеры чтобы я могла видеть, изменять, копировать файлы с одного компьютера на другой через сеть проложенную у меня дома, но это немогли бы делать люди подключенные к интернету через ту же домашнюю сеть? на компах стоит Windows XP pro
На предыдущей странице для Professional и для Home - отдельно написно. Завязать всё на права для папки и сетевых ресурсов. Самый простой вариант.
Иначе - только со шлюзом делать, свою персональную внутреннюю домашнюю сеть.
Ещё можно рассмотреть что-то вроде VPN-сети для своих домашних ПК или поставить на каждой чат и пулять файлы через него (как по асе) на любую из машин, но это криво, по-моему.
skriv, Ну для начала разберёмся, у вас интернет подключен через свитч или всё таки роутер. Ибо на роутрее можно запросто закрыть вашу домашню сеть от внешней. Напишите модель вашего сетевого девайса, через который соеденены компы.
Hedg , acorp 5 port 10/100m switch это то, куда у меня подключены все компы и кабель из стенки. Если менять это на роутер (или еще чегонибуть), то какой лучше брать? За разумную цену конечно?
skriv, Ну елси менять на роутер, то если что-то дешёвое до 25-30$, то лучше DLink. Единственное но, долго не протянет, обычно дердится 5-6 месяцев, хотя бывают и сключения. Если есть возможность, бери лучше что-то в ценовом диапазоне 75-100$. Asus, Lynsys или тот де Dlink.
kazak119
18.07.2008, 02:42
Ребята такой вопрос: ребята подскажите какую луче всего использовать программу для расшаривания двух компов
т.е. что бы доступ был только у этих двух компов и ресурсы жестких дисков были видны как на одном так и на другом,
что бы при удаления файла допустим с одного кампа другим этот файл был удалён в корзину а не с концами.
Как бы это правильно сказать, вобщем что бы два компа были как один,
что бы зашол в мой компьютер а у тя там диски что одно кампа и другого, или что то вроде этого..
Буду вам признателен за любую информацию!! спасибо!
Уважаемые модераторы прошу вас извинить меня если написал не в том топике и прошу вас поправить меня.. Спасибо за понимания!
Забыл добавить что я хочю сделать это с двумя домашними компами, но по мимо них у меня ещё есть городская сеть к которой доступ должен быть обезательно запрещен к ресурсам двух этих компов.
Выше описанный способ я так и не понял, может есть какие специальные программы
kazak119
18.07.2008, 21:35
Люди подскажите хотя бы как сделать шару для определёного ip адреса?
Помогите пожалуйста в решения моей проблемы:(
kazak119, Ты будь уж добр, выражай мысли яснее, пожалуйста. Не все такие телепаты... Имеется в виду, что только с одного IP-адреса можно увидеть общий ресурс? Или попасть в этот общий ресурс? Операционка какая?
Торможу. Сорри.
Константинус
24.07.2008, 07:14
kazak119, а у Вас какой тип подключения?
Парни а как сделать принудительное наследование прав НТФС от родительской папки, права которой НЕ НАСЛЕДУЮТСЯ от корня? Пролема в том что на серваке у меня, при копировании, приходится заново переназначать права каждому копируему объекту... В теории вроде все шоколадно, но на практике?
Там галка есть под списком прав - назначить права вложенным контейнерам.
Если кто не знает, то в конце имени общего ресурса можно поставить $ и тогда ресурс не будет виден в сетевом окружении. Тогда и юзеров с логинами-паролями создавать не надо :)
fenix1984
13.08.2008, 11:08
Если кто не знает, то в конце имени общего ресурса можно поставить $ и тогда ресурс не будет виден в сетевом окружении. Тогда и юзеров с логинами-паролями создавать не надо :)
А если спереди $поставить перед именем? разве не то самое будет?
А если спереди $поставить перед именем? разве не то самое будет?
Нет. Будет обычный общий ресурс. Самому проверить трудно?
