Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Sdílení adresáře

V části "Clánky" je velmi zajímavý článek od Vladimíra.
Ověřování uživatele v sítích Windows
Vladimir, 22.2.2007 00:15, Operační systémy - Komentáře (7)
Cílem tohoto článku je ve stručnosti poskytnout čtenářům základní představu o tom, jak funguje ověřování přístupů v sítích Microsoft Windows a jak řešit nejčastější problémy s přístupy v těchto ........atd.

Vladimíre, moc pěkný článek, ale já bych potřeboval možná více konkrétnější příklady.
Pracuji v podniku, kde všichni máme XP profi a administrátorská práva. (Šéf nám důvěřuje.)
Je nás 10 uživatelů, kteří chceme nasdílet v jednom PC konkrétní adresář. Problém je v tom, že každý z nás má jiné uživatelské jméno a heslo ve svém počítači. Jak to udělat, aby na konkrétním PC, na kterém bude sdílený adresář, nemuselo být zavedeno všech 10 uživatelskách jmen a hesel.
A ještě jednu poznámku, všichni máme pevnou IP adresu a jsme za proxinou.
Děkuji za radu.

Přesunuto do Operační systémy (Vladimir)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Toto by bylo lepší napsat jako komentář pod článek. Šéf nám důvěřuje Neodpustím si rýpnutí - toto…
Vladimir 27.02.2007 19:36
Vladimir
Vladimíre, jaký je rozdíl mezi "Administrátorský účet není určen pro běžnou práci" a "účtem s admini…
Josef 27.02.2007 21:35
Josef
Vladimíre, jaký je rozdíl mezi "Administrátorský účet není určen pro běžnou práci" a "účtem s admini…
Vladimir 27.02.2007 22:27
Vladimir
Vladimíre, díky za vysvětlení. Článek si podrobně přečtu. poslední
Josef 27.02.2007 22:44
Josef

Toto by bylo lepší napsat jako komentář pod článek.

Šéf nám důvěřuje

Neodpustím si rýpnutí - toto není o důvěře. Administrátorský účet není určen pro běžnou práci. Je to o nedostatečném zabezpečení. Být na jeho místě, neměl bych problém vám dát ještě jeden účet s administrátorským přístupem abyste si mohli měnit systémovou konfiguraci pokud byste to potřebovali, ale běda jak byste se pod nimi přihlašovali pro běžnou práci a spouštěli pod ním třeba prohlížeč.

a teď k otázce.

Problém je v tom, že každý z nás má jiné uživatelské jméno a heslo ve svém počítači.

Jak to udělat, aby na konkrétním PC, na kterém bude sdílený adresář, nemuselo být zavedeno všech 10 uživatelskách jmen a hesel.

Jak to udělat? Jeden ze způsobů je použití servisního účtu který by se sdílel. Na každém počítači by se vytvořil účet SDILENI s nějakým heslem, které by všech 10 uživatelů znalo. Na složku by měl přístup účet SDILENI. Následně každý, kdo by potřeboval přistoupit na sdílenou položku, by použil volbu připojit síťovou jednotku - jako jiný uživatel a zadal uživatelské jméno a heslo.

Vladimíre, jaký je rozdíl mezi "Administrátorský účet není určen pro běžnou práci" a "účtem s administrátorským přístupem".
Jinak díky za radu.
Mohl byste krátce popsat sdílení přes uživatele Guest? Jak navrhuje další příspěvek?
Ve většině případů máme tento účet vypnutý.
Díky.

Vladimíre, jaký je rozdíl mezi "Administrátorský účet není určen pro běžnou práci" a "účtem s administrátorským přístupem".

Kdybych vaši síť spravoval já a vy byste potřeboval administrátorský přístup třeba na časté změny konfigurace systému, instalace COMů nebo něco takového - byl byste například programátor, dostal byste dva účty. Jeden účet JOSEF (uživatelský) pod kterým byste běžně pracoval a pak Adm-JOSEF (s právy administrátora), pod kterým byste se přihlásil, pokud by bylo potřeba udělat něco z výše uvedeného. Účet Adm-JOSEF by neměl přístup na proxy, neměl by nastavenou mailovou schránku, neměl by přístupy na fileserver, nic normálního by se v něm dělat nedalo. Je to jasnější?

Co se týče sdílení přes účet guest, to je popsané v článku jako "ForceGuest" - osobně bych to nedoporučoval. Ale řešení to je.

Zpět do poradny Odpovědět na původní otázku Nahoru