Werkgroep in thuisnetwerk met Win 7 en XP machines

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • VladimirLudovic
  • Registratie: September 2011
  • Laatst online: 13-10 15:26
Ik wil even een vreemde ontdekking spuien:

In Windows 7 (Home Premium) zijn de gegevens in de nieuwe 'Bestandsdeling' omgeving niet coherent aan het oude (en nog immer aanwezig zijnde) 'Geavanceerd Delen'-venster.

Ik heb een eenvoudig (thuis)netwerk waarbij een HTPC met Win 7 x64, een Desktop met XP x86, een laptop met XP x 86 en een laptop met Win 7 x64 en een NAS met Samba shares via een router met modem en firewall (KPN Experiabox ST 780wl) aan elkaar verbonden zijn. Alle Windows versies zijn Home (Premium) en ik wil geen gebruik maken van de nieuwe Windows 7-only "Homegroup" service (euh, want, windows XP machines).

Ik wil zaken op de Win 7 Laptop delen.

De oude interface wordt gevonden door in het contextmenu van de betreffende map 'eigenschappen' aan te klikken (eigenschappen van map). Op het tabblad 'delen' is een knop 'geavanceerd delen...'.

Afbeeldingslocatie: http://imageupload.org/thumb/thumb_231596.jpg

Sinds Windows 7 is er een nieuwe manier om zaken te delen, die het onder andere ook gemakkelijker maakt om zaken met de 'Homegroup' te delen. Ook te vinden op het tabblad 'Delen' van de 'Eigenschappen van map', maar dan op 'Delen...' te drukken.

Afbeeldingslocatie: http://imageupload.org/thumb/thumb_231594.jpg

Nu, ik ben gewend zaken te delen via het venster 'Geavanceerd delen' op de oude manier. Wanneer ik Map Delen aanvink, wordt er een share aangemaakt die volgens 'Machtigingen' voor Iedereen leesrechten heeft. Nu zien andere computers deze share wel. Echter, geen van de andere computers heeft nu toegang tot de share (zie foutmelding onder). Ook wanneer ik User-group NETWERK toevoeg aan de gemachtigden van de share, en deze ook lees rechten geef, veranderd er niets aan de situatie. Dat geld ook wanneer ik zowel iedereen als NETWERK ook nog schrijfrechten geef.

Afbeeldingslocatie: http://imageupload.org/thumb/thumb_231598.jpg

Het vreemde is, dat wanneer ik precies hetzelfde doe op één van de XP machines, de share wel door alle andere computers te bereiken is.

Dus, ik probeer de shares te configureren op de nieuwe manier: Ik druk op 'Delen...' en kom in het venster 'Bestandsdeling', en kies Iedereen. Dat werkt, elke andere computer kan deze share nu lezen, ook de XP machines.

Raar is, wanneer ik nu het oude venster 'Geavanceerd Delen' open van de inmiddels werkende share, er ook iedereen staat, met zowel lees als schrijfrechten, precies zoals ik handmatig had gedaan.

Dus, het werkt, maar snappen doe ik het niet. Wie wel?

Acties:
  • 0 Henk 'm!

  • VladimirLudovic
  • Registratie: September 2011
  • Laatst online: 13-10 15:26
Heeft niemand een idee?

Acties:
  • 0 Henk 'm!

  • DeTeraarist
  • Registratie: November 2000
  • Laatst online: 06-10 17:41

DeTeraarist

#Boots2Asses

Volgens mij heeft dat te maken met de optie "Password protected sharing" bij de advanced sharing settings in het netwerkcentrum. Als dat bij mij aanstaat kan ik alleen delen met "Delen..." en werken de settings van geavanceerd delen niet. Zet ik het uit werkt "Delen..." niet meer, maar kan ik geavanceerd delen. Als de gedeelde mappen dan niet voor iedereen toegankelijk zijn is er nog gewoon een gebruikersnaam en wachtwoord nodig en wat mij betreft veilig genoeg voor een thuisnetwerk(ik heb toch geen wifi aanstaan dus toegang tot m'n netwerk is vrij moeilijk zonder kabeltjes in m'n router te gaan prikken).

Soms, als ik heel stil ben, kan ik de zon horen schijnen


Acties:
  • 0 Henk 'm!

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 13-10 13:36
DeTeraarist schreef op dinsdag 03 juli 2012 @ 08:20:
Volgens mij heeft dat te maken met de optie "Password protected sharing" bij de advanced sharing settings in het netwerkcentrum. Als dat bij mij aanstaat kan ik alleen delen met "Delen..." en werken de settings van geavanceerd delen niet. Zet ik het uit werkt "Delen..." niet meer, maar kan ik geavanceerd delen. Als de gedeelde mappen dan niet voor iedereen toegankelijk zijn is er nog gewoon een gebruikersnaam en wachtwoord nodig en wat mij betreft veilig genoeg voor een thuisnetwerk(ik heb toch geen wifi aanstaan dus toegang tot m'n netwerk is vrij moeilijk zonder kabeltjes in m'n router te gaan prikken).
Klopt inderdaad. Je kan op de Win7-machines in de lokale policy aangeven dat password niet verplicht is, waardoor je dus zonder password op te geven je machine kan opstarten, maar ook dan nog de shares van die machine kan benaderen of een RDP er naartoe kan maken.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 13-10 21:38

Hero of Time

Moderator LNX

There is only one Legend

kroegtijger schreef op dinsdag 03 juli 2012 @ 09:18:
[...]

Klopt inderdaad. Je kan op de Win7-machines in de lokale policy aangeven dat password niet verplicht is, waardoor je dus zonder password op te geven je machine kan opstarten, maar ook dan nog de shares van die machine kan benaderen of een RDP er naartoe kan maken.
Inloggen zonder wachtwoord: ja, Shares benaderen zonder wachtwoord: mogelijk. RDP'en naar een systeem zonder wachtwoord: nee. RDP vereist een wachtwoord op het account waarmee je verbinding wil maken. Als je 2 gebruikers hebt, Piet en Puk, en Piet heeft een wachtwoord erop, kan je alleen als Piet aanmelden met RDP. Puk is buitengesloten. Standaard beleid van RDP en is vziw niet aan te passen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • VladimirLudovic
  • Registratie: September 2011
  • Laatst online: 13-10 15:26
Ten eerste: Dank voor jullie reacties. Dat geeft me in elk geval wat inzicht.
DeTeraarist schreef op dinsdag 03 juli 2012 @ 08:20:
Volgens mij heeft dat te maken met de optie "Password protected sharing" bij de advanced sharing settings in het netwerkcentrum. Als dat bij mij aanstaat kan ik alleen delen met "Delen..." en werken de settings van geavanceerd delen niet. Zet ik het uit werkt "Delen..." niet meer, maar kan ik geavanceerd delen.
...
Ik merk dat dit niet is, zoals Windows zich op mijn pc gedraagd: (ik wil wel even melden dat ik Home Premium draai, misschien dat dat anders in elkaar steekt dat professionelere edities)

Wanneer ik inlog met de paswoordloze account (deze is overigens wél lid van groep administrators), is 'Delen...' niet beschikbaar. Vreemd lijkt me, want ik heb inderdaad de 'Password protected sharing' uitstaan. Toch zijn de shares die ik met dat account aanmaak, niet zo geconfigureerd als dat ik onder 'geavanceerd delen' aangeef: Hoewel er een Iedereen gemachtigd is om te lezen én te schrijven, heeft geen enkele andere gebruiker in mijn netwerk überhaupt toegang tot deze share. Er wordt niet eens om credentials gevraagd.

Echter, wanneer ik inlog met mijn admin account (met wachtwoord), is de 'Delen...' optie wel actief- en dan lijkt het inderdaad te werken zoals DeTeraarist vertelde.

Blijkbaar is de lokale account die wél wachtwoordbeveiligd is, dus bevoorrecht met meer rechten.

Acties:
  • 0 Henk 'm!

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 13-10 13:36
Hero Of Time schreef op dinsdag 03 juli 2012 @ 10:13:
[...]

Inloggen zonder wachtwoord: ja, Shares benaderen zonder wachtwoord: mogelijk. RDP'en naar een systeem zonder wachtwoord: nee. RDP vereist een wachtwoord op het account waarmee je verbinding wil maken. Als je 2 gebruikers hebt, Piet en Puk, en Piet heeft een wachtwoord erop, kan je alleen als Piet aanmelden met RDP. Puk is buitengesloten. Standaard beleid van RDP en is vziw niet aan te passen.
Tuurlijk is dat aan te passen; in Windows is bijna alles wel aan te passen, maar je moet het even weten te vinden :P Gewoon een reg-key die je via policy of rechtstreeks op het register kan aanpassen en RDP zonder password is mogelijk:

You can disable blank password restrictions by using a policy. To locate and change this policy:
1.Click Start, point to Run, type gpedit.msc, and then click OK to start the Group Policy Editor.
2.Open Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Accounts: Limit local account use of blank passwords to console logon only.
3.Double-click Limit local account use of blank passwords to consol logon only.
4.Click Disabled, and then click OK.
5.Quit Group Policy Editor.

NOTE: By default, this policy is on (enabled).

--------------------------------------------------------------------------------

Under the cover, in Registry, this is controlled by
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"LimitBlankPasswordUse"=dword:00000000

Therefore, alternatively, this can be achieved by directly setting LimitBlankPasswordUse to 0. Setting it to 1 will restore the default behavior.

iRacing Profiel

Pagina: 1