Вопрос по ХРени...
2755
16
Уважаемый All!

Что-то не могу разобраться с предоставлением доступа к файлам компьютера, на котором стоит ХР для юзеров на 98м. Если в Вынь2000 все было понятно, кому какой каталог и с какими правами, то тут я ничего подобного не вижу :(. Может кто-нить разъяснит, как сделать элементарную папку SHARED на компе с правами полного доступа для юзера FRIEND с компьютера MY_SECOND_COMP? Буду очень благодарен.
Zahodun
Давить "простой доступ к файлам" Ж-)))
Проводник->св-ва папки->вид->использовать простой общий доступ к файлам->dev null :-))))
cyberhawk
ага. и доступ к файлам получают все кому не лень.
Zahodun
имхо в этом слкчае как раз можно рулить вороной..в смысле этому дала,этому дала а этому не дала Ж-)
cyberhawk
вот в это-то и вопрос. в КАКОМ месте рулить?
cyberhawk
Все изменения в закладке "LocalSecyritySettings\доступ к компьютеру из сети" ничего не дают. Может не там ковыряю?
Zahodun
ok. try again
1. отключить простой доступ к файлам
2. на расшариваемой папке правую педаль->общий доступ и безопастность->безопасность !!!!!!!!!!!!!!!!!!!!!
Zahodun
ессно подразумеваецца что в локальных пользователях на ХРеновине пользователь ужо заведен.
и если речь о локалке из 2-х компов то ваще включить гостя и хрен бы с ним Ж-)
cyberhawk
Да не, в том то и беда, что локалка из пары сотен машин. Студенты, блин, лезут, как только оставишь хоть что-то незакрытым...
Тогда такой вопрос. Если я завожу пользователя на ХР, например, MAIN\nuser, то этот юзер может нормально зайти с другой машины. Т.е. различает ли ОС откуда юзер заходит? Или нужно как-то оговаривать, что nuser будет заходить с машины SECOND?
Zahodun
тэкс..а при таком кол-ве тачек домена чтоли нема ?
cyberhawk
нет. полный разброд. никакой политике. каждый городит, что хочет. Поэтому и получается проблема с расшариванием. Как только в 98-м расшаришь.... сам понимаешь. Со всякими файерволами связываться не хотелось. Вот и пришлось ХР ставить. А тут вот еще научиться надо. Доки, мля, читать некогда.... работать надо...
Zahodun
бардак %-))))
да я просто уже не помню...давно с одноранговыми не сталкивался Ж-)))
тогда давай по порядку ХРеновина и 98 в одной рабочей группе ? у 98 стоит вход в сеть M$ ?
пользователь который логинится на 98 должен быть заведен у тебя на ХРеновине в локальных пользователях.
ну мож ещё чё подшаманить нада..на вскидку уже не скажу.
cyberhawk
тогда давай по порядку ХРеновина и 98 в одной рабочей группе ? - да
у 98 стоит вход в сеть M$ ? - обычный вход в винды. Клиент М-т стоит.
пользователь который логинится на 98 должен быть заведен у тебя на ХРеновине в локальных пользователях. - заведен.
Ставишь в доступе "ВСЕ" - входит, но с ним все остальные.:хммм:Убираешь "Все", оставляешь только этого юзера - и он зайти не может. Как будто его ХР не видит.
Zahodun
Как я понял нужно тебе ограничить права юзверей, чтобв они могли-немогли залезть и что-то посмотреть по сети? Если так, то делай следующее:
1. ХР ДОЛЖНА стоять на NTFS (на FAT32 про любую безопасность забудь сразу - лна там от лукавого)
2. Заводим на ХР пользователей, которые будут лазить к ХР по сети, допучтим Ваня, Петя и Люся и заносим их в отдельную группу, допустим Сетевый юзвери, а Леночку заносим в группу Любимые сетевые пользователи.
3. Расшариваем какойнибудь ресурс. Для того чтобы сильно не заморачиваться правами даем ему на него доступ группе "Все" ео доступ тока на изменениее. Далее в этой папке на уровне безопасности файловой системы мв раздаем права на папку: "Сетевым юзверам" - просмотр "Любимым сетевым пользователям" - изменение.
Оперировать всегда лучьше группами пользователей, даже если в ней всего один пользователе находится. Поблем будет меньше...
Zahodun
Чтго-то я понять не могу, зачем все таки ХР, поставил бы вин2000 и не мучался.
Zahodun
> давай по порядку ХРеновина и 98 в одной рабочей группе ? - да
у 98 стоит вход в сеть M$ ? - обычный вход в винды. Клиент М-т стоит.
пользователь который логинится на 98 должен быть заведен у тебя на ХРеновине в локальных пользователях. - заведен.
Ставишь в доступе "ВСЕ" - входит, но с ним все остальные.:хммм:Убираешь "Все", оставляешь только этого юзера - и он зайти не может. Как будто его ХР не видит.

Юзеру пропиши тот же пароль, под каким он входит в свою 98-ю Винду, и все будет ОК.
Лучше, конечно, сделать локальные группы, но это уже детали.

Но вообще-то, одноранговая сеть такого размера - это нечто.
Zahodun
а всего лишь нужно было прописать:

Параметры безопасности/локальные политики/параматры безопаснести/network acess - сменить "GuestOnly" на "Classic - local users authenticate as themselves" и тогда все остальное настраивается. Но всё равно спасибо всем, кто принимал участие:улыб: