Jump to content



Ασφάλεια κοινόχρηστων φακέλων - Δικαιώματα χρήσης


colt3003

Recommended Posts

Καλησπερούδια

Στη δουλειά προέκυψε ένα νέο ζήτημα και πρέπει να το αντιμετωπίσω.

Εχουμε περίπου 40 πισια με windows xp τα οποία ανα ομάδες γραφείων έχουν ένα κοινόχρηστο φάκελο για να δουλεύουν στα αρχεία όλη η ομάδα αλλά οι αλλάγές να παραμένουν σε ένα πισι. τώρα μου ζητάνε μεταξύτους οι ομάδες να μην έχουν πρόσβαση η μία στον κοινόχρηστο φάκελο της άλλης. Μπορεί να δημιουργηθεί κάποιος τρόπς ώστε τα αρχεία που βρίσκονται στο φάκελο του ενός να είναι προσβάσιμα μόνο απο όσους έχουν άδεια απο τον χρήστη για να τα δούνε ? Γίνεται να δημιουργηθούν workgroups τα οποία μεταξύ τους να μην έχουν επικοινωνία, ή τελοσπάντων να μην είναι δύνατόν κάποιος που ανήκει στο Α workgroup να μην είναι δυνατό να δεί τα αρχεία κάποιου άλλου που ανήκει στο B workgroup ?

Οσοι πιστοί προσέλθετε !:help:

Link to comment
Share on other sites

Μπορείς να φτιάξεις χρήστες που θα έχουν πρόσβαση στο κάθε workgroup. Αν κάποιος δεν έχει τον κωδικό για το workgroup απλά δε θα μπορεί να μπει.

Πως οριζω κωδικό για είσοδο στο workgroup ? Επιπλέον Ας υποθέσουμε πως εχουμε μια όμαδα με 4 μηχανήματα και τα κοινα αρχεία προς επεξεργασία βρίσκονται στο σκληρό του ενος απ αυτά. Πως θα γίνει ώστε στο συγκεκριμένο μηχάνημα να έχουν πρόσβαση όσα μηχανήματα επιθυμώ εγώ και όχι όλα τα μηχανήματα που είναι στο δίκτυο ?

Link to comment
Share on other sites

Χωρίς να το έχω ξανακάνει, οπότε δεν είμαι και ειδικός για να σου πω ακριβώς πώς γίνεται, μπορείς να πάρεις μία ιδέα από τα παρακάτω links.

Set Permissions for Shared Folders

How to Share and Set Permissions for Folders and Files Using Windows XP

Ελπίζω να σε βοήθησα.

Link to comment
Share on other sites

Καλημέρα

το πρώτο λινκ δεν το είχα πετύχει και το μελετάω. Στο δεύτερο το είχα δει αλλά στις δοκιμές που έκανα στην προσπάθεια προσθήκης νέου χρήστη με δικαιώματα (όπως δείχνει η τελευταία φώτο στο λινκ) έτρωγα πόρτα γιατί λέει δεν έβρισκε τον χρήστη (δοκίμασα και το όνομα του υπολογιστή και το αναγνωριστικό δικτύου και το όνομα του workgroup αλλά τίποτα). Το πιο περίεργο είναι πως πατώντας στο κουμπί ''locations'' περίμενα να δω μια λίστα από πισια που είναι στο δίκτυο (όπως λ.χ. όταν κάνουμε προσθήκη δικτυακού εκτυπωτή), και αντί αυτού έβλεπα μόνο το πισι που δούλευα/αυτό που είχε τα αρχεία για μοίρασμα.

Πέραν αυτών μήπως υπάρχει κάποιο πρόγραμμα που να κλειδώνει τους φακέλους και να παίζει και δικτυακά για ξεκλείδωμα ?

έντιτ: Άκυρο και το πρώτο λινκ.....

Applies To: Windows 7, Windows Server 2008 R2
:(
Link to comment
Share on other sites

όλα τα μηχανήματα έχουν ενεργοποιημένο το firewall των windows αλλά αυτό δεν εμποδίζει ούτε τον διαμοιρασμό των εκτυπωτών (και στο στάδιο της εγκατάστασης/αναζήτησης νέου δικτυακού εκτυπωτή ) αλλά ούτε και να βλέπουν όλοι τους κοινούς φακέλους όλων. Και αυτό ακριβώς προσπαθώ να ομαδοποιήσω.

Link to comment
Share on other sites

PC1: user: X

PC2: user: Y

Αν θες να μοιράσεις κάτι από το PC1 στο PC2, φτιάξε (πάντα στο PC1) ένα νέο χρήστη με username: Y και password το password που χρησιμοποιεί ο Y στο PC του (PC2).

μπορείς σε παρακαλώ να γίνεις λίγο πιο αναλυτικός ? επίσης σε περίπτωση που έχεις π.χ. 6 πισια αλλά μόνο 4 από αυτά να μπορούν να βλέπουν έναν κοινόχρηστο φάκελο που βρίσκεται στο ενα απο αυτά, τι γίνεται ? Δηλαδή

PC1

PC2

PC3

PC4

PC5

PC6

Ας υποθέσουμε ότι το PC1 έχει ορίσει ένα κοινόχρηστο φάκελο και επιθυμούμε να είναι φανερά τα περιεχόμενά του μόνο απο τα PC2 - PC3 - PC4 και τα υπόλοιπα PC να μην είναι σε θέση να δούν τα περιεχόμενα του PC1.

Link to comment
Share on other sites

Καταρχήν θα πρέπει ο user στο PC1 να κάνει logon με κωδικό πρόσβασης.

Στο PC1: Computer Management > System Tools > Local Users and Groups > Users

Φτιάχνεις έναν νέο χρήστη με τα στοιχεία που θα πάρεις από το PC2. Αν, για παράδειγμα, ο χρήστης του PC2 έχει username: nikos & password: 1234 θα φτιάξεις και στο PC1 έναν χρήστη με αυτά ακριβώς τα στοιχεία. Σε αυτή την περίπτωση θα μπορεί το PC2 να δει το PC1 χωρίς κάθε φορά να του ζητείται password.

Τα παραπάνω εννοείται τα κάνεις για κάθε PC/user.

Δεύτερος τρόπος είναι να φτιάξεις μόνο έναν καινούριο χρήστη, έστω share με ότι password θέλεις και από κάθε PC (2,3,4,5,6) να κάνεις map τον φάκελο που θέλεις με αυτά τα στοιχεία. Θα πρέπει κατά τη δημιουργία του map να επιλέξεις το: reconnect at logon και το: connect with different username ώστε να δώσεις τα σωστά στοιχεία.

Link to comment
Share on other sites

Καταρχήν θα πρέπει ο user στο PC1 να κάνει logon με κωδικό πρόσβασης.

Στο PC1: Computer Management > System Tools > Local Users and Groups > Users

Φτιάχνεις έναν νέο χρήστη με τα στοιχεία που θα πάρεις από το PC2. Αν, για παράδειγμα, ο χρήστης του PC2 έχει username: nikos & password: 1234 θα φτιάξεις και στο PC1 έναν χρήστη με αυτά ακριβώς τα στοιχεία. Σε αυτή την περίπτωση θα μπορεί το PC2 να δει το PC1 χωρίς κάθε φορά να του ζητείται password.

Τα παραπάνω εννοείται τα κάνεις για κάθε PC/user.

Δεύτερος τρόπος είναι να φτιάξεις μόνο έναν καινούριο χρήστη, έστω share με ότι password θέλεις και από κάθε PC (2,3,4,5,6) να κάνεις map τον φάκελο που θέλεις με αυτά τα στοιχεία. Θα πρέπει κατά τη δημιουργία του map να επιλέξεις το: reconnect at logon και το: connect with different username ώστε να δώσεις τα σωστά στοιχεία.

Τον πρώτο τρόπο τον κατάλαβα και θα τον δοκιμάσω να δω πως πάει

Ωστόσο στον δεύτερο τρόπο είναι απαραίτητη η δημιουργία του χρήστη ''share'' στο PC1 ? δεν λειτουργεί το ίδιο αν ο χρήστης του PC1 μπαίνει ως administrator και απλά μοιράζει ένα φάκελο ? επιπλέον όταν λες να κάνουν τα άλλα μηχανήματα map πως γίνεται αυτό ? και που βρίσκονται οι επιλογές reconnect at logon και το: connect with different username ? έχεις υπόψιν κανένα οδηγό online ?

Σε ευχαριστώ και πάλι

Link to comment
Share on other sites

How to disable simple file sharing and how to set permissions on a shared folder in Windows XP

Για XP είναι, με κωδικό οπότε πρέπει να σου κάνει.

Το δοκίμασα αλλά δεν λειτουργεί όπως νομίζουμε. Αυτό που κατάλαβα είναι πως περιγράφει τρόπο πρόσβασης στον κοινόχρηστο φάκελο ενος pc απο χρήστες που είναι στο ίδιο μηχάνημα, γιατί όταν πάω να κάνω προσθήκη χρήστη αφ'ενός δεν δέχεται τα ονόματα απο τα pc που του δίνω (με κάθε συνδυασμό όνομα - περιγραφή - workgroup/ονομα) αλλά ούτε και μου εμφανίζει πίνακα με μηχανήματα να διαλέξω (όπως όταν κάνω αναζήτηση δικτυακού εκτυπωτή π.χ.)

[MENTION=1401]SirGeorge[/MENTION]: συγνώμην που δεν απάντησα νωρίτερα. η έλλειψη σερβερ έχει να κάνει δυστυχώς με την έλλειψη χρημάτων καθώς και κάποιου που θα τον στήσει αρχικά και θα τον φροντίζει στη συνέχεια...

Link to comment
Share on other sites

Καλημέρα

Αυτό που μου γράφεις δεν λειτουργεί. Μάλλον δεν το έχω καταλάβει εγώ καλά. Μπορείς να γίνεις πιο αναλυτικός ?

Επίσης μήπως θα ήταν προτιμότερη η χρήση ενως firewall ? δοκίμασα τον ενσωματωμένο των windows να επιτρέπει πρόσβαση σε συγκεκριμένες ip αλλά πάλι, όλοι βλέπουν όλους....

Link to comment
Share on other sites

Δεν καταλαβαίνω τι δεν πάει καλά.

Όταν κάνεις share ένα φάκελο ή ένα δίσκο βάζεις κάποια permissions, δηλαδή ποιος χρήστης θα επιτρέπεται να τα βλέπει. Όταν πας να συνδεθείς από κάποιο άλλο μηχάνημα στο server θα σου ζητήσει user-pass και εκεί πρέπει να βάλεις τα στοιχεία του τοπικού χρήστη για να έχεις πρόσβαση. Αν τα βλέπουν πάλι όλοι κάτι δεν έχεις θέσει σωστά στο κλείδωμα.

Και το firewall πρέπει να κάνει δουλειά αν κλείσεις τις πόρτες tcp 139 και 445 και udp 137, 138 για τις IP που δε θέλεις.

Link to comment
Share on other sites

όταν φτάνω στο σημείο να ορίσω permissions είτε στο tab sharing αλλα και στο ''security'' κανονικά θα έπρεπε να βλέπω ποια pc είναι on line στο workgroup. Αντί αυτού βλέπω μόνο τους λογαριασμούς που δημιουργούν τα windows: user, administrator επιπλέον στο firewall στο κομμάτι που αφορά τις εξαιρέσεις για το file sharing δοκίμασα ανάποδα χάριν συντομίας: αντί να ορίσω 35 μηχανήματα που να μένουν εκτός, όρισα τα 2 που επιθυμώ να έχουν πρόσβαση, και δοκίμασα και στις 2 κατηγορίες (και στα banαρισμένα και στα επιτρεπόμενα) και πάλι και οι 2 βλέπανε το pc με τα έγγραφα. Το πιό αστείο ?? όταν ξαναπήγα στις ρυθμίσεις του firewall τις βρήκα αλλαγμένες. Δηλαδή ενώ είχα όρισει π.χ. 2 ip 192.168.2.23 και 192.168.2.24 βρήκα την 192.168.2.0/255.255.255.255 !! Οταν δε τις ξαναπέρασα με την μορφή που έδιναν την δική τους δηλαδή 192.168.2.23/255.255.255.0,192.168.2.24/255.255.255.0 και έδινα ΟΚ όταν ξαναάνοιγα το παράθυρο να δω άν τις πήρε, ξαναέβρισκα την 192.168.2.0/255.255.255.255

:o:giveup:

Link to comment
Share on other sites

Μάλλον το κατάλαβες λάθος, στο permissions επιτρέπεις "χρήστη" και όχι "μηχάνημα". Άρα ή χρησιμοποιείς κάποιον ήδη υπάρχοντα χρήστη που έχει πρόσβαση στα αρχεία (όχι τον admin) ή δημιουργείς κάποιον νέο που θα είναι για να βλέπουν οι άλλοι τα αρχεία.

Στο firewall τώρα το prefix 192.168.2.23/255.255.255.0 είναι λάθος, όπως επίσης και το 192.168.2.0/255.255.255.0. Δεδομένου ότι χρησιμοποιείς το 192.168.2.0/255.255.255.0 υποδίκτυο θα πρέπει να δίνεις τις IP με τη μορφή 192.168.2.Χ/255.255.255.255. Γίνεται και κατηγοριοποίηση, αλλά μην το μπλέξεις.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.