автору респект! написано на 100%
а вабше можно на комп паставит маленки web–сервер например NetShare
Если кто не знает, то в конце имени общего ресурса можно поставить $ и тогда ресурс не будет виден в сетевом окружении. Тогда и юзеров с логинами-паролями создавать не надо :)
На этот метод надеяться не следует.
1. На такой ресурс можно зайти без пароля, если вы знаете что он существует, просто указав путь к нему. Пройдя хоть раз по ссылке на скрытую шару - вы оставляете о ней информацию в кэше системы. После чего - зайти на скрытый ресурс с этой машины сможет любой, кто случайно наберёт первые несколько символов пути.
2. Существует множество простых и бесплатных программ, позволяющих видеть такие "скрытые" сетевые ресурсы. Например "LanScope".
Эта программа является альтернативой сетевому окружению, поскольку работает намного быстрее встроенного в Windows поиска машин, игнорирует сетевое окружение как таковое (поиск по IP-адресу) и показывает не только NetBios-ресурсы, но и FTP и HTTP.
Так что тем, у кого в офисе юзеры умеют не только "нажимать на клавиши" - не советую шарить через $.
colobochek
21.08.2008, 15:37
В winXP Home Edition отсутствует описанная система предоставления общих ресурсов, хотя диск NTFS. Менять систему на Prof_edition нет желания - стоит лицензионная. Может в Home Edition это как-то включается?
Не нарушая лицензирования - никак! Нету в Home этой возможности
Без сторонних программ - в Home можно только закрыть или открыть доступ ко всем шарам на компьютере. Разделить шары по сетевым пользователям там нельзя, но можно использовать парольную защиту для входящих подключений. Подробнее смотрите тут: http://www.nowa.cc/showpost.php?p=1703346&postcount=116
serezhick
16.09.2008, 13:45
Как в WinXP программно расшарить ресурс и раздать на него права определенным пользователям? Для серверной версии для есть
net share testsh=[путь] /GRANT:[имя пользователя],[права]
Джельсомино
27.09.2008, 09:59
Автору респект, отличная работа.
А как быть в случае, если сетки нет, а есть две учетки, одна админская, вторая обычная. И есть два физических диска С и Д. Можно ли для обычной учетки закрыть доступ к диску Д, который не загрузочный а как хранилище. И на нем всего одна папка, а вней уж куча всего.
Да, можно. По аналогии - запретить второй учётке доступ к папкам или разрешить. Конечно, если вторая учётка - не админ. Иначе нет смысла.
PeSH1983
28.09.2008, 15:42
А если вообще нет вкладки Общий доступ?
Добавлено через 1 минуту
Точнее вкладка есть, но она неактивна
Proman11
01.10.2008, 16:32
А если у меня в свойствах папки нет ничего похожего на "простой общий доступ к папке", что делать?
Если у тебя там ничего нет - значит у тебя XP Home Edition. Такая фишка есть только на XP Professional.
Скажите пожалуйста, а с чем может быть связан такой факт:
Все компьютеры меня по сети видят, печатают на моем принтере, заходят в мои shared, видят ярлыки папок , которые я пытаюсь открыть для доступа, но не могут их открыть. Просто прощелкивают, а они не открываются. При попытке открыть правой кнопкой пишет, что возможно нет прав доступа. При чем когда-то я могла спокойно расшарить любую свою папку. В результате необходимую папку пришлось помещать в мои документы под all users. Но это очень не удобно. Подскажите пожалуйста как можно решить эту проблему?
petrivanov
02.10.2008, 14:24
SURB, стоит проверить права на файловую систему. файлы, лежащие в личных каталогах ползователя по умолчанию доступны только ему и группе Администраторы
Проблема такая. Есть офисная сеть (без выхода в интернет) на 20 компов с XP SP2. В расшаренных папках доступ открыт только на 2 - 3 подпапки. Глубже доступ закрыт даже если расшаривать не только корневую, но и все вложенные. В чем причина? Куда рыть? Спасибо!
Специально для тебя вверху раздела закрепили тему "Как правильно расшарить ресурсы под Windows XP (NTFS) (http://www.nowa.cc/showthread.php?t=44598)". Читай внимательно, ответ там есть.
Есть сеть из 15 компов. Вроде бы сделано все как описанно тут. Но, есть некоторые проблемки.
Пробл.1:
С компа "А" пытаюсь зайти на шару на компе "Б". Выскакивает окошко для ввода имени/пароля. Ввожу только имя (так как пароля нет) и есть доступ. Это окошко появляется только один раз (!) т.е. после этого я могу заходить на комп "Б" без ввода пароля (пока не будет перезагрузки :)) . В чем может быть проблемма?
Пробл.2: База 1С находится на компе "А". С компа "Б" пытаюсь зайти в 1С, но вылетает ошибка "каталог базы не обнаружен". И пока я не зайду через сетевое окружение в комп "А" и в папку где лежит база, 1С не пустит работать. Что посоветуите тут?
Спасибо!
Gorynych2000
13.01.2009, 00:37
Пробл.1:
С компа "А" пытаюсь зайти на шару на компе "Б". Выскакивает окошко для ввода имени/пароля. Ввожу только имя (так как пароля нет) и есть доступ. Это окошко появляется только один раз (!) т.е. после этого я могу заходить на комп "Б" без ввода пароля (пока не будет перезагрузки ) . В чем может быть проблемма?
Винда по умолчанию запоминает авторизацию в сети на время сеанса или пока не будет очищен кеш
Пробл.2: База 1С находится на компе "А". С компа "Б" пытаюсь зайти в 1С, но вылетает ошибка "каталог базы не обнаружен". И пока я не зайду через сетевое окружение в комп "А" и в папку где лежит база, 1С не пустит работать. Что посоветуите тут?
Подключить папку в которой лежит база 1С как сетевой диск на компе "Б" с восстановлением при перезагрузке
Разрешить УЗ Гостя.
Не приемлимо...
Винда по умолчанию запоминает авторизацию в сети на время сеанса или пока не будет очищен кеш
Да, но почему выскакивает окно для ввода имени/пароля не понятно...
Все проблемы решит домен, а так то одно, то другое периодически будет выскакивать
TrueTrue
14.01.2009, 02:41
Здесь все заканчивается на полномочиях доступа к разделяемому ресурсу (т.е. открытому в сети).
Чтобы задать ограничения или разрешения в доступе к любому файлу или папке (необязательно являющимися разделяемым ресурсом) на томе NTFS, необходимо добавить пользователя на вкладке "Безопасность" и задать ему необходимые ограничения.
Указание полномочий доступа к ресурсам позволяет более гибко настроить разрешения на использование для любого пользователя или группы (локальной или сетевой).
Кроме того, если вы захотите еще глубже уточнить разрешения для какого-то юзера, то можно нажать кнопку "Дополнительно" и выбрать разрешения из еще большего списка.
Да, но почему выскакивает окно для ввода имени/пароляСоздай на целевой машине такую же УЗ и с тем же паролем, под которыми работаешь на исходной.
Gorynych2000
14.01.2009, 13:47
Да, но почему выскакивает окно для ввода имени/пароля не понятно...
выскакивает потому что запрещена УЗ Гостя
Создай на целевой машине такую же УЗ и с тем же паролем, под которыми работаешь на исходной.
Все именно так и сделано... На целевой машине 5 таких УЗ (от 5 разных машин). На 4-х из них все ок, а вот на 5-ой выскакивает окно для ввода имени/пароля :quest:
Значит нужно зайти в Сервис-Свойства папки, перейти на вкладку Вид и поставить галочку напротив Использовать простой общий доступ к папке
Добавлено через 1 минуту
Значит нужно зайти в Сервис-Свойства папки, перейти на вкладку Вид и поставить галочку напротив Использовать простой общий доступ к файлам
Вопрос простой, но ставит в тупик. Локалка, один из компов качает из нета торрентом, даунлодмастером и осликом. Скачанное складывает в свою расшаренную папку. Все файлы доступны для любой машины в локалке, кроме файлов, скачанных ТОРЕНТОМ. Эти недоступны. Их нужно отдельно дополнительно расшаривать или же перебросить в любую другую папку и сразу же вернуть. Тогда они становятся доступными. Никакие танцы вокруг политик не проходят. Кто подскажет, где искать?
