Hoe moet je een shared folder in windows xp beveiligen?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Hoi,

Ik zit met het volgende probleem. Ik heb een laptop met windows xp professional en wil een mapje genaamd 'My Shares' delen. Nu zou ik graag willen dat alleen de computers van mijn thuis netwerk toegang hebben tot dit mapje. Mijn laptop is lid van het TUE domein en mijn thuis computers zijn lid van de werkgroep THUIS. Hoe kan ik ervoor zorgen dat alleen gebruikers van de werkgroep THUIS toegang hebben?

Het zit namelijk zo. Ik wil een mapje met documenten delen zodat ik zodra ik thuis ben op de andere PC kan verder werken. Alleen nu wil ik niet dat mensen op het TUE netwerk toegang hebben tot dit mapje.

Op alle computers thuis staat windows xp professional net als op de laptop. Thuis behoren de computers tot de werkgroep THUIS en mijn laptop behoort tot het domein TUE. Ik kan beide niet aanpassen. Dus ik kan het domein niet veranderen van mijn laptop en de werkgroep van het thuisnetwerk moet THUIS blijven.

Weet iemand hoe ik dit voor elkaar krijg?

Alvast bedankt voor de moeite,

Roland

Acties:
  • 0 Henk 'm!

  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 03-06 18:10
door een wachtwoord te gebruiken? Dmv rechten?

[ Voor 17% gewijzigd door asfaloth_arwen op 02-11-2005 11:18 ]

Specs


Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Ja simpel gezegd maar ik zie nergens waar je dat moet instellen :/

En wat betreft rechten.. zo ver ik heb kunnen uitvinden kan ik die alleen toewijzen aan gebruikers op het TUE domein. Ik weet niet hoe ik gebruikers van werkgroep THUIS kan toevoegen en rechten kan geven. Als ik dat weet is het probleem opgelost.

[ Voor 37% gewijzigd door Anoniem: 103494 op 02-11-2005 11:21 ]


Acties:
  • 0 Henk 'm!

  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 03-06 18:10
Als je een algemeen windows wachtwoord gebruikt en rechten niet aan iedereen geeft, maar zelf defineert moet het toch gaan?

Specs


Acties:
  • 0 Henk 'm!

  • DoDo
  • Registratie: Juli 2001
  • Laatst online: 08:13
Eerst even naar windows verkenner gaan,Extra,Mapopties,Weergave en dan Eenvoudig Delen uitzetten. NU zou je als het goed is de machtigingen kunnen instellen!

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
DoDo schreef op woensdag 02 november 2005 @ 11:25:
Eerst even naar windows verkenner gaan,Extra,Mapopties,Weergave en dan Eenvoudig Delen uitzetten. NU zou je als het goed is de machtigingen kunnen instellen!
Ik kan machtigingen instellen. Alleen hoe kan ik bij gebruikers een gebruiker toevoegen van de werkgroep THUIS. Mijn thuis computer heet 'intec' maar ik kan alleen kiezen uit de locale gebruikers van deze laptop, dus uit Admin etc.

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Ik zal even stap voor stap zeggen wat ik nu gedaan heb:

1. Ik open het tabblad sharing van de desbetreffende folder
2. Ik kies permissions
3. Ik verwijder de groep 'Everyone'
4. Ik klik op Add om een gebruiker toe te voegen

Vanaf hier snap ik niet hoe ik de gebruiker Intec kan toevoegen. Want als ik op advance klik en zoek op users vind ik alleen users als Admin etc. De gebruikers groepen van deze laptop.

Acties:
  • 0 Henk 'm!

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 03-06 20:21

pistole

Frutter

Anoniem: 103494 schreef op woensdag 02 november 2005 @ 11:41:
[...]


Ik kan machtigingen instellen. Alleen hoe kan ik bij gebruikers een gebruiker toevoegen van de werkgroep THUIS. Mijn thuis computer heet 'intec' maar ik kan alleen kiezen uit de locale gebruikers van deze laptop, dus uit Admin etc.
Je zit in een werkgroep, je kan dus geen "netwerk gebruikers" toevoegen. Je zult lokale accounts moeten maken (idealiter met zelfde wachtwoord als op client computer) en die rechten moeten geven

Ik frut, dus ik epibreer


Acties:
  • 0 Henk 'm!

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 03-06 20:21

pistole

Frutter

edit:

dubbel 8)7

[ Voor 97% gewijzigd door pistole op 02-11-2005 11:47 ]

Ik frut, dus ik epibreer


Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Kan iemand me in meer detail vertellen wat ik precies moet doen? Ik heb dit nog nooit gedaan.

Als ik een lokaal account aanmaak via configuratiescherm->user accounts dan moet ik een username en domein naam intikken. Alleen zit mijn intec pc op een werkgroep geen domein.

[ Voor 50% gewijzigd door Anoniem: 103494 op 02-11-2005 11:54 ]


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Ik raad je aan je wat te verdiepen in wat een werkgroep is en en wat een domein is.

Wil je op je computer gebruikers selectief toegang tot een map geven, zul je ze gebruiker moeten maken, de makkelijkste oplossing lijkt mij voor de gebruikers een account aan te maken (op je computer, omdat je geen domein hebt) en de betreffende map voor de betreffende gebruikers open te stellen.

Acties:
  • 0 Henk 'm!

  • Occy74
  • Registratie: September 2000
  • Laatst online: 01-05 16:04
Het is makkelijker voor jou om een ftp-servertje te draaien en dan alleen een bepaalde ip-reeks erop te laten.. Werkt over een lan net zo goed..

Systeem Specs


Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
begintmeta schreef op woensdag 02 november 2005 @ 11:57:
Ik raad je aan je wat te verdiepen in wat een werkgroep is en en wat een domein is.

Wil je op je computer gebruikers selectief toegang tot een map geven, zul je ze gebruiker moeten maken, de makkelijkste oplossing lijkt mij voor de gebruikers een account aan te maken (op je computer, omdat je geen domein hebt) en de betreffende map voor de betreffende gebruikers open te stellen.
Die oplossing had ik al maar dat wil ik nu dus anders.

Misschien is dat wat ik vraag wel niet mogelijk. Ik kan eventueel wel het thuisnetwerk lid maken van een domein al doe ik dat liever niet. Dan zou ik als het goed is wel een lokale user kunnen aanmaken genaamd intec en lid van domein thuis. En vervolgens deze user verbinden met de shared folder en alleen hem toestemming geven om bestanden aan te passen.

Zou dat een oplossing zijn?

Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Ik heb je TS net nog een keer doorgelezen, als ik het goed begrijp wil je het volgende:

je bewerkt een bestand op de laptop op de unief
je gaat naar huis
je laptop blijft op de unief aan staan
je gaat thuis achter een computer zitten
je opent de map op de laptop en bewerkt het bestand verder

Dan heb je dus vanuit thuis toegang nodig tot een share op de laptop

Als dat zo is vraag ik me af waarom je geen verbinding kunt maken met die betreffende share met je bestaande account...
Als dat niet zo is zou het fijn zijn als je het allemaal wat helderder opschrijft, ik kan denk ik alleen maar rare dingen bedenken...
Je kunt allerlei andere oplossingen bedenken voor wat ik denk dat je wilt:

je bewerkt een bestand op de laptop op de unief, het bestand staat op een share thuis
je gaat naar huis
het maakt niet uit wat met de laptop gebeurd
je gaat thuis achter een computer zitten
je opent de map en bewerkt het bestand verder

je bewerkt een bestand op de laptop op de unief, je zet het op een USB-stick
je gaat naar huis
het maakt niet uit wat met de laptop gebeurd
je gaat thuis achter een computer zitten
je steekt de USB-stick in bewerkt het bestand verder

Je neemt de laptop mee en stelt meerdere netwerkprofielen daarop in
...
:?
Heb je dit soort zooi eigenlijk echt al eens goed doorgelezen?

[ Voor 72% gewijzigd door begintmeta op 02-11-2005 12:21 ]


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Anoniem: 103494 schreef op woensdag 02 november 2005 @ 11:52:
Kan iemand me in meer detail vertellen wat ik precies moet doen? Ik heb dit nog nooit gedaan.

Als ik een lokaal account aanmaak via configuratiescherm->user accounts dan moet ik een username en domein naam intikken. Alleen zit mijn intec pc op een werkgroep geen domein.
Uitvoeren: MMC -> Bestand -> Toevoegen snap-in -> Toevoegen -> Lokale gebruikers en groepen -> Voltooien -> Sluiten -> OK

Lokale gebruikers en groepen -> Gebruikers -> Rechtermuisknop Nieuwe gebruiker
Dit zijn lokale gebruikers, geen domein gebruikers.

Zorg ervoor dat alle useraccounts bekend zijn op jouw laptop (dus als PC1 Joop gebruikt met wachtwoord Roodkapje, dan moet je die dus invullen in het MMC menu op je laptop).

Afbeeldingslocatie: http://home.planet.nl/~landw058/voorbeeld1.jpg
(zet wel even de vinkjes goed...)

Daarna ga je naar een map die je wilt delen en voeg je de zojuist toegevoegde gebruiker toe:
Afbeeldingslocatie: http://home.planet.nl/~landw058/voorbeeld2.jpg

Rechten instelllen:
Afbeeldingslocatie: http://home.planet.nl/~landw058/voorbeeld3.jpg

Nu willen we natuurlijk de domein gebruikers weren. Daar hebben we de "Domein gebruikers/Domain users" groep voor. Die voeg je op dezelfde manier toe zoals we zojuist Roodkapje hebben toegevoegd aan de directory rechten.

Afbeeldingslocatie: http://home.planet.nl/~landw058/afbeelding.PNG


Dit is de enige werkende, en goede oplossing voor jouw probleem.
Anoniem: 103494 schreef op woensdag 02 november 2005 @ 12:04:
[...]


Die oplossing had ik al maar dat wil ik nu dus anders.

Misschien is dat wat ik vraag wel niet mogelijk. Ik kan eventueel wel het thuisnetwerk lid maken van een domein al doe ik dat liever niet. Dan zou ik als het goed is wel een lokale user kunnen aanmaken genaamd intec en lid van domein thuis. En vervolgens deze user verbinden met de shared folder en alleen hem toestemming geven om bestanden aan te passen.

Zou dat een oplossing zijn?
Nee want je kan maar lid zijn van EEN domein.

[ Voor 25% gewijzigd door Glashelder op 02-11-2005 12:27 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Heel erg bedankt glashelder. Dit is precies wat ik wilde.

Alle andere ook bedankt voor het mee denken :)

Acties:
  • 0 Henk 'm!

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 12:09

bonzz.netninja

Niente baffi

en wellicht moet je even simpel delen uitzetten bij menu opties van je verkenner.

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl


Acties:
  • 0 Henk 'm!

  • SYQ
  • Registratie: Oktober 2001
  • Niet online

SYQ

en we gaan er allemaal van uit dat je gebruik maakt van ntfs :)

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Alleen nu begrijp ik die Domain groep nog niet helemaal. Hoe maak ik die aan. Want als ik die op dezelfde manier aanmaak als Joop dan weet hij toch niet dat ik TUE domein wil weren.

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
SYQ schreef op woensdag 02 november 2005 @ 12:32:
en we gaan er allemaal van uit dat je gebruik maakt van ntfs :)
ja dat doe ik :)

Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Domein gebruikers of Domain users (afhankelijk van de taal van je Windows), staat gewoon voor alle gebruikers van een domein. En aangezien je maar lid kan zijn van EEN domein staat dat gelijk aan: weer alle gebruikers van domein TUE.

Die groep voeg je als volgt toe. Ga naar de security tab van de map en kies toevoegen (add). Dan krijg je een venster te zien. Onder: " enter the object names to select "

Afbeeldingslocatie: http://home.planet.nl/~landw058/voorbeeld.PNG
SYQ schreef op woensdag 02 november 2005 @ 12:32:
en we gaan er allemaal van uit dat je gebruik maakt van ntfs :)
Als dat niet het geval geweest was dan was het tabje "Security" niet beschikbaar geweest 8)

[ Voor 24% gewijzigd door Glashelder op 02-11-2005 12:57 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Kan ik nu niet gewoon de domain users geen rechten geven en een user 'everybody' wel rechten geven? Of krijg ik dan een conflict tussen die twee users omdat ze elkaar overlappen. Immers 'Everybody' slaat ook op domain users :|

Mijn andere PC's hebben geen wachtwoord en daar maakt hij een probleem van bij het aanmaken van een nieuwe user. Is niet volgens de policy van het domain zegt hij. :/

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Anoniem: 103494 schreef op woensdag 02 november 2005 @ 14:09:
Kan ik nu niet gewoon de domain users geen rechten geven en een user 'everybody' wel rechten geven? Of krijg ik dan een conflict tussen die twee users omdat ze elkaar overlappen. Immers 'Everybody' slaat ook op domain users :|

Mijn andere PC's hebben geen wachtwoord en daar maakt hij een probleem van bij het aanmaken van een nieuwe user. Is niet volgens de policy van het domain zegt hij. :/
Sorry mijn fout.. Dit moet werken.. ten minste dat beweert windows zelf nadat je op OK klikt. Deny krijgt voorrang op allow

Acties:
  • 0 Henk 'm!

Anoniem: 103494

Topicstarter
Ok het werkt.. Bedankt allemaal!

Mijn grootste probleem was het aanmaken van de 'domain users' gebruikers account. Ik kan deze alleen aanmaken als ik ook daadwerkelijk op het TUE domein zit. Dat had ik niet meteen door. Na het opzetten van een VPN verbinding kon ik wel 'domain users' toevoegen. Nu heb ik 'Everybody' toestemming gegevens om gegevens te wijzigen en 'Domain users' heb ik alle toestemming denied. Omdat deny voorrang krijgt op allow krijgen de domain users toch geen toegang. En omdat mijn thuisnetwerk is afgeschermd net als het netwerk opschool loop ik ook geen veiligheidsrisico's met het account 'Everybody'.

:)

Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Wil toch nog even toevoegen dat dit toch eigenlijk niet de bedoeling is. Zodra je op een netwerk komt wat wel onbeveiligd is (in hoeverre is dat schoolnetwerk 'beveiligd' ?), loop je weer een risico (mensen hebben gewoon toegang).

Wat is er toch mis mee om gewoon even die gebruikers toe te voegen? Heb je er wel eens aan gedacht dat het op je werk misschien wel eens gebeurd dat er iemand niet op het domein is aangemeld? Die is dan geen domain user en heeft gewoon write rechten op die map.

Beste is om gewoon die accounts aan te maken.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc

Pagina: 1