Pagina 2 di 3 primaprima 1 2 3 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 21

Discussione: permessi in lan

  1. #11
    Personalmente disprezzo non poco le politiche adottate da Microsoft riguardo tutto quello che gira attorno al complesso meccanismo della condivisione risorse. Tra un calderone di protocolli (smb, netbios, netbeui, cifs) di cui nessuno ha veramente capito qualcosa e politiche equivoche quale le due linguette di "protezione", "condivisione" si tende a fare una gran confusione.
    Molto "a naso" credo che i permessi nella linguetta "condivisione" siano applicati a livello di condivisione (il server SMB che condivide la risorsa stessa) mentre quelli della linguetta "protezione" siano applicati a livello di file system (NTFS).
    Sempre "a naso" credo che i secondi abbiano priorità sui primi. Per settare un permesso riferito ad una risorsa, in pratica, devi applicare la configurazione in entrambe le linguette.
    Differenziare i "gruppo di lavoro" serve solamente a rendere invisibili tra di loro i vari gruppi da "Risorse di rete", ma se un pc del gruppo A (es: 10.0.0.5) cerca di connettersi direttamente a un pc del gruppo C (10.0.0.60) può farlo tranquillamente tramite uno start --> esegui \\10.0.0.60, ad esempio.
    In pratica i gruppi di lavoro servono (apparentemente) solo per un'enumerazione delle macchine.
    Una policy di accesso tra i vari gruppi di macchine la puoi ottenere solamente impostando diversi tipi di accessi sulle cartelle condivise in entrambe le linguette relative ai permessi di condivisione e di file system. Esempio:
    codice:
    10.0.0.1/5   username: gruppo_a, pass: 12345, accesso r/w
    10.0.0.6/10  username: gruppo_b, pass: abcde, accesso r/w
    10.0.0.11/15 username: gruppo_c, pass: QWERT, accesso r
    10.0.0.16/20 username: gruppo_d, pass: hello, accesso w
    ...oppure utilizzando un server di dominio su cui centralizzare il tutto: puoi utilizzare una macchina su cui puoi montare Windows 2000/2003 oppure una distro linux con Samba operante come PDC.
    Ricordo, come al solito, che è possibile cachare le utenze di condivisione in Pannello di controllo --> Account utente --> [proprio utente] --> Gestione password di rete.

    Saluti
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  2. #12
    per aasmdaa:

    nella situazione di cui sopra pero' l'utente User2 di Pc2 NON accede per nulla alla cartella condivisa su Pc1, almeno nel mio caso, mentre se creo un utente User2 su Pc1, con i diritti di User, entra tranquillamente ma questo non risolve la domanda iniziale, far entrare "da rete" solo l'utente User2 di Pc2 nella cartella incriminata.

    per billiejoex:

    concordo con Te per i casini dei protocolli Microsoft, in effetti con 2000 o 2003 server si risolve per bene questo problema, ma il mio e' di avere 15 macchine con xp pro ed una utilizzata come file server per i backup e cose varie, sempre con xp pro, con 15 cartelle, una per ogni utente, e vorrei che ogni utente veda solo la sua........

    dovro' ricorrere per forza alle password ma prima o poi finiranno per saperle tutti.......

    bohhhhhhhh


  3. #13
    concordo con Te per i casini dei protocolli Microsoft, in effetti con 2000 o 2003 server si risolve per bene questo problema
    Veramente no... I protocolli e tutta la confusione che può scaturire a riguardo sono invariati anche su 2000/2003 server.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  4. #14
    anche io ho lo stesso dramma e sono 2 giorni che sto cercando di capire la contorta logica di questo castello di impostazioni che ci sono in XpPro

    il fatto è che ho 1 hd condiviso, ma penso che con "Everyone" sia troppo facile accedervi, allora volevo consentire l'accesso solo a 2 computer specifici.

    Anch'io a naso suppongo che "condivisione" sia per rendere pubblico in rete, mentre "protezione" sia a livello di NTFS. E quindi a naso ne deduco che avere la prima autorizzazione senza la seconda dà il famoso "accesso negato".

    Il dubbio è questo: sti benedetti utenti come si definiscono?
    In "Gestione Computer" creo il mio utente "Jarno" e per fareuna cosa figa lo infilo dentro "CasaLan" creata da me. Poi torno in "proprietà" del HD ed inserisco entrambi (così per provare) sia in condivisione che in protezione, attivando ogni permesso.

    Risultato: Accesso Negato.

    nb: alcuni parlano di toccare "Assegnazioni Diritti Utenti" ma non credo sia il problema perchè cmq "Documenti Condivisi" si vede

    mi viene un dubbio: se io autorizzo "Jarno" con una password che mi sembra giusto sia data dall'amministratore e che non coincida con quella che Jarno non deve dire e usa nel suo computer, al momento dell'accesso remoto al HD famoso, quel pirla di windows prima di dirmi accesso negato non dovrebbe chiedermi la password? e soprattutto chi sono?
    Farmacia di Jarno - le mie pillole: Cookie [#780810], Dom4Php4 [#1123236], Fade [#1139489], getCssProperty [#1152911]
    Inchinatevi difronte al Prof! Nacchio!

    A me pare che l'uomo vada avanti con la retromarcia

  5. #15
    ...ma togliamoci questo dubbio/trucco: si dice in giro che ci devono essere gli stessi utenti con le stesse password definiti in entrambi i computer VVoVe:

    ma è vera sta fesseria? io dovrei dare all'amministratore la mia password? ma che siamo de fori?
    Farmacia di Jarno - le mie pillole: Cookie [#780810], Dom4Php4 [#1123236], Fade [#1139489], getCssProperty [#1152911]
    Inchinatevi difronte al Prof! Nacchio!

    A me pare che l'uomo vada avanti con la retromarcia

  6. #16
    per billiejoex:

    separa le due cose, intendevo che i casini con i protocolli ci sono comunque, ma su una macchina con w2k server definisco l'accesso ad una cartella a chi voglio e funziona, in xp pro no.

    per Jarno:
    siamo nello stesso brodo.........

    buona giornata a tutti

  7. #17
    @Jarno: Qui dissipi parecchi dubbi:
    http://forum.html.it/forum/showthrea...hreadid=738177
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  8. #18
    grazie, l'avevo letto.

    Ok per la questione delle password. Tuttavia non si dice come configurare in WinXpPro la condivisione/protezione/proprietà/utenti/gruppi che penso sia il cuore del nostro problema.

    Sì, perchè proprio oggi ho scoperto che la "proprietà" dell'unità condivisa può deternimare il successo o meno dell'accesso.

    A questo punto abbandono tutto, la barca affonda e/o il brodo bolle troppo. Sta diventando una cosa assurda da gestire e da capire. O il tutto è fatto da un demente o il tutto è fatto apposta in modo contorto per costringerti a pagare per imparare, non c'è alternativa. Vada pure l'utente Everyone ...in attesa di comprare un libro che spieghi il tutto. Credo sia l'unica soluzione. In internet non ho trovato molto.

    Farmacia di Jarno - le mie pillole: Cookie [#780810], Dom4Php4 [#1123236], Fade [#1139489], getCssProperty [#1152911]
    Inchinatevi difronte al Prof! Nacchio!

    A me pare che l'uomo vada avanti con la retromarcia

  9. #19
    Disabilita l'accesso anonimo:
    Pannello di controllo --> Opzioni cartella --> Visualizzazione: Deflaggare "Utilizza condivisione file semplice"

    Crea un utente (tipo user) dedicato:
    Click di dx su risorse --> Gestione --> Utenti e gruppi locali --> Users --> Nuovo utente (esempio "share")


    Condividi una directory (private +rw) ad accesso limitato, in lettura e scrittura. Nella lista degli owner di condivisione (Click di dx su risorsa --> Condivisione e protezione --> Condividi cartella --> Autorizzazioni) includi il solo utente "share" settando le opportune policy. Nella linguaetta protezione assicurati che sia incluso il gruppo "users" e che i permessi di accesso coincidano con quelli inseriti nella linguetta precedente.

    Non hai bisogno nè di attivare l'utenza guest, ne di replicare l'utenza sul client con cui intendi accedere.
    Dall'altro client accederai a quello appena configurato tramite: start --> esegui --> \\ip_pc_appena_configurato.
    Se desideri visualizzarlo da Risorse di rete abbi cura che entrami i computer appartengano allo stesso gruppo di lavoro.
    Nel caso in cui ti comparisse l'errore di accesso vai a inserire manualmente i parametri di autenticazione in: Pannello di controllo --> Account utente --> [proprio utente] --> Gestione password di rete

    Dovrebbe essere tutto.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  10. #20
    Originariamente inviato da billiejoex Nel caso in cui ti comparisse l'errore di accesso vai a inserire manualmente i parametri di autenticazione in: Pannello di controllo --> Account utente --> [proprio utente] --> Gestione password di rete
    ecco ...questo non lo sapevo, il resto l'avevo già fatto tutto, ma vedendo che non funzionava me ne sono tornato alla configurazione iniziale.

    Proverò, grazie.

    ps: un dubbio: ma così facendo l'utente creato mi compare nella videata iniziale di login di windows del server, poichè è di tipo users, vero?
    Farmacia di Jarno - le mie pillole: Cookie [#780810], Dom4Php4 [#1123236], Fade [#1139489], getCssProperty [#1152911]
    Inchinatevi difronte al Prof! Nacchio!

    A me pare che l'uomo vada avanti con la retromarcia

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.