1. На папку с файлом нет необходимых разрешений.
2. Файл блокируется какой-то программой (Торентм, вирусом, антивирем).
У меня всё отлично шарится, Windows XP SP3.
У меня всё отлично шарится, Windows XP SP3. Огромное спасибо за статтю познавательно для начинающих.:)
Вопрос простой, но ставит в тупик. Локалка, один из компов качает из нета торрентом, даунлодмастером и осликом. Скачанное складывает в свою расшаренную папку. Все файлы доступны для любой машины в локалке, кроме файлов, скачанных ТОРЕНТОМ. Эти недоступны. Их нужно отдельно дополнительно расшаривать или же перебросить в любую другую папку и сразу же вернуть. Тогда они становятся доступными. Никакие танцы вокруг политик не проходят. Кто подскажет, где искать?
такая же фигня, помогите.....
как сделать так, чтобы одна рабочая группа не могла пользоваться другой?
BorovikO
17.05.2009, 10:44
Что значит включить учётную запись Гость?
Это означает то, что любой пользователь ПК зайдет на ваш компьютер по сети, под пользователем гость! И вы уже можете управлять правами доступа определенно для этого пользователя!
Вопрос простой, но ставит в тупик. Локалка, один из компов качает из нета торрентом, даунлодмастером и осликом. Скачанное складывает в свою расшаренную папку. Все файлы доступны для любой машины в локалке, кроме файлов, скачанных ТОРЕНТОМ. Эти недоступны. Их нужно отдельно дополнительно расшаривать или же перебросить в любую другую папку и сразу же вернуть. Тогда они становятся доступными. Никакие танцы вокруг политик не проходят. Кто подскажет, где искать?
есть подозрение, что намудрил с правами NTFS (проверь на саму папку и НАСЛЕДОВАНИЕ прав.)
далее, стоит ли такая вот галочка "().!ut для незавершенных файлов". весьма полезно недокачанные файлы переименовывать :).
итого: либо проблема с правами НТФС, либо намудрил с торент-клиентом :cool:
Добавлено через 5 минут
насчет статьи... не указана мааааааленькая хитрость. если НИ РАЗУ не делалась шара, то ПЕРЕД снятием галочки "использовать простой способ шары" нужно расшарить любую папочку. (можете потом сразу и убрать шару). в основном проблема возникает после переустановки винды.
если этого не делать, наблюдается глюки с доступом к папке (то пароль не спрашивает, то вообще не заходит). наблюдается не всегда :). самопроизвольно исчезает после первого удачного доступа к папке.
Инфа из личного опыта по танцам с бубном.
Спасибо за советы, но пока ничего не получается. Возможно, это как-то сказалось: указанные проблемы начались после того, как в ноуте полетел винт. Я его заменил другим и накатал акронисом образ предыдущей системы. Буквы разделов сохранились, но диск теперь физически другой, большего размера. На старом диске вопросов не было.
pofigist
01.08.2009, 12:45
Как можно дать юзерам с ограниченными правами переставить в настройках системы na минимальное использование энергии (Cool'n'Quiet)?
как добавить ЮЗБ принтер в актив директори который установлен на другом компьютере в сети. Сетевые принтеры добавляются в актив директори без проблем все видять и подключаются все норма. А вот с ЮЗБ проблемы.
СеРвер - Win2003 server
пользователи - WinXP Pro SP3
Все пользователи подключаются не к пользователям домена а к компьютерам. Для того чтоб имели полный доступ к программам
По умолчанию Виндовс делает жётские диски скрытыми, но общими. Т.е. доступ через \\computer\D$ но при попытке подключиться, спрашивает пароль. А в качестве логина прописано computer\гость. Вопрос как разблокировать окно, чтоб можно было кроме гостя, вбивать другого пользователя?
