Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows 10 1803 и доступ к файлам

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

khodak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если стоит задача открыть доступ к дискам по локальной сети, то раньше для ограничения постороннего доступа использовалась домашняя группа. После её упразднения каким образом настраивается защищённое подключение сетевых дисков? Сама Microsoft ничего не объясняет: мол домашние группы устарели и у нас есть новый инструментарий, чтобы их заменить. А какой и как им воспользоваться, не ясно. Объясняется только, как открыть общий защищённый доступ к папкам. А как это сделать в отношении диска?
https://support.microsoft.com/ru-ru/help/4091368/windows-10-homegroup-removed

Всего записей: 11 | Зарегистр. 25-04-2006 | Отправлено: 10:03 14-08-2018 | Исправлено: khodak, 10:05 14-08-2018
danetz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Диски на удаленных компах всегда были и будут доступны через \\имя_пк\буква_диска$ при выставленых разрешениях на диск и парольной модели доступа к общим папкам. Группы не нужны, они поди делали тоже самое, просто в один клик.

Всего записей: 400 | Зарегистр. 25-02-2012 | Отправлено: 16:00 14-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Диски на удаленных компах всегда были и будут доступны через \\имя_пк\буква_диска$

Свежо предание, да верится с трудом. В доменной среде - да, в рабочих (домашних) группах - нет. А выше речь шла именно о рабочих (домашних) группах. Там, чтобы поиметь доступ к административным шарам, надо в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System прописать параметр типа DWORD (32-bit) с именем LocalAccountTokenFilterPolicy и значением = 1 (по умолчанию оно отсутствует и = 0).
 
Добавлено:
khodak

Цитата:
А как это сделать в отношении диска?

А чем папка, например, D:\ отличается от папки, например, D:\CommonDoc ?
Диски шарятся как обычные папки (например, D = D:\) через Свойства - Доступ - Расширенная настройка - Открыть общий доступ к этой папке = птичка. Или оно же через ПКМ на диске - Предоставить доступ к - Расширенная настройка общего доступа... Только кроме разрешения в удаленном доступе на Полный доступ, накладываются еще и локальные разрешения из вкладки Свойства - Безопасность у которых приоритет выше и которых больше. Если в локальных разрешениях безопасности на корень диска D:\ у пользователя будут права только на Чтение и выполнение/Список содержимого папки/Чтение, то о возможности создавать/изменять файлы в корне D:\ даже при удаленном Полном доступе речи быть не может. Но в подпапки D:\... вполне права могут и быть. Чтобы не раздавать/настраивать куче разных пользователей права с разных ПК в рабочих группах, лучше создать общего пользователя, например, RemoteUser на всех ПК и ему раздавать права. На экране регистрации всех ПК этого пользователь, чтобы не светился и случайно им не логинились, можно и скрыть правкой реестра.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 15:20 17-08-2018
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldof

Цитата:
На экране регистрации всех ПК этого пользователь, чтобы не светился и случайно им не логинились, можно и скрыть правкой реестра.

 
Если сразу создавать этого юзера как "Пользователь удалённого рабочего стола", то никакой правки реестра не требуется - в окне входа он не светится и локальный профиль не создаётся. Задаёте пароль из оснастки управления юзерами и всё. Пустые пароли - зло.
Кстати, если имена удалённых и этих юзеров совпадают (и пароли тоже), то окно с требованием залогиниться не будет.
 
Остаётся поправить дефолтные разрешения на шары.
 
Способ хоть и старый, но работает исправно. В смешанной сети тоже сработает - зайти можно и с линуксового компа.
 
 

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 02:25 18-08-2018 | Исправлено: Valery_Sh, 02:27 18-08-2018
khodak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из советов я понял, что нужно создавать отдельного пользователя. А как это сделать в отношении уже существующих пользователей? Меня интересует новый инструментарий Windows 10, нацеленный на учётные записи online, а не локальные. Microsoft предлагает вполне удобное управление общим доступом к папками и файлам. Но должен же быть аналогичный способ предоставить доступ ко всему диску? Например, в Win10 имеется такая категория, как Family, позволяющая предоставлять доступ к компьютеру членам семьи, в том числе на правах администратора, или управлять правами детских учётных записей. Я объединил ряд аккаунтов в Family, в результате при настройке общего доступа к диску появилась возможность указывать эти учётные записи и администрировать права доступа. Однако при таком сценарии Windows почему-то блокирует доступ, отмечая, что прав недостаточно, даже если у аккаунта имеются на данном компьютере права администратора. Почему? Как правильно организовать именно такой сценарий работы? Может кто-то хорошо разбирающийся в организации сетей повторить этот путь и дать простые и понятные рекомендации?

Всего записей: 11 | Зарегистр. 25-04-2006 | Отправлено: 11:53 18-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khodak

Цитата:
Из советов я понял, что нужно создавать отдельного пользователя. А как это сделать в отношении уже существующих пользователей? Меня интересует новый инструментарий Windows 10, нацеленный на учётные записи online, а не локальные.
Прямо интересные вы вопросы задаете. А когда заходите в Параметры - Учетные записи - Семья и другие люди - Добавить пользователя для этого компьютера вам какого пользователя в первую очередь добавить предлагают? Разве не онлайновую учетную запись Майкрософт? Вы хотя бы попробовали с онлайновой записью?
С онлайновой учетной записью Майкрософт могут быть проблемы:
1. После добавления эта учетная запись в перечне локальных пользователей будет отображаться сокращенной до 5 первых символов имени. Это надо будет учитывать для назначения прав доступа.
2. Придется хотя бы один раз этой учетной записью зарегистрироваться на компьютере с шарой чтобы права на удаленное подключение активировались, иначе подключения к шаре не будет. При этом естественно будет создаваться и локальный профиль для этой записи, позднее его можно и удалить. Естественно имя будет светиться на экране приветствия.
3. Если позднее на ПК с которого подключались к шаре будет сменена онлайновая учетная запись (ну или зайдут другой учеткой), то и удаленный доступ придется для нее менять на ПК с самой шарой.
 
 
А теперь подумайте - оно вам надо? В смысле геморроя с онлайн учетками. Лучше одну локальную создать/настроить и забыть. Можно и несколько, но с разными правами.
 
Добавлено:
Valery_Sh

Цитата:
Если сразу создавать этого юзера как "Пользователь удалённого рабочего стола"

А вы на какой редакции предлагаете сразу создавать и какими средствами? Я вот не уверен, что у человека 10-ка Про и он знаком с командной строкой или повершелом.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 15:30 18-08-2018
khodak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробую последовать высказанным советам и создам отдельную локальную учётную запись для общего доступа. Но вот только не понимаю я одного: зачем Microsoft создала проблемы миллионам пользователей, удалив домашние группы? На пустом месте созданы проблемы из-за удаления простого и понятного инструмента общего доступа к ресурам по сети.

Всего записей: 11 | Зарегистр. 25-04-2006 | Отправлено: 16:40 18-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khodak
Вот еще вариант http://winitpro.ru/index.php/2018/06/21/obshchij-dostup-k-setevym-papkam-i-printeram-bez-homegroup/
Только вот включение для всех сетей общего доступа и отключение парольной защиты не наш путь. Да вроде как и включение автозапуска служб «Публикация ресурсов обнаружения функции» и «Хост поставщика функции обнаружения» не обязательно. А так запросто вполне включаем общей доступ, отключаем парольную защиту всем сетям и даем для группы Все права все и на всякое безобразие. Должно прокатить, если ничего не смущает и никто строго не спросит за разгильдяйство.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 21:48 18-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khodak
Выше было написано - лучше создать общего пользователя, например, RemoteUser на всех ПК и ему раздавать права. Это не совсем так. В принципе, пользователя RemoteUser достаточно создавать только на ПК с выделяемыми общими ресурсами, на остальных при первом подключении достаточно указать его имя/пароль и проставить птичку на сохранение данных авторизации.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 09:14 19-08-2018
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khodak
 
разрешения на шары правили? Вот это
Цитата:
Остаётся поправить дефолтные разрешения на шары.
http://forum.ru-board.com/topic.cgi?forum=62&topic=30963#4
означает: Администраторам на ПК с шарой дать полный доступ.
"Прошедшим проверку" разрешить чтение/запись.
Остальные правила удалить.
 
Это простейший случай, когда не создаются дополнительные группы. Дома обычно хватает и этого. В более сложных случаях для общего хранилища всё равно не винда используется.

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 10:38 19-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery_Sh
Я вас умоляю! Каким образом разрешения на шары могут соотноситься с Администраторами и Прошедшими проверку? В разрешениях на шары такого марафета нет!!! Не надо путать людей, разрешения на шары и локальные разрешения с высшим приоритетом совсем разные вещи.
Давайте начнем с примера. Выбираем Панель управления - Учетные записи - Администрирование учетных записей - Учетные данные Windows. Выбираем из столбика Учетные данные Windows запись с 192.х.х.21, правее в Изменено: 18.08.2018 щелкаем по птичке в кружочке и в развороте записи об учетных данных выбираем синенькое Удалить, далее подтверждаем жамкая на Да. Вроде все. Но! Все же проверим. Это была присказка и зачистка предыдущих прав розданных на административные шары.
Теперь переходим к прямым действиям. Запускаем ту виртуальную машину 10-ки с адресом 192.х.х.21 и пробуем зацепиться за административные шары = хрен вам! Хорошо! Теперь пробуем создать там любую шару, не обязательно на корень C: виртуальной машины, допустим на C:\ARH\ARCHIVE. И что видим? Да нет там в разрешениях на шары никаких Администраторов и Прошедших проверку. Там только Текущий владелец и по стрелочке выше можно добавить этого же владельца и группу Все. Добавляем всех чохом. Пробуем подключиться с хоста на ресурс \\192.x.x.21\ARCHIVE виртуальной машины и получаем отлуп в виде - А где имя пользователя и пароль? Но, мы же не лыком шиты и у нас даже в виртуальных машинах 10-ки (и прочие ОС) только профессиональные. Запускаем Управление компьютером и в Общих ресурсах смотрим свойства ресурса ARCHIVE. Там на вкладке "Разрешения для общего ресурса" пара групп, Все и Администраторы, и даже с полными правами. Блин! Но где же, где же, … Хорошо! Там же еще есть вкладка Безопасность, но там вот с правами только локальный администратор самой виртуальной машины. Ну возьмем и добавим по советам "Администраторы" с полными и "Прошедшие проверку" на чтение/запись. Остальных прав и удалять не надо, там их просто нет. Пробуем опять зацепиться с хоста на виртуальные \\192.x.x.21\ARCHIVE = опять облом.
По-моему Вы забыли перед правкой шар упомянуть про создание учетной записи "Пользователь удалённого рабочего стола" да так и не пояснили каким образом его надо создать сразу и с правами группы "Пользователь удалённого рабочего стола".
 
 
Добавлено:
Кстати, при наличии полных прав на шары учетная запись без локальных прав вообще может довольствоваться возможностью получения дополнительной буквы диска, но без возможности что-либо даже посмотреть на том диске.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 16:05 19-08-2018
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldof

Цитата:
В разрешениях на шары такого марафета нет!!!  

меньше экспрессии
тынц - http://ipic.su/7yAXlZ.png
 
 

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 16:21 19-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery_Sh
Ладно, соглашусь взять свою экспрессию обратно, если зачинателю темы от этого станет легче.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 17:19 19-08-2018
khodak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за советы. Добавил пользователя. Права менять не пришлось, хотя Users всё же удалил. Пользователя скрыл с экрана приветствия. Только не могу разобраться, почему через Windows Explorer диски открываются, а через Total Commander — нет (запущен от имени администратора).
 
Добавлено:
А почему всё же тот же способ не работает с пользователями Family?

Всего записей: 11 | Зарегистр. 25-04-2006 | Отправлено: 21:45 22-08-2018
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Total Commander может быть заблокирован брандмауэром самой винды или сторонним (если стоит)

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 23:04 22-08-2018
khodak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но он работает при общем доступе через Everyone

Всего записей: 11 | Зарегистр. 25-04-2006 | Отправлено: 23:22 22-08-2018
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так есть брандмауэр или его нет? Если есть, то правила нужно смотреть или тупо разрешить всё.
Чудес-то не бывает.  
 
   
 
http://ipic.su/7yAZQy.png

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 23:53 22-08-2018
oldof

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery_Sh

Цитата:
Чудес-то не бывает.

Да сколько угодно. Например, на ноутбук с ключом в BIOS от 8 SL вставляем в CD/DVD/USB дистрибутив с Windows 1803 и по умолчанию чтением из BIOS ставится Windows 10 Домашняя для одного языка. При этом в компонентах автоматом устанавливается Поддержка общего доступа к файлам SMB 1.0/CIFS как Клиент SMB 1.0/CIFS. При этом, естественно нет проблем при подключении к сетевым ресурсам с SMB 1.0. Например, к общим ресурсам жестких дисков подключенных к маршрутизаторам с встроенными USB портами без модификации прошивок. Но с того же дистрибутива Windows 10 1803 с файликом ei.cfg (позволяющим включит выбор редакции) и выбором установки не Домашней редакции, а редакции Pro - получаем установку без автоматической установки Поддержки общего доступа к файлам SMB 1.0/CIFS и как следствие к отсутствию доступа по умолчанию к привычным сетевым ресурсам. Фирма Майкрософт не спит и заботится о воспитании чувств познания и кухарок.

Всего записей: 489 | Зарегистр. 12-07-2018 | Отправлено: 22:00 26-08-2018
khodak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, Firewall не помогает. Но вот странность: 32-битная версия Total Commander легко заходит, а 64-битная — нет

Всего записей: 11 | Зарегистр. 25-04-2006 | Отправлено: 15:15 04-09-2018 | Исправлено: khodak, 15:17 04-09-2018
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как минимум, это разные исполняемые файлы.
Бог весть что там у вас в разрешениях на целевых РС и какой софт для этого используется.

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 16:14 04-09-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows 10 1803 и доступ к файлам


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru