Ограничить доступ к файловой шаре по IP или Computer Account

Ответить
Аватара пользователя
Nerian

Ограничить доступ к файловой шаре по IP или Computer Account

Сообщение Nerian »

Добрый день!



Есть контролер домена, и на нём же расположен файл сервер.



Стоит задача запретить с определённых КОМПЬЮТЕРОВ доступ к определённой папке к примеру \\dc01\UserFolders,

и при этом оставив доступ к \\dc01\SysVol, \\dc01\NetLogon.



Блокировать с компьютеров нужно для того, чтобы пользовали могли иметь доступ к ресурсам через терминальную сессию, но не через локальные компьютеры.



Если блокировать с помощью фаервола - блокируются все ресурсы \\dc01\SysVol, \\dc01\NetLogon и политики естественно не работают.



Какие будут идеи?
Аватара пользователя
exo

Re: Ограничить доступ к файловой шаре по IP или Computer Account

Сообщение exo »

Цитата Nerian:



Ограничить доступ к файловой шаре
Ограничить доступ к файловой шаре по IP или Computer Account




Permissions во вкладке Общий доступ. По умолчанию, там Все. Добавляем туда комп с правами фул дени. Вход на шару будет закрыт для компа.
Аватара пользователя
Nerian

Re: Ограничить доступ к файловой шаре по IP или Computer Account

Сообщение Nerian »

Пробовал уже. Не помогает. Ставишь Full Deny а ему всё равно.
Аватара пользователя
Nerian

Re: Ограничить доступ к файловой шаре по IP или Computer Account

Сообщение Nerian »

И не поможет.

Данный вопрос поднимался здесь уже сотню раз.



Читаем:

1)
[решено] NTFS доступ по имени компутера


2)
Доступ - Как запретить доступ к компьютеру некоего IP?




Еще кучу можно нарыть поиском.

Самое главное:
Цитата HLT:



Пока юзер не залогинился - процессы, запущенные от имени системных служб, будут использовать имя компьютера для доступа к шаре.

При юзерском доступе к шаре всегда будет использоваться имя юзера.
[решено] NTFS доступ по имени компутера
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»