Нужна помощь. Хотелось бы реализовать следующее:
На компе есть два пользователя USER и Гость. Нужно чтоб при попытке зайти в общую папку спрашивал логин и пароль. Вбиваем ГОСТЬ и видим общую папку, можем с ней работать, НО если вбиваем USER с паролем, то видим общую папку, но также получаем полный доступ к диску этого компа если вбиваем ручками \\computer\D$ и можем работать с папками и документами этого диска. Срочно нужен хелп.
graf_grey
24.08.2009, 15:46
Samat,
1 зря пользоватлеи так подключаются.
если кому то очень надо - можно пользователя домена добавить в локальные администраторы
2 а в чем проблема ? USB принтер все равно ж появляется в папке принтеры? когда делаешь его расшаренным- ставишь галочку - включить в AD
cammino, Если речь идёт о ХР, то всё строиться на уровне доступа к сетевым шарам. Об этом достаточно хорошо рассказано здесь, следует лишь полистать тему.
Думаю можно разобраться, отключив для начала "Простой общий доступ к файлам и папкам" - в свойствах любой папки (Сервис - Свойства папки).
В ОС ниже Windows 2000 (кроме NT) - такой возможности нет вообще.
Нужно чтоб при попытке зайти в общую папку спрашивал логин и пароль
Для этого необходимо отключить "простой общий доступ к файлам и папкам, так как в противном случае при доступе к сетевому ресурсу ОС автоматически подставит учетную запись Гость.
Инструкция в шапке не совсем корректна, так как лучшей практикой считается разделение прав доступа на основе разрешений NTFS, а не доступа к ресурсу по сети:
1. Думаю каталог Вы смогли создать, пусть это будет папка "Общая". Отключаем простой общий доступ, заходим в свойства папки:
http://img232.**************/img232/3811/pic01.th.png (http://img232.**************/i/pic01.png/)
и снимаем соответствующий флаг
http://img248.**************/img248/8039/pic02.th.png (http://img248.**************/i/pic02.png/)
Нажимаем кнопки Применить и затем ОК
2. Настраиваем общий доступ. Щелкаем правой кнопкой мыши на созданной папке, меню Общий доступ и безопасность:
http://img263.**************/img263/3299/pic03.th.png (http://img263.**************/i/pic03.png/)
Делаем, как показано на рисунке ниже:
http://img263.**************/img263/7707/pic04b.th.png (http://img263.**************/i/pic04b.png/)
3. Создаем учетную запись для доступа по сети. Здесь необходимо отметить, что операционные системы семейства Windows XP блокируют любой доступ по сети, если на ПК используются учетные записи с пустыми паролями. Иначе говоря, если Ваша учетная запись не имеет пароля, то сетевой ресурс открыть не получится. К учетной запись Гость замечание отношения не имеет, но у нас другие задачи.
http://img252.**************/img252/9826/pic05.th.png (http://img252.**************/i/pic05.png/)
В открывшемся диалоговом окне создаем нового пользователя:
http://img263.**************/img263/6623/pic06.th.png (http://img263.**************/i/pic06.png/)
4. Настаиваем разрешения файловой системы NTFS, как показано на рисунках ниже:
http://img14.**************/img14/7360/pic07t.th.png (http://img14.**************/i/pic07t.png/)
По нажатии кнопки Проверить имена операционная система найдет только что созданную учетную запись. В нашем примере это выглядело бы как WRKST-002\User3. Далее задаем собственно разрешения:
http://img232.**************/img232/2738/pic08.th.png (http://img232.**************/i/pic08.png/)
Отмечать флаг Полный доступ необходимости НЕТ. Дело в том, что в этом случае у пользователя будет возможность присвоить себе права владельца файлов и папок, что может создать определенные сложности в будущем.
Не забудте проверить настройки Брандмауэра Windows. Отключать его нет необходимость, достаточно установить флаг Общий доступ к файлам и папкам.
Имеется такая проблема: 2 компа в сетке норамально друг к другу заходят про активированном Госте. Но стоит его отключить на каком-то компе, то на него не возможно зайти:"Нет доступа к \\Station ("Возможно, у вас нет прав на использование этого сетевого ресурса")" В чем проблема?
В том, что если для сетевого входа никакой другой учётки не разрешено, то используется анонимный или гостевой вход именно под Гостем.
Отключая Гостя - Вы запрещаете тем самым сетевой вход.
Так......и что нужно сделать,чтобы войти не под Гостем?Пытаюсь зайти из под пользователя без пароля
P.S. как загружать в посты скрины???!
Так......и что нужно сделать,чтобы войти не под Гостем?Пытаюсь зайти из под пользователя без пароля
P.S. как загружать в посты скрины???!
1. Почитать шапку - там всё написано.
2. Воспользоваться ПОИСКОМ (http://www.nowa.cc/showpost.php?p=33439&postcount=2) по форуму.
Подскажите,пожауйста:авторизировался под учеткой,поставил галку"Сохранить пароль".Теперь хочу сменить эту учетку на другую.Как снова вызвать это окно?
http://pics.kz/s5/d3/2d/af/67/d32daf67211d45bda29b960192347414_preview.png
Закройте все сетевые ресурсы.
Потом:
ПУСК-Выполнить - набрать control userpasswords2.
В появившемся окне вкладка Дополнительно и кнопка Управление паролями.
Удалите там запись для конкретного сетевого ресурса.
Затем либо перезагрузитесь, либо снова ПУСК-Выполнить - набрать NET USE * /delete /yes
Это чтобы винда "забыла" логин и пароли к сетевой шаре.
Затем подождите секунд 5-10 и пробуйте зайти куда Вам надо.
Спс,но не совсем понял как именно пользоваться командой NET USE!Поясните,если не трудно!
Воспользуйтесь справочной системой Windows, если есть вопросы по этой команде.
adamant08
19.11.2009, 01:04
vov4ka, а что собственно не понятно, тебе нужно было сбросить сейвы паролей в винд..
Terminator6
18.02.2010, 15:19
Господа!
подскажите, так как расшарить диск С, чтоб из сети был доступ к папкам Program Files и Windows под ОС: Windows Home SP3?
пункта "использовать простой общий доступ к файлам" нет даже если зайти в безопасном режиме
kideroman
01.09.2010, 21:09
Здраствуйте всем!
1) Подскажите, пожалуста, по топику сделал все, на главном компьютере создал пару пользовательских и админских записей для второго и теперь при загрузке на главном вылезают еще эти пару пользовательских и админских записей, который я создавал для второго, это так и должно быть?
2) Немного не по теме, но может знаете? Интернет 1 комп отдает второму, сделал через сетевухи соединение и общий доступ, а как сделать политику, чтобы не все юзеры со второго могли бы пользоваться интернетом? Вот в папках я знаю как), во вкладке разрешение или в безопасности надо
По первому пункту:
Если на компьютере с Windows XP прописан пользователь, который никогда не логинится локально, а только по сети, то желательно, чтобы его имя не отображалось в окне приветствия (Welcome Screen). Для этого нужно в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t
добавить dword-параметр, соответствующий имени пользователя, и присвоить ему значение 0.
Несмотря на то, что пользователя теперь не видно, под его именем всё равно можно залогиниться через классическое окно логона, которое вызывается двойным нажатием ++.
Чтобы вернуть пользователя в список на Welcome Screen, надо установить значение данного параметра в 1, либо удалить этот параметр.
добрый день есть проблема с доступом по сети из 3 компьютеров к ноутбуку на котором есть розшареная папка к примеру My document на другом компе єту папку видно но не возможно войти .
Furious_ua
25.09.2010, 14:42
добрый день есть проблема с доступом по сети из 3 компьютеров к ноутбуку на котором есть розшареная папка к примеру My document на другом компе єту папку видно но не возможно войти .
Попробуй отключить фаерволлы и антивирусники и/или проверь разрешают ли они доступ из вне.
srusskih
27.09.2010, 08:47
добрый день есть проблема с доступом по сети из 3 компьютеров к ноутбуку на котором есть розшареная папка к примеру My document на другом компе єту папку видно но не возможно войти .
Есть ли разрешения на изменение на вкладке Доступ на ноутбоке.?
добрый день есть проблема с доступом по сети из 3 компьютеров к ноутбуку на котором есть розшареная папка к примеру My document на другом компе єту папку видно но не возможно войти .
не хватает данных: ОС, версии, тип соединения (сетки)..
как сделать так, чтобы одна рабочая группа не могла пользоваться другой?
Актуальный вопрос. Может кто-нибудь корректно объяснить? Возможно-ли сделать так, чтобы в одной сети из нескольких рабочих групп было-бы невозможно подключаться к крмпютеру из чужой рабочей группы, а только к машинам своей рабочей группы?
shtormIK1986
22.11.2010, 15:42
Есть ли разрешения на изменение на вкладке Доступ на ноутбоке.?
Да, во вкладке доступ можно настроить пользователей и группы и права доступа к папке.
SomeOne23rus
23.11.2010, 11:51
Актуальный вопрос. Может кто-нибудь корректно объяснить? Возможно-ли сделать так, чтобы в одной сети из нескольких рабочих групп было-бы невозможно подключаться к крмпютеру из чужой рабочей группы, а только к машинам своей рабочей группы?
только создав на компьютерах нужной группы одинаковых пользователей с одинаковыми паролями и включив на этих компьютерах обычную модель сетевого доступа. Рабочие группы используются только для отображения в стетевом окружении
Актуальный вопрос. Может кто-нибудь корректно объяснить? Возможно-ли сделать так, чтобы в одной сети из нескольких рабочих групп было-бы невозможно подключаться к крмпютеру из чужой рабочей группы, а только к машинам своей рабочей группы?
Нет рабочии группы так не работают. Нужно разводить рабочие компьютеры по разным подсетям и разным vlan.
Нет рабочии группы так не работают. Нужно разводить рабочие компьютеры по разным подсетям и разным vlan.
в принципе достаточно просто развести разные рабочие группы по разным подсетям... vlan необязательно
Актуальный вопрос. Может кто-нибудь корректно объяснить? Возможно-ли сделать так, чтобы в одной сети из нескольких рабочих групп было-бы невозможно подключаться к крмпютеру из чужой рабочей группы, а только к машинам своей рабочей группы?
Возможно разделить разные рабочие групы маской подсети, но тогда ПК не будут видить друг друга..
torrleon
28.10.2012, 23:20
своей рабочей группы
Простое решение-все ресурсы открывать по хорошим паролям и авторизованным пользователям, блокировав авторизацию по сети Гостям.
Надеюсь понитно объяснил.
vladislavb
02.04.2013, 05:37
Локальную учетку "Гость" - отключаешь. Доступ для авторизированных.
+ Играешь с вкладкой "Безопасность"
LinhMoon
20.04.2013, 16:41
установите пароль на всех ПК вашей группы, тогда чужым подключать невозможно
DATOSHKA
12.11.2013, 09:23
Доброго времени суток добрым( и не очень) людям:)
Работаю в гос учреждении и после прокурорской проверки выписали предписание, прочитав его я уяснил следующее:
1. Нужно разграничить доступ к сетевым папкам(т.е. в папку с сетевыми документами для Васи может попасть только я и Вася по логину и паролю, в папку с сетевыми документами для Пети может попасть только я и Петя по логину и паролю, и т.д.
2. Нужно ограничить права пользователей(запретить пользователям устанавливать ПО, короче что бы пользователь работал только с теми прогами которые установлены на ПК и установить мог только пользователь с правами Админа.
