Заморочка с доступом по сети

Прошу советов
 

Alek

опытный
техника компьютеры
Проблема такая - Есть компьютерный класс (обучают бухгалтеров), 15 компов связанных сетью между собой и с сервером. Сеть старая еще на BNS. Недавно был заменен сервер, поэтому все компы были выведены из домена и загнаны просто в рабочую группу. Кроме того адреса прописали статические. После этой простой операции нет доступа между компами этой рабочей группы - запрашивается пароль. Причем нельзя выбрать пользователя! Предлагается ввести пароль для пользователя "Гость". Интернет работает без проблем, К компьютерам других рабочих групп без проблем, а внутри между собой общаться не хотят! :) Как бы это преодолеть? Подскажите где копать?
 3.0.103.0.10

Mishka

модератор
★★★
Alek> Проблема такая - Есть компьютерный класс (обучают бухгалтеров), 15 компов связанных сетью между собой и с сервером. Сеть старая еще на BNS. Недавно был заменен сервер, поэтому все компы были выведены из домена и загнаны просто в рабочую группу. Кроме того адреса прописали статические. После этой простой операции нет доступа между компами этой рабочей группы - запрашивается пароль. Причем нельзя выбрать пользователя! Предлагается ввести пароль для пользователя "Гость". Интернет работает без проблем, К компьютерам других рабочих групп без проблем, а внутри между собой общаться не хотят! :) Как бы это преодолеть? Подскажите где копать?

Как только ты вывалился из домена, то вся аутенфикация доступа проводится на местном (к которому идёт доступ) компе. Пусть у нас есть комп А, который хочет доступиться к компу Б. Первое, что делает комп А — использует текущие кренденшиалы для доступа к Б. А на Б такого юзера нет (раньше шёл запрос к доменному контроллеру) — там свой. Поэтому, он получает отлуп. Поэтому следующим шагом комп А пытается получить анонимный доступ. Если анонимный доступ на Б не разрешён, то А получит отлуп и сообщит об этом пользователю. Если разрешён, то Б запросит пароль и А отранслирует его пользователю.

Варианты преодоления:
1. Разрешить анонимный доступ без пароля — плохая идея.
2. Завести на каждом компе весь список пользователей с теми же паролями. Кошмар для администратора.
3. Завести единного пользователя (фактически, перепевки анонимного доступа) с едиными паролем везде и использовать его для доступа.
4. Завести контроллер домена.
 6.06.0

Bums
xo

аксакал


А еще вариант самый дурной, но многие забывают , если опыта мало - проверить - включена ли учетная запись гость на компах этой рабочей группы. Бо что-то сильно на это смахивает
 

Alek

опытный
А как разрешить анонимный доступ без пароля?
 3.0.103.0.10

Bums
xo

аксакал


Alek> А как разрешить анонимный доступ без пароля?
Администрирование, управление компьютером . пользователи и группы- в списке свойства учетной записи Гость открыть, убрать галочку с "отключить учетную запись"
 
Alek>> А как разрешить анонимный доступ без пароля?
ток заразить всю сеть так проще простого..
Voeneuch, учи физику, манажор ))  7.07.0

Mishka

модератор
★★★
Bums> А еще вариант самый дурной, но многие забывают , если опыта мало - проверить - включена ли учетная запись гость на компах этой рабочей группы. Бо что-то сильно на это смахивает

Это уже описано выше. :)

>Поэтому следующим шагом комп А пытается получить анонимный доступ. Если анонимный доступ на Б не разрешён, то А получит отлуп и сообщит об этом пользователю. Если разрешён, то Б запросит пароль и А отранслирует его пользователю.
 6.06.0

Alek

опытный
Bums> Администрирование, управление компьютером . пользователи и группы- в списке свойства учетной записи Гость открыть, убрать галочку с "отключить учетную запись"

Там уже нет галочки :(
 3.0.103.0.10

Bums
xo

аксакал


Alek> Там уже нет галочки :(

Угумс, тада с политикой безопасности че-то намудрили.
 

Ylytch

втянувшийся

Alek> Проблема такая - Есть компьютерный класс (обучают бухгалтеров), 15 компов связанных сетью между собой и с сервером. Сеть старая еще на BNS.

По моему проще завести таки домен контроллер.
Если есть любая свободная машина, и нет проблем с лицензией,поднять DNS,выполнить команду dcpromo забить один пароль и имя домена от балды, по времени куда выгоднее чем сайгачить по 15 тачкам и на каждой заводить пользователей и править secpol.msc
Правда машины в домен еще заводить придется, но это недолго и необременительно


Если сервак на никсах, тогда гуглим SAMBA
 3.0.103.0.10

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru