Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.94/104: Рейтинг темы: голосов - 104, средняя оценка - 4.94
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
Server 2008

Авторизация не доменных пользователей на файл-сервере

27.03.2013, 12:37. Показов 22446. Ответов 18

Студворк — интернет-сервис помощи студентам
Итак, есть два сервера w2k8 r2, один из них контроллер домена, DHCP и DNS сервер; второй - файл сервер. До перевода офиса на домен был настроен файл сервер (временно) на доступ всем (не находился еще в домене). Сейчас же когда практически все компы введены в домен был и файл сервер введен в домен. НО остались два компа начальства у которых стоит винда без поддержки домена. Раньше когда стоял w2k3 всё было нормально, как только они лезли в шару выдавалось окно с паролем, они водили доменный логин пароль и получали доступ к шаре. Сейчас же они могут зайти на сам файл сервер, однако не в какую шару попасть не могут, т.к. окно для авторизации не выскакивает. Скажите что нужно перенавтроить/донастроить на файл сервере чтобы он запрашивал авторизацию у не доменных пользователей.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
27.03.2013, 12:37
Ответы с готовыми решениями:

Типизированный файл. Авторизация пользователей
Задача такая: Нужно создать форму авторизации и регистрации пользователей. Логины и пароли генерируются из имени пользователя, и...

Права доменных пользователей
Добрый день! При создании нового пользователя в домене данный пользователь имеет очень скудные права.. Что проявляется даже в...

Аутентификация доменных пользователей
Добрый день! Есть программа, которая нормально работает. Смысл: пользователь запускает ехе-шник, вводит свой логин-пароль. Если в...

18
81 / 81 / 7
Регистрация: 07.12.2012
Сообщений: 540
27.03.2013, 12:57
сначала вы проходите аунтификацию\авторизайцию на сервер сам, затем только в шару

Если они могут зайти на сервере под своей учеткой ( что означает что вы добавили их в локальных юзеров ) вам нужно добавить в группу безопастности папок этих пользователей

Раньше, видимо вы подключали им прямой путь до папки например \\servever\distrib и подключали как например, сетевой диск, поэтому он выдовал окошко

Либо делаете например в домене учетку user1@doment.local и user2@domen.local

раздаете права на папки этим юзhпам, или добавляете в группы доступа, смотря как вы там это реализовали

Подключаете им сетевую шару, с этими правами

net use M: \\server\share Password /user:user1@domen.local

В итоге зайдя на шару, они будут работать в ней в контексте уже прав доменного пользователя.
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
27.03.2013, 14:18  [ТС]
Цитата Сообщение от Liksx Посмотреть сообщение
начала вы проходите аунтификацию\авторизайцию на сервер сам
В этом вся и проблема, нет окна для ввода данных.
Цитата Сообщение от Liksx Посмотреть сообщение
net use M: \\server\share Password /user:user1@domen.local
так пробовали, работает, но это топорный вариант.
Цитата Сообщение от Liksx Посмотреть сообщение
Раньше, видимо вы подключали им прямой путь до папки например \\servever\distrib и подключали как например, сетевой диск, поэтому он выдовал окошко
раньше всё было также только сервер был под win 2k3, но окошко выскакивало...
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
27.03.2013, 14:44
1. Что мешает перевести ПК в домен?
2. На сервере, в "Диспетчер сервера/Пользователи и группы/Пользователи" создайте пользователя и пароль (например, User01 / 12345). Идете в свойства расшаренной папки, вкладка "Дотуп/Расширенная натройка", там выключаете (удаляете) всех пользователей (если нужно оставляете некоторых) и добавляете вновь созданного. Только в размещении указываете не домен, а свой сервер, должно получится такое: Server\User01, где Server - это имя сервера, а User01 - пользователь. У меня работает на некоторых ПК именно так.

И еще немаловажный момент: нужно присвоить серверу роль файл-сервера.
Кликните здесь для просмотра всего текста
В Windows 2008 служба Server устанавливается по умолчанию, с целью обеспечения удаленного управления сервером. Чтобы установить дополнительные функций файл-сервера, воспользуйтесь следующими командами:
1) Для установки службы репликации файлов, введите следующую команду

start /w ocsetup FRS-Infrastructure
2) Для установки распределенной файловой системы (DFS), наберите:

start /w ocsetup DFSN-Server
3) Для установки служб репликации DFS (Distributed File System Replication) введите:

start /w ocsetup DFSR-Infrastructure-ServerEdition
4) Для установки Network File System (NFS) наберите:

start /w ocsetup ServerForNFS-Base
start /w ocsetup ClientForNFS-Base
Примечание: Удалить любую из этих ролей, можно набрав ту же самую команду с параметром /uninstall


Также не забудьте указать в ролях "Службы политики сети и доступа."
0
81 / 81 / 7
Регистрация: 07.12.2012
Сообщений: 540
27.03.2013, 18:24
Цитата Сообщение от Vas-e-na Посмотреть сообщение
В этом вся и проблема, нет окна для ввода данных.

так пробовали, работает, но это топорный вариант.

раньше всё было также только сервер был под win 2k3, но окошко выскакивало...
Вообще, использование нет усе с правами определенными это не топорный вариант, а правильный

Представим что на вашем хоме едишоне есть учетка босса

Вы делаете ему симетричную запись в домене, даете права как вашему боссу, подключаете ему шару с этим профилем, так было бы очень даже не топорно, а скрипт можно в логон запихнуть да и все... или преференс настроить, правда не знаю, есть он в хоме едишонах, правда я вообще не уверен что у вас хоме)

Добавлено через 7 минут

1. Что мешает перевести ПК в домен? [B]( ну видимо как я думаю Home версия )

2. Идете в свойства расшаренной папки, вкладка "Дотуп/Расширенная натройка", там выключаете (удаляете) всех пользователей (если нужно оставляете некоторых) и добавляете вновь созданного. Только в размещении указываете не домен, а свой сервер, должно получится такое: Server\User01, где Server ( можно скрин? в плане что ведь там нельзя выбрать так... вроде... я пытался когда то, но только коталоги\обьекты как размещение можно выбрать? или я что то не понимаю... спс за подсказку )
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
28.03.2013, 06:02
Цитата Сообщение от Liksx Посмотреть сообщение
( можно скрин? в плане что ведь там нельзя выбрать так... вроде... я пытался когда то, но только коталоги\обьекты как размещение можно выбрать? или я что то не понимаю... спс за подсказку )
Вот, пожалуйста.
Кликните здесь для просмотра всего текста
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
28.03.2013, 09:46  [ТС]
хорошо, тогда поставлю вопрос по другому. Почему при обращении к другим компьютерам домена с компьютера который не в домене выскакивает окно авторизации (даже на втором сервере), а на файл сервере нет такого. Собственно вопрос, так и должна работать роль файл сервера или что-то неправильно настроено?

Добавлено через 1 минуту
И есть ли смысл переустановить роль файл сервера (ибо она было доавблена когда сервер был не в домене) чтобы исправить данное?

Добавлено через 38 секунд
Цитата Сообщение от Maks Посмотреть сообщение
Также не забудьте указать в ролях "Службы политики сети и доступа."
Попробую в пятницу, если поможет буду благодарен.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
28.03.2013, 09:50
А файл-сервер у Вас в домене?
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
28.03.2013, 11:23  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
А файл-сервер у Вас в домене?
теперь да.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
28.03.2013, 12:03
Цитата Сообщение от Vas-e-na Посмотреть сообщение
теперь да.
Тогда повторю вопрос:
Что мешает перевести остальные ПК в домен?
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
28.03.2013, 12:07  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
Что мешает перевести остальные ПК в домен?
Компы начальства. Есть шанс что после перевода, их заново придется обучать пользованию виндой.
Но даже если все-таки на этом настоять, мне все равно интересна данная проблема и я хочу найти решение на неё...
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
28.03.2013, 12:12
Цитата Сообщение от Vas-e-na Посмотреть сообщение
Есть шанс что после перевода, их заново придется обучать пользованию виндой.
Гы. А чем будет отличаться доменная работа от локальной по отношению пользователя?

Цитата Сообщение от Vas-e-na Посмотреть сообщение
Но даже если все-таки на этом настоять, мне все равно интересна данная проблема и я хочу найти решение на неё...
Это понятно, но правильней будет все же перевести ПК в домен из соображений безопасности и группового управления, что обеспечивает оперативность в решении глобальных проблем. Ибо если изначально все делать правильно, то и подобных проблем не возникнет. ИМХО
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
28.03.2013, 12:40  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
Гы. А чем будет отличаться доменная работа от локальной по отношению пользователя?
причём тут разница между доменной и локальной работой, тут будет просто чистый комп и они ничего из своего старого найти не смогут...

Добавлено через 1 минуту
Цитата Сообщение от Maks Посмотреть сообщение
Это понятно, но правильней будет все же перевести ПК в домен из соображений безопасности и группового управления, что обеспечивает оперативность в решении глобальных проблем. Ибо если изначально все делать правильно, то и подобных проблем не возникнет. ИМХО
от того что проблему видно не будет, это не значит что её нет... а это самое главное. ИМХО. поэтому я и хочу понять где все-таки косяк зарыт. Уже третий день облаживаю инет но ничего по теме нет...
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
28.03.2013, 14:07
Цитата Сообщение от Vas-e-na Посмотреть сообщение
причём тут разница между доменной и локальной работой, тут будет просто чистый комп и они ничего из своего старого найти не смогут...
Ну так переместите информацию с рабочего стола и моих документов из локального пользователя в доменный, или Вы думали для того, чтобы включить ПК в домен достаточно поправить свойства системы на вкладке "Имя компьютера"?
Цитата Сообщение от Vas-e-na Посмотреть сообщение
от того что проблему видно не будет, это не значит что её нет.
Нет, уважаемый, как раз в домене проще будет настроить авторизацию, а это как раз и есть решение проблемы, а не ее маскировка. Вы неправильно подходите к решению вопроса и организации информационной структуры (разумеется, это мое сугубо личное имхо).
0
 Аватар для Vas-e-na
420 / 417 / 79
Регистрация: 21.06.2010
Сообщений: 1,362
29.03.2013, 13:18  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
Ну так переместите информацию с рабочего стола и моих документов из локального пользователя в доменный, или Вы думали для того, чтобы включить ПК в домен достаточно поправить свойства системы на вкладке "Имя компьютера"?
Ну прежде чем делать такие хамские замечания, стоило бы узнать что у нас сеть на WI-FI, а загрузить профиль таким образом невозможно.
Цитата Сообщение от Maks Посмотреть сообщение
Нет, уважаемый, как раз в домене проще будет настроить авторизацию, а это как раз и есть решение проблемы, а не ее маскировка. Вы неправильно подходите к решению вопроса и организации информационной структуры (разумеется, это мое сугубо личное имхо).
ещё раз повторюсь, если проблему не видно (доменные компы), то это не значит что её нет. ИМХО
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9376 / 5169 / 616
Регистрация: 13.03.2013
Сообщений: 18,254
Записей в блоге: 17
29.03.2013, 13:35
Цитата Сообщение от Vas-e-na Посмотреть сообщение
Ну прежде чем делать такие хамские замечания, стоило бы узнать что у нас сеть на WI-FI, а загрузить профиль таким образом невозможно.
Начнем с того, что Вам я не хамил, а высказался исходя из тех данных, которые Вы предоставили.
И почему невозможно то? Зайдите под локальным админом и перенесите данные в доменного пользователя, что ту невозможного-то?

Цитата Сообщение от Vas-e-na Посмотреть сообщение
ещё раз повторюсь, если проблему не видно (доменные компы), то это не значит что её нет. ИМХО
Вы с контроллером домена хорошо знакомы, или поверхностно?
В контроллере домена авторизация является чуть ли не основой (даже сетевая), а Вы такие вещи говорите.
Даю руку на отсечение, что именно в контроллере домена данная проблема решится.
Внимательно изучайте мат.часть прежде, чем обвинять кого-то в хамстве.
В конце концов я не виноват, что Вы не до конца осведомлены в предмете Вашего вопроса и считаю Ваше заявление необоснованным.
0
81 / 81 / 7
Регистрация: 07.12.2012
Сообщений: 540
01.04.2013, 11:51
Цитата Сообщение от Vas-e-na Посмотреть сообщение
Ну прежде чем делать такие хамские замечания, стоило бы узнать что у нас сеть на WI-FI, а загрузить профиль таким образом невозможно.

ещё раз повторюсь, если проблему не видно (доменные компы), то это не значит что её нет. ИМХО
Послушайте, здесь нужно вам изучить принципы аунтификации и авторизации...

Когда вы обращаетесь к серверу, сначала смотрят можете ли вы туда вообще входить... как пример, вы вводите логин и пароль, АД проверяет есть ли вы как член домена, а только потом вас авторизует с нужными правами в системе....


Конкретно в вашем случае, если вы хотите зайти на сетевой ресурс... и что бы выскакивало окошко, вам нужно сделать вот так.

Панель управления\Учетные записи пользователей\Диспетчер учетных данных зайти сюда, там удалить все.... Система снова вас попросит ввести логин и пароль, так как, сейчас у вас косяк именно в этом...
Так же можно в групповых политиках, вообще запретить сохранение этих паролей, и всегда будет выскакивать это окошко.

Добавлено через 1 минуту
Цитата Сообщение от Maks Посмотреть сообщение
1. Что мешает перевести ПК в домен?
2. На сервере, в "Диспетчер сервера/Пользователи и группы/Пользователи" создайте пользователя и пароль (например, User01 / 12345). Идете в свойства расшаренной папки, вкладка "Дотуп/Расширенная натройка", там выключаете (удаляете) всех пользователей (если нужно оставляете некоторых) и добавляете вновь созданного. Только в размещении указываете не домен, а свой сервер, должно получится такое: Server\User01, где Server - это имя сервера, а User01 - пользователь. У меня работает на некоторых ПК именно так.

И еще немаловажный момент: нужно присвоить серверу роль файл-сервера.


Также не забудьте указать в ролях "Службы политики сети и доступа."
Да, видимо я не правильно понял не много, я имел ввиду, что в контексте 1 локальной машины, добавить контекст другой учетной записи, другой локальной машины... Если вы там будете щелкать, то выбрать можно только контейнеры или контекст собественной локальной машины.

Добавлено через 1 минуту
Цитата Сообщение от Vas-e-na Посмотреть сообщение
Ну прежде чем делать такие хамские замечания, стоило бы узнать что у нас сеть на WI-FI, а загрузить профиль таким образом невозможно.

ещё раз повторюсь, если проблему не видно (доменные компы), то это не значит что её нет. ИМХО
Вы вообще не представляете как это рабоатает

У вас есть папка с профилем вашего босса, например User1
Вы вводите комп в домен, даете юзеру новую учетку. у него к примеру появляется профиль User1@contoso.com

Вы заходите и нифига не видите, НО ВСЕ ПАПКИ У ВАС НАХОДЯТСЯ ЛОКАЛЬНО НА НОУТБУКЕ ( если в АД в пути профиля вы ничего не настраивали сответствено... ), вам просто нужно сделать ctrl+c ctrl+v из папки User1 в папку User1@contoso.com или использовать USMT\Easy transfer ( хотя я не помню, умеет он объеденять учетки )

Добавлено через 53 секунды
Цитата Сообщение от Vas-e-na Посмотреть сообщение
Компы начальства. Есть шанс что после перевода, их заново придется обучать пользованию виндой.
Но даже если все-таки на этом настоять, мне все равно интересна данная проблема и я хочу найти решение на неё...
Решение в диспетчере учетных данных
0
alexl1370
14.08.2014, 20:53
Добрый день.
Использую эту тему как базовую хотелось бы узнать возможно ли...?

Наше предприятие - это колледж. Вся инфраструктура построена на домене, в котором зарегестрированы фаловые сервера, принтеры, компы администрации и компы в учебных класссах, а также есть учетки всех пользователей (в том числе и студентов).

Когда студенты работают на компах колледжа, проблем нет управлять доступом к ресурсам (файлам и принтерам). А вот как быть с этимиже ресурсами при использовании личных ноутов. Ввести их в домен точно не получиться. Про доступ к файлам - это понятно. А вот как получить доступ к принтерам (общий доступ без аутентификации не устраивает - нужен контроль использования принтера).

А еще интересно есть ли возможность подключаться к WiFi с помощью своего логина, чтобы по окончании учебы и, соответственно, удаления аккаунта, бывший студент больше не мог коннектиться к нашей сети и использовать наши ресурсы.

В идеале, хотелось бы чтобы все работало автоматом. То есть после коннекта к WiFi со своимдоменныи логином, все остальное работало используя эту информацию.

Заренее спасибою
15 / 12 / 1
Регистрация: 04.06.2014
Сообщений: 37
15.08.2014, 08:12
Как справедливо заметили Liksx и Maks, Домен решает если не все, то многие вопросы работы с файло-сетевымы ресурсами.
Но если вдруг нужно просто убрать все автоматические авторизации и вернуться к окошку для ввода авторизационных данных, то это можно сделать через тот же менеджер учетных записей пользователей. Для этого можно на компьютере пользователя использовать "control userpasswords2". Вкладка "Дополнительно" - "Управление паролями". Удалить все учетки из "Учетные данные Windows". И снова при обращении к сетевому ресурсу будет выскакивать окошко.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
15.08.2014, 08:12
Помогаю со студенческими работами здесь

Логирование в файл на сервере входа и выхода пользователей
Видел на просторах интернета такую идею скрипта: при входе пользователя запускается какой-то сценарий и в папочку на домене в лог-файл...

Узнать пароль доменных пользователей
Здравствуйте. Как узнать пароль доменных пользователей допустим в windows server 2003? Доступ к контролеру домена есть.

Два доменных имени на одном сервере
Подскажите кто-нибудь: у меня на сервере стоят два апача, работающие на разных портах, на них висят разные сайты, для которых должны...

Создать рабочую среду для доменных пользователей
Есть два сервера доменный и терминальный. На терминальном сервере установлен 1с. Терминальный сервер домене, пользователи все доменные....

Создание доменных пользователей в папке с раздачей прав
Добрый день! Прошу помощи в написании скрипта. Скрипт по замыслу должен создать на сетевом диске папки с именем пользователя по...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru