Netwerkpermissies configureren

Pagina: 1
Acties:
  • 127 views sinds 30-01-2008
  • Reageer

  • High-Voltage2
  • Registratie: Maart 2007
  • Niet online
Hoi allemaal,


Het is nogal een uitgebreid probleem, daarom ga ik eerst de situatie schetsen in de hoop wat structuur te krijgen in het geheel.

Opstelling
We beschikken hier over een bescheiden netwerkje van een 6 tal PC's. Binnen dit netwerk zijn er twee fictieve groepen, de "publieke" en de "private" PC's. De publieke PC's beschikken over Windows XP Home (en ééntje 98) en de private PC's beschikken over Windows XP Pro. Er zit ook nog een server in het netwerk, maar die staat nauwelijks aan (wordt enkel gebruikt voor testdoeleinden), dus dat laat ik hier buiten beschouwing. De hele IP zooi is allemaal fixed en een router zorgt voor de internet toegang.

Doel
De private PC's zijn eigenlijk de PC's waarop gewerkt wordt, deze beschikken over één login (deze van de eigenaar). Hierop wordt ook alles opgeslagen waar die persoon in kwestie mee bezig is, dus geen centrale gegevensopslag. De publieke PC's hebben ook maar één login, maar die is voor iedereen beschikbaar. De private PC's hebben elk een aantal partities om data lokaal op te slaan, maar ook één partitie die toegankelijk moet zijn op het netwerk. Dit moet echter gebeuren met een login!! Daarnaast is er ook nog één map (logisch gezien op de gedeelde partitie) die vrij toegankelijk is op het netwerk, dus zonder login.

De problemen
Ik neem nu mijn PC als voorbeeld. Ik beschik dus over XP Pro en heb "eenvoudig delen" al afgezet.
Een eerste probleem wat ik nu tegenkom is het feit dat hij alle partities gaat delen, welliswaar hidden, maar dit wil ik niet. Als ik de deling ophef is deze de volgende keer terug hersteld, het valt dus niet zomaar te verwijderen. Ok, als dit probleem niet op te lossen valt, dan kan ik er nog mee leven, maar liever niet.
Dan het tweede probleem, ik heb de F partitie gedeeld en deze krijgt gelijk twee sharenamen!! De hidden share die het systeem maakt en de sharenaam die ik eraan gegeven heb. Met de zelfaangemaakte share kan ik machtigingen instellen waarbij ik mijn account alle rechten heb gegeven. Nu heb ik op deze paritie nog een map gemaakt en die heb ik ook al gedeeld. Hierbij heb ik ingesteld dat de groep "Iedereen" alle rechten heeft. Dit is dus mijn vrij toegankelijke share. Nu begint dus het probleem, ik zit op een andere PC en ik probeer de vrij toegankelijke share te benaderen. Hiertoe ga ik naar "mijn netwerk lokaties" en daar kies ik voor alle PC's binnen de werkgroep weergeven. Ik zie mijn eigen PC staan, mooi. Helaas, als ik deze probeer te openen moet ik een login geven. Ok, ik kan nu wel met mijn login de vrij toegankelijke share zien én ook de partitie, maar hoe wil nu ooit iemand die vrij toegankelijke share bereiken zonder die login??
Als ik de gast account op mijn PC inschakel krijg ik zelfs helemaal geen login venstertje meer, maar gewoon de foutmelding dat ik geen rechten heb en dat ik contact moet opnemen bla bla...

Wat ik dus zou willen is dat de map "\\computernaam\IPC$" vrij toegankelijk is, maar dat er dan echt per share naar de rechten wordt gekeken en dat ik al die hidden partitie shares kan uitschakelen.


Ik hoop dat iemand me kan verderhelpen...
Een website met uitgebreide (!!) informatie of iemand die zelf een verhaaltje wil typen ofzo, maakt mij niet uit.


Dank bij voorbaat

H-V

  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 18-03 03:25
Sowieso moet je WinXP Pro hebben om rechten e.d. te kunnen regelen, geen idee wat de Home <> Pro mix precies doet.

Het beste wat je volgens mij kan doen is:

- Alle bakken WinXP Pro geven
- Geavanceerd delen aan op de pc's waar je wat wil delen
- De gebruikersnaam de rechten geven
- Er voor zorgen dat op alle pc's een account hetzelfde wachtwoord gebruikt. (PC1\Jan en PC2\Jan moeten allebij hetzelfde wachtwoord hebben)

of als alternatief: (Eigenlijk dé manier bij jou)

- Die server echt gaan gebruiken, en een domeintje draaien. Dan heeft elk gebruikersnaam zijn eigen wachtwoord, en kan je shares aan een netwerkgebruiker toestaan, ipv aan een lokale gebruiker.

/edit
TheNymf schreef op dinsdag 10 juli 2007 @ 13:31:
dan kun je die win98 'weggooien'
que?

[ Voor 16% gewijzigd door _eXistenZ_ op 10-07-2007 13:32 ]

There is no replacement for displacement!


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16:25
dan kun je die win98 'weggooien'

you had me at EHLO


  • Demo
  • Registratie: Juni 2000
  • Laatst online: 17-03 12:52

Demo

Probleemschietende Tovenaar

De verborgen shares zijn administrative shares en die kan je niet weggooien, deze zitten standaard in Windows XP ingebouwd. Ik zie eigenlijk ook het nut daar niet van in, alleen mensen met admin-rechten op het betreffende systeem (of admin-rechten in een domein, als een systeem daar aan hangt) mogen op deze shares.

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


  • High-Voltage2
  • Registratie: Maart 2007
  • Niet online
_eXistenZ_ schreef op dinsdag 10 juli 2007 @ 13:30:
Sowieso moet je WinXP Pro hebben om rechten e.d. te kunnen regelen, geen idee wat de Home <> Pro mix precies doet.

Het beste wat je volgens mij kan doen is:

- Alle bakken WinXP Pro geven
- Geavanceerd delen aan op de pc's waar je wat wil delen
- De gebruikersnaam de rechten geven
- Er voor zorgen dat op alle pc's een account hetzelfde wachtwoord gebruikt. (PC1\Jan en PC2\Jan moeten allebij hetzelfde wachtwoord hebben)
En hoe zit het dan met die vrij toegankelijke shares? Dat is toch nog niet opgelost dan...


Edit:
Als ik op mijn PC alle accounts maak die er gebruikt worden, maar zonder wachtwoord, is het dan mogelijk om "\\computernaam\IPC$" te benaderen zonder een login? Of moet ik er een wachtwoord op zetten dat overeenstemt met de wachtwoorden op de andere PC?

Edit2:
Ik heb een account van de "publieke" PC's overgenomen, hier staat geen wachtwoord op, maar ik kom er nog niet in. Hij geeft de foutmelding dat lege wachtwoorden niet toegestaan zijn.


Edit3:
Ik ben helemaal opnieuw begonnen en nu lijkt het opgelost te zijn!!
Ik had eenvoudig delen terug aangezet, even met een andere PC geconnect, dat ging allemaal, maar ik kon dus geen permissies meer instellen. Alle sessies terug verwijderd, opnieuw eenvoudig delen uitgeschakeld, alle rechten terug ingesteld én (!!) gastaccount ingeschakeld. Met die publieke computer kan ik mooi in de mappen waar ik graag in wou zijn. Helaas kan ik niet inloggen als een andere gebruiker, dus nu moet ik nog een account op die PC hebben met mijn wachtwoord alvorens ik aan de beveiligde mappen kan. Hopelijk valt dit nog te fixen.
Na een reboot nog eens testen, want het kan zijn dat er nog ergens wat resten zijn blijven plakken.

[ Voor 51% gewijzigd door High-Voltage2 op 10-07-2007 19:59 ]


  • High-Voltage2
  • Registratie: Maart 2007
  • Niet online
Vandaag nog eens uitgebreid getest en het werkt min of meer.
De public share werkt, ook zonder gast account (vaag). De Win98 machine kan er nog steeds niet in (waarschijnlijk omdat 98 niet beschikt over een NT aanmeldings toestand voor Windows netwerken). De met wachtwoord beveiligde mappen zijn enkel toegankelijk als ook nog een account op die PC staat (en als daarmee ingelogd is). Dit had ik graag nog gewijzigd gezien, maarja wat niet gaat, dat gaat niet... Ook het delen van alle partities krijg ik niet opgelost, maarja, dat is nog niet zo een ramp.

Wat betreft dat domein, dat lijkt me geen goede oplossing aangezien de meeste PC's al meer opslagruimte hebben dan die server.


Toch bedankt voor jullie reacties :)
Als nog iemand iets toe te voegen heeft, graag...

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16:25
nou, je hebt geenopslagruimte nodig voor een domein (behalve de installatie dan). Je hoeft je server niet al fileserver te gebruiken. Wél kun je ervoor zorgen dat alle users (incl. rechten) gelijk zijn op elke computer, en dat iedereen onder een eigen naam in kan loggen (en bepaalt op welk pc nog ook) zonder problemen.

een betere oplossing dunkt me.


p.s. win98 is idd geen NT, dus dat werkt niet echt

[ Voor 11% gewijzigd door sjongenelen op 11-07-2007 13:13 ]

you had me at EHLO


  • High-Voltage2
  • Registratie: Maart 2007
  • Niet online
Ik neem het eens in beraad ;)
Dit vraagt natuurlijk weer een hele herconfiguratie én een server die 24/7 in de lucht is.

Bij een domein hoeven lokaal geen accounts aangemaakt te worden zeker?
Alleen begrijp ik dan niet helemaal hoe het zit met die bestanden als je zonder fileserver werkt. Neem nu een PC waarop een drie tal partities staan met alle bestanden. Als ik nu inlog op een andere PC krijg ik dan die drie partities te zien of enkel de gedeelde? Als een domein gebruikt wordt, wil het zeggen dat op mijn PC ook andere personen zich kunnen aanmelden (wat nu niet het geval is), zien zij dan ook alle partities?

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 21:06
Dit vraagt natuurlijk weer een hele herconfiguratie én een server die 24/7 in de lucht is.
Er zit ook nog een server in het netwerk, maar die staat nauwelijks aan (wordt enkel gebruikt voor testdoeleinden)
:?

  • 2bmws
  • Registratie: Maart 2005
  • Laatst online: 16-07-2025
Je kan toch gewoon machtigingen aan de share hangen?

dus naar de gedeelde map
rechtermuis - delen en beveiliging
bij deze map delen staat ook een knop machtigingen
hier moet je gebruikers kunnen ingeven in de vorm van:
\\computernaam\gebruikersnaam

Time is an illusion, Lunchtime doubly so


  • High-Voltage2
  • Registratie: Maart 2007
  • Niet online
De server staat zelden tot nooit aan :p
Als er iets getest moet worden staat ie weer een paar dagen aan, daarna staat ie bv weer een week (of langer) uit.


@ 2bmws:
Dat moet ik eens bekijken, ziet me er wel een leuke optie uit, maar niet erg toepasselijk in mijn geval.
Ik heb het nu voor elkaar dat ik een "public share" heb, maar nu kan ik niet meer in die met een wachtwoord beveiligde shares omdat ik dan eerst moet ingelogd zijn onder mijn naam met mijn wachtwoord. En als er geen account met mijn naam en mijn wachtwoord op die PC staat (wat op die publieke PC's dus niet het geval is), kan ik er niet in.
Vroeger kreeg ik een inlog kadertje waar ik dan mijn gebruikersnaam en wachtwoord kon invullen, maar dan kreeg ik die public share niet voor elkaar. Hoe ik ooit dat kadertje heb gekregen is me ook een raadsel!! Toen had ik simpelweg "eenvoudig delen" afgezet en ineens stond er dat 8)7


Edit:
Gevonden!! _/-\o_
Het is wel een omweg, maarja beter dan niets. Gewoon bij "Extra" en dan kiezen voor "Netwerkverbinding maken" (op deze manier kan je drive letters toekennen aan een netwerk share). Daar staat ergens bij "Verbinding maken via een andere gebruikersnaam". Daar even op klikken en ik kan de accounts op mijn PC gebruiken. Niet vergeten af te vinken dat ie bij de volgende aanmeldpoging terug verbinding maakt. En nadat ik mijn ding gedaan heb kan ik weer via "Extra" de verbinding verbreken. Er is echter één nadeel, als iemand al geprobeerd heeft met de publieke account die netwerk share te openen lukt het niet, dan moet ik even afmelden/aanmelden om die sessie te sluiten. Windows is zo vriendelijk de sessies te laten open staan als het aanmelden mislukt is :(

Dit kan erdoor voor mij.
Bedankt voor de reacties allemaal!! Als er nog vragen/suggesties/opmerkingen zijn hoor ik het graag.

[ Voor 31% gewijzigd door High-Voltage2 op 13-07-2007 09:33 ]


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 21:06
High-Voltage2 schreef op vrijdag 13 juli 2007 @ 08:39:
[...]

De server staat zelden tot nooit aan :p
[...]
Dan loop je dus een beetje slap te lullen.

Zoals al enkele keren aangehaald is de beste oplossing gewoon een simpel domein waarbij je de huidige server als domaincontroller gebruikt. Wellicht moet je kijken of de server voldoende zekerheid biedt. Maargoed, succes er mee...

  • High-Voltage2
  • Registratie: Maart 2007
  • Niet online
djluc schreef op vrijdag 13 juli 2007 @ 11:45:
[...]
Dan loop je dus een beetje slap te lullen.
Wat bedoel je hiermee?
Zoals al enkele keren aangehaald is de beste oplossing gewoon een simpel domein waarbij je de huidige server als domaincontroller gebruikt. Wellicht moet je kijken of de server voldoende zekerheid biedt. Maargoed, succes er mee...
Die optie is het overwegen waard, maar ik moet eerst eens zien uit te vissen hoe dat juist zit met die bestanden binnen het domein.
Heeft iemand hier soms informatie over (had ik reeds eerder gevraagd) ?
Websites / PDF's / zelf iets typen / boeken / ...

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16:25
wacht op windows home server, dan hoef je er geen verstand meer van te hebben volgens mij :)

klikie klikie

you had me at EHLO

Pagina: 1