(админа в штате нет и меня как самого продвинутого пользователя(молодого) назначили крайним:( так что прошу не судить строго и разъяснить все как для "ЧАЙНИКА")
сеть с разными ОС(WinXP_Pro_x32, Win7_Ultimate_x64, Win7_Pro_x32, Win7_HB_x32).
creativeden
26.12.2013, 22:25
А можно ли заменить владельца файлов чтобы полностью все сменило автоматом, чтобы ручками не клепать?
Доброго времени суток добрым( и не очень) людям:)
Работаю в гос учреждении и после прокурорской проверки выписали предписание, прочитав его я уяснил следующее:
1. Нужно разграничить доступ к сетевым папкам(т.е. в папку с сетевыми документами для Васи может попасть только я и Вася по логину и паролю, в папку с сетевыми документами для Пети может попасть только я и Петя по логину и паролю, и т.д.
2. Нужно ограничить права пользователей(запретить пользователям устанавливать ПО, короче что бы пользователь работал только с теми прогами которые установлены на ПК и установить мог только пользователь с правами Админа.
(админа в штате нет и меня как самого продвинутого пользователя(молодого) назначили крайним:( так что прошу не судить строго и разъяснить все как для "ЧАЙНИКА")
сеть с разными ОС(WinXP_Pro_x32, Win7_Ultimate_x64, Win7_Pro_x32, Win7_HB_x32).
1. Сетевая папка находится где? Если это некий сервер, то создаете на нем соответствующие учетные записи пользователей, далее открываете доступ к необходимой папке! Не забывайте про закладку безопасность в свойствах папки, там тоже надо прописать пользователям права! Для удобства рекомендую давать доступ не пользователям а группам безопасности (а в них уже добавлять нужных пользователей) имена им задавать по именам шары.
2. Просто пользователи на ПК должны быть в группе пользователи! А не как не администраторы!
Если кто не знает, то в конце имени общего ресурса можно поставить $ и тогда ресурс не будет виден в сетевом окружении. Тогда и юзеров с логинами-паролями создавать не надо
После обновления Windows 10 на клиентских компьютерах не запускается самописанные программы расположенные на сетевом диске расшаренным с сервака на Windows 2003. Что такое может быть? Проверяли уже и протоколы SMB1, SMB2 и в режиме совместимости и под админом...
В последних билдах Win 10 убрали поддержку каких-то старых сетевых протоколов?
После обновления Windows 10 на клиентских компьютерах не запускается самописанные программы расположенные на сетевом диске расшаренным с сервака на Windows 2003. Что такое может быть? Проверяли уже и протоколы SMB1, SMB2 и в режиме совместимости и под админом...
В последних билдах Win 10 убрали поддержку каких-то старых сетевых протоколов?
Если в свойствах exe файла выставить режим совместимости с Windows 8, то сетевые программы начинают работать
Если в свойствах exe файла выставить режим совместимости с Windows 8, то сетевые программы начинают работать
так и не выяснили, переехали просто на WinServ 2019, там всё заработало
Gontar_ua
17.05.2023, 11:58
Для расшаривания папки в локальной сети на Windows XP выполните следующие шаги:
Выберите папку, которую вы хотите расшарить.
Щелкните правой кнопкой мыши на выбранной папке и выберите "Свойства".
Во вкладке "Общий доступ" установите флажок "Разрешить другим пользователям сети изменять файлы в этой папке" и нажмите на кнопку "Применить".
Если появится сообщение о необходимости включить общий доступ к папке, нажмите "Да".
Затем выберите вкладку "Безопасность" и убедитесь, что у пользователя "Все" (или конкретного пользователя) установлены разрешения на чтение и запись.
Нажмите "Применить" и "ОК".
Теперь выбранная папка будет доступна для других пользователей в локальной сети. Они смогут открыть папку, используя путь к вашему компьютеру и имя расшаренной папки.
vBulletin® v3.8.9, Copyright ©2000-2026, vBulletin Solutions, Inc.