2012 R2 - Доступ к файл серверу по имени пользователя

Ответить
Аватара пользователя
servermonkey

2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение servermonkey »

Даны сервер с контролером домена и файл сервер введеный в домен.

На файл сервере папка ivanov с правами доступа локальной группы otdel1, куда входит локальный пользователь ivanov.

Также имеются рабочие машины в рабочей группе которые по некоторым причинам нельзя добавить в домен.

На одной такой рабочей машине могут быть несколько локальных пользователей - ivanov, petrov, sidorov.



Необходимо, чтобы при авторизации на рабочей машине например пользователя ivanov, в дальнейшем при заходе на файл сервер пользователь проходил авторизацию под аналогичным именем и соответственно в случае успеха имел доступ к папке otdel1.



Суть проблемы заключается в необходимости автоматической авторизации на файл сервере без предварительного запроса логина/пароля пользователя, а имея исходные данные лишь в виде имени пользователя с гостевой рабочей машины.
Аватара пользователя
Iska

Re: 2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение Iska »

Цитата servermonkey:



Также имеются рабочие машины в рабочей группе которые по некоторым причинам нельзя добавить в домен.
2012 R2 - Доступ к файл серверу по имени пользователя




По каким? Ограничение со стороны ОС — Home-версии? Или какое-то ПО дюже специфичное?




Цитата servermonkey:



Суть проблемы заключается в необходимости автоматической авторизации на файл сервере без предварительного запроса логина/пароля пользователя, а имея исходные данные лишь в виде имени пользователя с гостевой рабочей машины.
2012 R2 - Доступ к файл серверу по имени пользователя




Ну, попробуйте пакетный файл с авторизацией на ресурс по доменному имени. Пароль свой доменный пусть ручками вводят в ответ на запрос в командной строке. Можно, конечно, сохранить их учётные данные, но это не лучший вариант.
Аватара пользователя
y--

Re: 2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение y-- »

servermonkey,

Есть такая штука как "Диспетчер учетных данных". Для каждой из учеток на клиентской машине надо один раз запомнить сочетание логин/пароль для нужного ресурса.

И при следующем заходе на ресурс получаем автоматическую авторизацию(ну конечно если это не запрещено на уровне групповой политики).



Iska,
Цитата Iska:



По каким? Ограничение со стороны ОС — Home-версии? Или какое-то ПО дюже специфичное?
2012 R2 - Доступ к файл серверу по имени пользователя




я лично имею такие машины в домене по религиозным убеждениям Изображение




Цитата Iska:



Можно, конечно, сохранить их учётные данные, но это не лучший вариант.
2012 R2 - Доступ к файл серверу по имени пользователя




тогда логично и для доменных машин запретить прозрачную авторизацию Изображение
Аватара пользователя
Iska

Re: 2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение Iska »

Цитата y--:



Есть такая штука как "Диспетчер учетных данных".
2012 R2 - Доступ к файл серверу по имени пользователя




Я об этом и написал выше. Другое дело, что мне не нравится такой подход, поскольку несколько усложняется применение политики смены паролей.




Цитата y--:



я лично имею такие машины в домене по религиозным убеждениям
2012 R2 - Доступ к файл серверу по имени пользователя




Честное слово, впервые с таким сталкиваюсь Изображение.
Аватара пользователя
y--

Re: 2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение y-- »

Цитата Iska:



Я об этом и написал выше.
2012 R2 - Доступ к файл серверу по имени пользователя




а я просто уточнил где именно это хранится.


Цитата Iska:



Другое дело, что мне не нравится такой подход
2012 R2 - Доступ к файл серверу по имени пользователя




Тоже религия? Изображение


Цитата Iska:



поскольку несколько усложняется применение политики смены паролей
2012 R2 - Доступ к файл серверу по имени пользователя




Хомосвские версии и политики как-то слабо совместимы - от слова совсем...


Цитата Iska:



Честное слово, впервые с таким сталкиваюсь .
2012 R2 - Доступ к файл серверу по имени пользователя




Надо ли уточнять религию? Изображение
Аватара пользователя
Iska

Re: 2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение Iska »

Цитата y--:



Тоже религия?
2012 R2 - Доступ к файл серверу по имени пользователя




Неа.




Цитата y--:



Хомосвские версии и политики как-то слабо совместимы - от слова совсем...
2012 R2 - Доступ к файл серверу по имени пользователя




К сожалению, бывает так, что «жрите, что дают» Изображение. Понятно, что тут доменных политик совсем никаких. Политики применяются на доменные учетные записи пользователей.




Цитата y--:



Надо ли уточнять религию?
2012 R2 - Доступ к файл серверу по имени пользователя




Нет.
Аватара пользователя
servermonkey

Re: 2012 R2 - Доступ к файл серверу по имени пользователя

Сообщение servermonkey »

Цитата:



По каким? Ограничение со стороны ОС — Home-версии? Или какое-то ПО дюже специфичное?



Специфичное ПО, позволяющее пользователям производить вход на рабочую машину с использованием персональной учетной записи, созданой на портале организации. Если на рабочей машине ранее еще не производился вход с использованием УЗ портала, то на ней создается локальный пользователь. От нас тут ничего не зависит, вводить машины в домен запрещено политикой организации, основные работы по этому направлению ведет подрядчик.






Цитата:



Есть такая штука как "Диспетчер учетных данных". Для каждой из учеток на клиентской машине надо один раз запомнить сочетание логин/пароль для нужного ресурса.

И при следующем заходе на ресурс получаем автоматическую авторизацию(ну конечно если это не запрещено на уровне групповой политики).



В настоящий момент так и работаем, но возникает проблема повторной необходимости авторизации на сервере с шарой, когда пользователь входит под своей учеткой на другой машине (а такое происходит часто в виду специфики работы). Так что хотелось бы избавить пользователей от необходимости ввода паролей на шару и иметь хоть какую то гибкость при настройке доступа.
Ответить

Вернуться в «Windows Server 2012/2012 R2»