"Дружеский" доступ к компу по сети. Как сделать?

and-guzij

OC winxp CE sp1
Есть юзер friend.
На него поставлен пароль.
Дан доступ к некоторым локальным ресурсам (файловая система NTFS)
Дано разрешение данному пользователю к доступу к компьютеру из сети. (в админстративной политики)
Если friend заходит на машину локально, то все ок.
Но по сети он на машину зайти не может.
Как это лечиться?

janlynn

а Deny при этом не стоит ? deny permissions перехеривает allow

CapitanJack

а авторизировацца на ?

and-guzij

Денай на этого пользователя не стоит. Еще варианты?
2 Jesus поподробнее, плиз

dickofan

слазь в локальные политики... вряд ли конечно, если туда никто не лазил, но вдруг... (ограничения\разрешения на доступ к компу из сети, разрешенные IP)

dickofan

файрвол не стоит случаем?

katrin2201

Зайти по сети - имеется в виду на шару?
Если так, то в Sharing Security на шару надо тоже добавить friend'а. Думаю, поможет. А вообще, очень полезно писать текст ошибки. =)

janlynn

для начала можно убедиться, что учетная запись этого пользователя окрыта, потом посмотреть sharing permissions и security

and-guzij

Текст ошибки - пишет, что блин вообше не могу зайти на машину. А вообще можешь сам попробовать \\

janlynn

ну бля, ты геста закрыл

CapitanJack

мля. как я писал он пробовал делать? для этого гест открытый нах не нужон

and-guzij


Не зависит от того, пробую я зайти как friend или как админ.

CapitanJack

гы. кто прописан в политиках "денай акцесс фром нетворк" и "акцесс фром нетворк"?

and-guzij

access:

deny:

and-guzij

ап

Trams

а ты факи читал уже?
пробовал делать Simple User Sharing? после этого даёшь доступ для шары (система сама должна сделать все настройки, кроме прав на NTFS, после пары вопросов о безопасности).

krishtaf

OC winxp CE sp1
Есть юзер friend.
На него поставлен пароль.
Дан доступ к некоторым локальным ресурсам (файловая система NTFS)
Дано разрешение данному пользователю к доступу к компьютеру из сети. (в админстративной политики)
Если friend заходит на машину локально, то все ок.
Но по сети он на машину зайти не может.
Как это лечиться?

Мало информации. Кто заходит по сети под пользователем "friend", т.е. на другом компе чувак под кем сидит ?
Какие группы у friend и у чувака, заходящего на комп по сети под френдом ?

Ошибка сразу же появляется при попытке войти на ресурс ? к ресурсам разделяемый доступ настроен, расшарены ресурсы ?
P.S.
если ты думаешь, что создал локального пользователя и дал ему права на локальные ресурсы - то и по сети ресурсы будут доступны для этого пользователя - то ошибаешься.
Один из выходов - расшарить для Everyone(Guests либо "угадать" SID того, кто заходит и открыть доступ для него, либо пусть чувак перед заходом попытается воспользоваться "net use /user ......."

and-guzij

С другого компа создается сетевой диск и говориться войти как friend с паролем.
Имя пользователя и пароль принимаются (если ввести заведомо не верные, то возникает ошибка еверное имя пользователя).
Но затем возникает ошибка (см.выше)

Trams

P.S.
если ты думаешь, что создал локального пользователя и дал ему права на локальные ресурсы - то и по сети ресурсы будут доступны для этого пользователя - то ошибаешься.
хехе
он не ошибается, если в локальной политике без-ти сервера разрешён вход под любым юзером (а не только гостя например). а вот со стороны клиента достаточно иметь NT систему, только win9x не умеют заходить в сеть под другим (не локальным) юзером.

CapitanJack

а зайти через нет юз как написал укроп либо как я написал - пробовал?

CapitanJack

маза ещё посмотреть политику "трактовать усеров по сети как гуестов либо как локальных пользователей"

dickofan

кстати, действительно... если не подключать диск а войти чрез банальное окружение?

Trams

ну блин
у него она выключена - трактуются как remote юзеры. иначе бы при входе на ресурс у него в логине было бы жёстко фиксировано юмя юзера guest. так что не надо тут путать человека

CapitanJack

эээ, он не заходит по нормальному, а мапит диск. и тама прописывает усера. там серым усер не бывает

Trams

хм. да.
маза надо сначала зайти на ресурс из эксплорера, и там посмотреть. (можно на тот же как ты советовал
если всё ок - вводить логин/пасс и ставить галку запомнить пароль, чтоб после маунта сетевого диска не спрашивал заново пароль (а он его реально не запоминает, там есть галка "восстанавливать при след входе в систему" но это другое)..

dickofan

Кстати, народ, подскажите, где хранятся кешированные пароли? иногда надо изменить - и облом:(
(в смысле когда галку ту самую ставишь)

and-guzij

Та же обшибка

CapitanJack

аудит настроен? чего там падает в лог?
и вапче, что там на счёт последней политики про которую я говорил?

krishtaf

хехе
он не ошибается, если в локальной политике без-ти сервера разрешён вход под любым юзером (а не только гостя например). а вот со стороны клиента достаточно иметь NT систему, только win9x не умеют заходить в сеть под другим (не локальным) юзером.

для этого нужно "net use" юзать, о чем было написано.

Trams

это оффтоп уже:
по-моему, при смене пароля на сервере, если у клиента стоит "запомнить пароль" старый который, при новом коннекте сервер должен сказать, что пароль не подходит и предложить сменить пароль (просто по новому зайти на шару, и соотв. галочку можно так же поставить).

krishtaf

а если для теста разрешить заходить на комп по сети Everyone ? что будет ?

and-guzij

Добавил для теста. Пробуй

krishtaf

сам пробуй

and-guzij

Виндовых гуру не осталось?

Trams

а ты мой совет пробовал?
Оставить комментарий
Имя или ник:
Комментарий: