» Poradna » Programy

Přístup z Workgroup do Domain

 |   | 

Potřebuji nastavit na počítačích ve Workgroupě, aby uživatelé mohli na sdílené adresáře počítačů zařazených do domény. Vše je 2000.
na WG klientech mám nastaveno:
- IP na pevno, masku sítě stejně jako v doméně
- DNS na primární dns v doméně
- "připojit následují cí přípony DNS v tomto pořadí" na příponu domény i s rozkladem pro NETBIOS
- WINS na WINS domény a povoelní  NetBIOS nad IP
v AD mám vytvořen účet uživatele, který bude přistupovat se stejným heslem, jako má lokálně na počítači
v DNS mám vytvořeno v dopředné i v reverzní zóně záznamy o tom klientu
..... a stejně ten klient sice v okolních počítačích vidí doménu, ale na sdílené položky se bez další autentizace nedostane - tedy kromě PDC a BDC, na ty to projde. CO je špatně?
 

Mohlo by vás také zajímat

Odpovědi na otázku

 |   | 

to fungovat nebude. Nejspíš ani netušíš, na jakém principu funguje doména windows NT (nebo AD)
pokud nemáš vytvořen účet počítače, tak si prostě nevrzneš. jediná výjimka jsou Win9x, které "mají u MS výjimku" a účet stanice mít nemusí (resp. mají virtuální účet)

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Samozřejmě jsem zapomněl napsat, že v kontejneru Computers v AD jsem ručně vložil účet pro ten komp.
A dovolil bych si zhodnotit sám, jestli o tom něco vím Ani ty asi nevíš všechno, a pak by mě zajímalo, koho se zeptáš ty, když něco nevíš?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

no, že jsi někam "vložil účet ručně", ještě nic neznamená.
vtip je v tom, že při standardním postupu přidání PC do domény se pro tento účet hashuje i heslo (tj je např. znemožněno přihlášení podvrženého PC se stejným jménem)
jinak většinu problémů, které řeším, nelze vyřešit dotazem v poradně. někdy pomůže prolézt specializované konfrence, někdy musím najít řešení sám za pomoci různých nástrojů.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

OK. Je tedy cesta nejdřív komp do mény přidat a pak jej vyjmout a ponechat vytvořené účty v kontejnerech?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

ne, dojde ke smazání síťového konta, pokud počítač vyjmeš, pokud to uděláš offline, tak zase ten lokální PC se bude přihlašovat s jiným SID, a tudíž jsi zase mimo

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Takže už mi zbejvá jedině mapování disků podle pevnýho uživatele a hesla? Jinak už opravdu nevím, jak je autentizovat za běhu, aby nemuseli vyplňovat jménoheslo při interakci s tím serverem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Ještě mě napadla jedna věc. Jak máš udělané skupiny v domene ? Jako globalni nebo lokalni ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   | 

Computers i Users standardně Global a Security

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 66.0

Úplně mimo to není. Pokud v AD u daného uživatele v kartě účet povolíte nezabezpečený přístup - nevyžadovat ověření modulem kerberos, tak přístup získá i lokální uživatel oproti stejnému doménovému - stejné heslo samo!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Přístup, Wins, NetBIOS, Autentizace