Подскажите что подправить в настроках, чтоб на другом конце сети при входе на мой комп запрашивался пароль и имя?
а то тот комп пытается авторизироваться под своим текущим именем.. у меня такого, ессно нет:(
ОС везде ХР
отключен..
но мне нужно чтоб чел зашел под уже настроенным юзером моего компа.. т.е. е меня на компе есть еще 1 аккаунт с настройками доступа к файлам, как сделать чтоб с др. машины заходили под этим вторым юзером моей машины?
![*STiX*]! где про это посмотреть/почитать? и как сделать доступным мой апач для др. пользователей?
smile если в Control panel/Administration/Local Security/Users Rights Assigment открыть доступ через сеть к компу всем, то заходят, всё ок, как только ставлю Админом и этого второго юзера - сетевые не могут зайти.
я в начале писал: а то тот комп пытается авторизироваться под своим текущим именем.. у меня такого, ессно нет вопрос как сделать чтоб им предлагалось ввести имя и пароль..
Member
Статус: Не в сети Регистрация: 26.02.2003 Откуда: Питер
WD А что за сеть,если не секрет? У нас есть локальная 100Мбит сеть микрорайона (500 компов) с общим выходом в инет..я это к чему говорю:а зачем тебе,что бы ВСЕ заходили? Я вот сижу за файерволлом..так как в нашей сетке туева хуча козлов, накачавших из инета эксплоитов,а провы на все класть хотели,им лишь бы бабки=)
Я вот себе ФТП сделал:примерно 110Гб фильмов, 15Гб музыки и еще 10Гб софта и 25Гб игр Делается очень просто - скачиваешь прогу-сервер и указываешь в ней путь к папкам,которые хочешь открыть..на файерволле разрешаешь 20,21 порты для диапазона адресов,и все! Зачем сидеть с открытым NetBIOS'ом? Вирусня лезть будет,наконец..
Или поставь себе прогу Remote Administrator Server - а второму юзверю - клиент, и класть вам после этого на то,разрешено что-то в винде или нет..а остальные пусть заходят как раньше А вот чтобы пароль у ВСЕХ спрашивался..хз Меня никогда не интересовали ТАКИЕ вопросы..мне гораздо интереснее все закрыть
![*STiX*]! давай wand2000-at-mail.ru
smile >> А что за сеть,если не секрет?
дома тут по соседям.. пока 3 компа, в будуще расширение >> а зачем тебе,что бы ВСЕ заходили?...........
никто лезть не будет я создал у себя юзера (спец для сети) задал ему желаемые разрешения, зайти на мой комп могут только админы и этот юзер. Проблема была чтоб на удаленной машине вести пароль этого юзера, а не логинится под текущим(на той машине) именем. Пару часов назад разобрался все из-за кеширования ХРшкой паролей вот небыло инета чтоб написать а чтоб зайти на машину мою надо или мой пароль знать или пароль этого сетевого юзера поэтому кто годно не зайдет(надеюсь) А файр волл стоит давно.. как же без него в инет столько интересного с ним узнать можно
>> Зачем сидеть с открытым NetBIOS'ом? Вирусня лезть будет,наконец..
? (я не силен в этих протоколах..) В чем минусы? уязвимость или просто память жрет?
>> Я вот себе ФТП сделал:примерно 110Гб фильмов, 15Гб музыки и еще 10Гб софта и 25Гб игр
эхххх... мнеб к тебе поближе накачал бы чегонить у тебя ) только на винт мой даже фильмы все не поместятся... на сколько ж он у тебя?
Спасибо всем ответившим если у кого вопросы какие будут - пишите, я тут много его по ходу узнал.. если еще не забуду - помогу
Тогда еще попрос:
из 3 компов у 2 есть инет (диал ап) как сделать чтоб третий комп заходил в нет, если хоть у одного из двух инет включен?
про прокси читал, но это контретно к одной машине, а есть 2 компа с инетом? не менять же настройки бройзера напостой?
Member
Статус: Не в сети Регистрация: 26.02.2003 Откуда: Питер
WD Это вы правильно делаете,что в сеть объединяетесь NetBIOS в среде ХР просто не нужен..Мелкософт там сделала новый,чисто ХРшный протокол Kerberos, NetBIOS для связи с компами с более ранними ОС=) Памяти особо не жрет..но ряд вирусов/червей в его среде распространяются особенно быстро,LoveSun например ..винты мои в профиле есть..фтп в такой маленькой сети не нужен %) по крайней мере пока..
А вот про общий доступ в инет сложнее..про программы не слышал такие,которые ставят 2 шлюза одновременно..но идея есть:
В ХР есть мастер домашней сети:машины,подключенные к инету должны запустить его у себя и в процессе создания подключения разрешить общий доступ к инету с данной машины..а клиент должен создать у себя с помощью этого же мастера соединение типа мост - точнее 2 соединения, и выбирать при подключении активное в данный момент..ИЛИ ВОЗМОЖНО (не уверен) сразу 2!! ..только как заставить браузер использовать сразу 2 - хз..врядли..и придется выбирать только один шлюз.
Вообщем,поэксперементируйте с этим мастером домашней сети и с проксей..мне особенно будет интересно узнать,что получилось у вас с мастером домашней сети Короче не прописывать в настройках браузера ничего..только в свойствах TCP/IP сетевого подключения, а при активации сетевого моста сервер клиенту назначит айпи сам (192.168.0-255)..Удачи!
Member
Статус: Не в сети Регистрация: 07.02.2003 Откуда: Москва
smile Я могу, конечно, ошибаться, но Kerberos НЕ ПРЕДНАЗНАЧЕН для работы в Windows сетях. Kerberos IV уже лет 7 присутствует в FreeBSD (и многих других UNIX-подобных ОС). Также там уже долгое время присутствует Kerberos5. Смысл Kerberos'а в аутентификации пользователя, no more, no less... И в Workgroup Kerberos работать не будет... Т.к. нет в ней сервера, предоставляющего данный тип услуги... Вот в Active Directory при авторизации контроллер домена выдает т.н. Kerberos Ticket, который впоследствии предъявляется для получения доступа к ресурсу вместо прямого предъявления имени и пароля (и имеет ограниченный срок жизни, по завершении которого необходимо продление этого Ticket'а).
LoveSan сотоварищи использует NetBIOS порты TCP/UDP из диапазона 135-139... Эти порты задействованы ЛЮБОМ Windows... Вот только дыра в безопасности, позволяющая LoveSan работать есть только у NT систем - Windows NT/2000/XP/2003. Windows 95/98/98SE/ME не подвержены данной ошибке (видимо по причине наличия отсутствия в них службы RPC).
_________________ Microsoft Certified Systems Engineer 2003: Messaging
Member
Статус: Не в сети Регистрация: 26.02.2003 Откуда: Питер
STranger_ Не помню точно насчет его предназначения/функциональности,но то,что он в ХР есть,это точно=) Уверен также в отсутствии необходимости наличия поддержки NetBIOS через TCP/IP в среде ХР=)
Не эксперементировал,но думаю,даже отключение NetBIOS через TCP/IP в 2000/ХР обеспечит непроникновение LoveSan сотоварищи на машину=) Повторюсь,неуверен,так как уже пару-тройку лет не вылезаю из-за файерволла..насчет RPC согласен
2 ![*STiX*]!, smile :
если есть возможность, киньте проги плз. грядёт глобальное расширение на днях - нужно срочно разобраться с фтп:)
как пользоваться расскажите?
Member
Статус: Не в сети Регистрация: 07.10.2003 Откуда: Russia, Moscow
smile адрес так пишут, чтобы роботы для спамеров его не хватали
Добавлено спустя 2 минуты, 27 секунд: STranger_ у меня в 2к сп4 :
свойства подключения - tcp/ip - дополнительно - параметры - Ip безопасность - есть включение kerberos
Добавлено спустя 2 минуты, 33 секунды: WD в хп не помню
в 2к панель управления - пользователи и группы - птичка "требовать ввод имени пользователя и пароля"
Сейчас этот форум просматривают: Vietcong и гости: 17
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения