Хитрости сетей Windows - Гостевой доступ и доступ от имени Гостя.

  • Автор теми DesKV
  • Дата створення
D

DesKV

Guest
Постоянно сталкиваюсь с тем, что люди путают два этих понятия при расшаривании файлов по сети для "чужих", то есть для Гостей.

Обычно в windows XP, если вы расшариваете папку "для всех" и включаете на своём компьютере учётку "Гость", то доступ к ресурсу будет разрешен всем неавторизированным клиентам и они будут представлены как Гости.
В консоли управления будет видно, что на ваш комп зашёл пользователь "vasyapupkin" и в поле "гость" стоит "да". Поэтому на клиентах совсем не обязательно включать учётку "гостя", достаточно только на "сервере".

Совсем иначе дело обстоит, если гостевая модель доступа не разрешена (допустим по дефолту в сервере 2003). Тогда опять таки если разрешаем доступ к папке всем, то клиент, не прошедший авторизацию не будет представлен как гость и вынужден будет повторно соединяться от имени "гость", если учётка включена (в противном случае получаем "доступ запрещен"). В консоли управления будет видно, что на ваш комп зашёл пользователь "Гость". Поэтому нужно таки включать гостевую учетную запись как на сервре, так и на клиенте, во втором случае.


Из-за этих моментов возникают часто трудности доступа между ресурсами, предназначенными "для всех". Хотя в 7-ке упростили всё, особенно с "домашней группой".


P.s. Еще в winXP есть две модели доступа, определённые в политиках безопасности: Гостевая и Обычная. При гостевой, любой юзверь будет представлен как логин- Гость- Да, а не как пользователь. Поэтому еще чаще проблема в том, что народ ставит Zver DVD, где выставлена модель доступа "обычная", логины учётных записей совпадают, а пароли нет.

p.p.s. еще один момент путаницы авторизации - в "панель управления- учётные записи пользователей" отображается не настоящий логин, а "полное имя", которое не используется при сетевой авторизации. Это часто сбивает с толку. Посмотреть настоящий логин можно в панель управления-администрирование-управление компьютером - локальные пользователи - поле "имя". Хотя если вы не переименовывали учётку, то "полное имя" и "имя" будут совпадать.

Еще один интересный момент: начиная с windows NT авторизация по сети осуществляется только на уровне пользователей. Но это не значит, что для авторизации на ресурс с логином и и пассом нам придётся создавать локальную учётку. Можно просто зайти в "панель управления - учётные записи пользователей", выбрать нужного пользователя и выбрать "управление сетевыми паролями".
Вот там можно для каждого ресурса выбрать логин/пасс произвольный, с каким вы будете успешно авторизированы на ресурс.
В Windows 7 это поле вынесли отдельно в "Диспетчер учётных данных".
 

SP777

I am a rumor
Реєстрація
09.03.09
Місто
Харьков
Телефон
Samsung S20 FE Snap
Как раз сейчас на работе морочим голову с этим. На машинах поставлены новые 7 prof 64, начали между ними настраивать доступ. Раньше были XP там все работало, ходили в админские шары (типа C$) по админской учетке. В семерке пока так не получилось. Видать, придется лезть вглубь настроек.
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
SP777, домен/рабочая группа?
 

EricX

Morpheus
Реєстрація
26.10.07
Місто
Івано-Франківськ
Денис, не заморачивайтесь с рабочими группами, гостевыми доступами, создайте хотя бы тестовый домен, окупается даже при наличии 5 или более компов в сети.
Никаких паролей на ресурсы, всё по единому логину/паролю (при входе в систему). Никаких гостевых входов.

Раньше были XP там все работало, ходили в админские шары (типа C$) по админской учетке.
Нехилая дыра в безопасности, на то они и админские, чтоб туда ходили только админы :)
 

Prorab

Skylark
Реєстрація
21.11.07
Місто
Черноморск
Телефон
Redmi N8P
Раньше были XP там все работало, ходили в админские шары (типа C$) по админской учетке. В семерке пока так не получилось. Видать, придется лезть вглубь настроек.
Странно, я спокойно захожу с Xp-шки на админские шары 7-ки.. Правда отключил при этом полностью файрволл в службах 7-ки, и "домашнюю группу".
 
Зверху