IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Как разрешить доступ только конкретного пользователя, с конкретного компа (http://www.imho.ws/showthread.php?t=100074)

rendal1 22.02.2006 11:57

Как разрешить доступ только конкретного пользователя, с конкретного компа
 
Очень хочется сделать, чтобы к расшаренной папке на сервере доступ мог получить только один пользователь, только с одного компьютера. Кто знает, как это можно сделать? Лучше всего, если это будет сделано через сертификаты.

FantomIL 22.02.2006 12:26

rendal1
Когда телепаты вернутся из отпуска они тебе непременно помогут. Ну а если ты хочешь получить совет раньше, чем вернутся телепаты, то неплохо было бы указать вид и версию операционной системы установленной на сервере.

rendal1 22.02.2006 12:33

Я думал есть универсальное решение.Если его нет, то сейчас самое главное - поставить это на компьютер с XP SP2.

FantomIL 22.02.2006 13:06

Универсальным решением будет установка ФТП-сервера, публикованием этой папки на ФТП и, средствами сервера, разграничение доступа с определенных адресов и определенным пользователям.

rendal1 22.02.2006 13:51

Адрес можно подменить. У меня в настройках файрвола и так это есть. А через сертификаты нет возможности это сделать?

babuinus 23.02.2006 12:23

Кажись, в XP SP2 настроить службы сертификации для публикации и проверки ключевых сертификатов не получится, такая возможность есть только в win2000/2003 server

SinClaus 26.02.2006 15:39

Служба сертификатов поднимается только на DC (естественно - серверная ось). Если комп в домене - то на папке прописываешь, кому можно туда заходить через сеть. Идентификация идет через сервер, если поднята служба сертификатов - при помощи Кербероса.
Ну а если домена нет, то никаких сертификатов (хотя можно поднять SSH сервер - там хост с клиентом тоже сертификатами обмениваются :), но дотуп к командной строке, а не к папке... )

HitchHiker 13.04.2006 20:27

Про телепатов замечание верное... :biggrin:

Ок, самый тупой вариант: все компы в рабочей группе...
На сервере прописываем локального юзера с таким же именем и паролем, как и тот, кому надо получить доступ. Затем расшариваем эту папку только для этого юзера...

hsm 14.04.2006 16:15

Цитата:

Сообщение от HitchHiker
Ок, самый тупой вариант: все компы в рабочей группе...
На сервере прописываем локального юзера с таким же именем и паролем, как и тот, кому надо получить доступ. Затем расшариваем эту папку только для этого юзера...

Не согласен!
Самый простой вариант. Я так и делаю. Работает больше года, проблем никаких.

qet 05.05.2006 14:22

Сертификаты, но доступ не к папке, а к содержащимся файлам =
EFS+AD. Только зачем это, если есть AD?


Часовой пояс GMT +4, время: 21:33.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.