Toon posts:

[XP] HDD van file server beveiligen in thuis netwerkje

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste tweakz0rz,

Ik zit met een klein probleempje met het beveiligen van mijn file server op een netwerk, het GOT forum heb ik al door gespit maar ik kan nog steeds geen goed antwoord vinden op de situatie die ik heb. Er staan veel topics over HDD’s en beveiliging maar niets waar ik betreft mijn situatie dus iets aan heb :( Ik hoop dat ik een antwoord kan krijgen op de volgende vraag en hoop dat iemand een goed advies voor me heeft..

De situatie: ik woon in een studenten huis waar het chello lijntje bij mijn kamer binnen komt.
Mijn onder buurman wil ook graag internet en dus in ruil voor wat money plant ik een router neer, drop ik 1 lijntje naar beneden, iedereen heeft internet en netwerk, alles werkt. :) (duh)

Nu heb ik 1 PC, 1 File server en 1 notebook, allen op het netwerk geconfigd in de zelfde workgroep. Op de server heb ik een HDD en laser printer geshared staan zodat ik er met de notebook en PC op kan. De rest is niet geshared. Lekker makkelijk, 1 centrale directory, 1 centrale printer op de fileserver.

Nu zal je het al wel aan voelen komen, ik wil de onder buurman wel uit mijn fileserver en printer houden! Nu weet ik dat men vroeger met Windows 98SE een gedeelde schijf of printer simpel via het tabblad delen, met een wachtwoord kon beveiligen. Op moment dat iemand (in dit geval de evail buurman }) ) de gedeelde schijf of printer dan via netwerk wilde benaderen kreeg hij een mooi passwoord venster te zien en was mijn lieve data en mijn heilige printer “veilig”.

Hoe krijg ik dat nu voor elkaar in XP PRO NL? Alle machines hebben namelijk XP PRO NL op NTFS format. Ik heb alle help functies van XP al doorgenomen, maar elke keer kom ik terug op de volgende 2 problemen:

1-Ik moet volgens Windows een domein hebben om rechten toe te kennen aan gebruikers BUITEN de fileserver. (bv. accounts op de notebook of PC) Maar ik zit in een werkgroepje en heb nog nooit een domein gemaakt. Ik kan zonder domein alleen rechten toekennen of veranderen bij gebruikers op de fileserver zelf en daar heb ik dus niets aan.
Mijn buurman -> }) kan nu nog de gesharde schijf op komen.
2- Ik kan de gesharde schijf heel simpel beveiligen door alle accounts te ontzeggen van lees en schrijf rechten, maar dan kan ik er zelf met mijn eigen notebook of PC van het netwerk ook niet meer in! Laat dat nu juist niet de bedoeling zijn van mijn centrale servertje…

Weet iemand hoe ik dit aan kan pakken zodat de printer en HDD van deze fileserver beveiligd kunnen worden zodat alleen mijn PC en notebook erop kunnen, ik mijn buurman buiten kan houden, en dat zonder dat ik domein moet maken of mijzelf buiten sluit? B) Misschien zijn er andere goed werkende manieren (zonder installatie van een domain etc) waarvan jullie weten? In ieder geval bedankt voor de moeite… _/-\o_

Mzls,

Lex.

  • M-ThijZ
  • Registratie: Maart 2003
  • Laatst online: 20-02 22:03

M-ThijZ

Riding on Rails

Zet 'Simple File Sharing' oid uit. Ik zal zo ff opzoeken hoe en waar dat staat ;)

/edit
Open Explorer --> Extra --> Mapopties --> Tabblad: weergave --> vinkje bij 'Eenvoudig delen van bestanden gebruiken (aanbevolen) ' weghalen.

Dat moet het doen :)

/edit2: Je kunt nu met de bestaande accounts toegang krijgen tot de netwerk shares. Het is ook mogelijk om bepaalde accounts geen toegang te geven, of bijv. alleen lees-rechten.
btw, wel een lange openingspost :o

[ Voor 90% gewijzigd door M-ThijZ op 27-04-2004 15:10 ]


  • BalusC
  • Registratie: Oktober 2000
  • Niet online

BalusC

Carpe diem

Dit is geen hardwarematige issue. Hence de move Opslagmedia & I/O Controllers > Windows Operating Systems + titeltag (en een verzameling puntjes uit titel verwijderd) :)

Wat betreft jouw probleem: dit moet gewoon te oplossen zijn met hier en daar wat rechten? Ken bijvoorbeeld alléén jouw userid op de pc/laptop/server de rechten toe over de printer en de HDD :)

Verwijderd

Topicstarter
Acid-Rain, thnx voor de tip. Dit werkt iig wel een stuk makkelijker zo.

BalusC,
Wat betreft jouw probleem: dit moet gewoon te oplossen zijn met hier en daar wat rechten? Ken bijvoorbeeld alléén jouw userid op de pc/laptop/server de rechten toe over de printer en de HDD
Dat is nu juist het hele probleem. Dat gaat niet!
Ik kan enkel gebruikers van de server zelf veranderen/toevoegen.

Zie mijn sjappiekaas dump site http://members.lycos.nl/sjappiekaas1/HDDpass/ voor de screen shots:

De bijbehorende tekst:

[screen1] Rechtse muis op de gedeelde schijf ->
[screen2] Delen en beveiliging ->
[screen3] Knop machtigingen -> (wij zien groep: iedereen)
[screen4] Knop toevoegen -> (wij zien scherm met 3 kaders)
Kader 1: Object type selecteren [grijs geblocked]
Kader 2: Op deze locatie: server [grijs geblocked]
Kader 3: Opject namen: leeg [wit, te veranderen]

Ik kan in kader 3 alleen gebruikers toevoegen die van de SERVER zijn. (zie kader 2)
Om een gebruiker toe te voegen die buiten de server zit moet ik kader 2 veranderen in: NOTEBOOK of PC. En dat kan niet, want dat kader is grijs geblocked. Op de knop rechts ervan klikken: "locaties" [screen5] heeft ook geen resultaat, ik kan geen PC's selecteren, ik zie alleen server staan. Bij knop "geavanceerd" [screen6] krijg ik ook alleen gebruikers van de server zelf.

Dit heb ik bij alle delen/machtigigen en beveiligen vensters van XP.
Ik snap wat jullie bedoelen, maar ik kan GEEN gebruikers buiten de server vinden en dus ook geen rechten geven. Het netwerk is verder toppie, want zoals ik al eerder vertelde ziet elke PC elkaar en kan ik volwaardig alles via netwerk doen. Volgens de XP help is voor het beveiligen van je HDD op de manier die jullie aangeven een domein nodig... dat is gewoon bagger want ik wil simpel die HDD alleen voor mijn notebook en PC toegangkelijk maken zonder domeinen enz.

Ik hoop dat jullie zien wat ik bedoel....

Thnx,

Lex.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20-02 15:44
Wat ik vaak merk is het volgende: je moet dezelfde naam en wachtwoord combinatie gebruiken. Dan zorgt het systeem er zelf voor dat er ook op de server met deze combio ingelogd wordt waarna je kunt printen. Je maakt dus alle cliënt accounts ook op de server aan.

  • fenrir
  • Registratie: Januari 2002
  • Niet online

fenrir

——-

wat je ook nog kan doen is de sharede drive hidden maken door $ toe te voegen aan de gesharde naam. hierdoor zal hij tijdens het browsen niet verschijnen en kan je er alleen naar connecten asl je de precieze naam weet. (niet dat dit nu je hele oplosssing is, maar het is denk ik wel een mooie aanvulling op bovenstaande posts)

Van klussen krijg je grijze haren


Verwijderd

Topicstarter
Ik had alle $ shares op mijn bakken al uit gegooid, maar bij nader inzien is het idd wel een goede aanvulling om die D schijf van de server wel te voorzien van $.
Thnx :*)

Verder heb ik precies dezelfde gebruikers op de server toegevoegd als die ik op mijn notebook en PC heb, maar het mocht nog niet helpen.
Op moment dat ik de groep "iedereen" uitvink kom ik er met de notebook of PC niet meer op. Het aanmaken van precies dezelfde accounts en wachtwoorden (met volledige rechten) geeft daar dus geen toegang voor. Het ziet er naar uit dat de groep "iedereen" dus alle andere regels overwrite.

Tijdelijk heb ik nu de schijf met $ weg gestopt... dat werkt wel goed want die
buurman -> }) weet er niet genoeg van om dat zo te vinden.

Op de lange tijd en om het echt goed te doen vrees ik toch dat ik moet gaan kloten met domeinen... 8)7
Thnx anyway.

Verwijderd

Je kunt ook een progje zoals bv File share pro gaan draaien en op die manier voor jezelf een account aanmaken beveiligd met een w8woord en inlognaam.
Op deze manier kun je zelfs als je bv bij je ouders zit je harde schijf benaderen via je ip + eventueel een poortnummer

  • stevenP
  • Registratie: December 2003
  • Laatst online: 20-02 20:42
mwa gewoon easy file sharing uit en dan kan je rechten toevoegen.....


dan kan je gewoon de gebruiker (lex of wat je windows gebruiker ook is) alleen rechten geven, de rest (everyone) geen rechten geven >:)

Gasloos! 3100Wp Z, 2150Wp W, Panasonic 5J monoblock, Panasonic 150L WPB


Verwijderd

Topicstarter
Mag ik zo brutaal zijn om te vragen naar een download linkje van File share pro?
Ik heb namelijk al een paar van dat soort progs gedownload maar die werken niet zo lekker... Als je een linkje kan geven dan weet ik in iedergeval dat ik het juiste prog heb. :X


StevenP,

Wat jij aan geeft dat kan lokaal maar dan nog kunnen mijn andere users van externe PC's er niet meer op. (zie mijn verhaaltje hierboven)

  • orca
  • Registratie: November 2001
  • Laatst online: 01-08-2025

orca

Zwem goed, Broeder.....

je kan ook de iprange van de connectie die je 'deelt' veranderen

zodat je huisgenoot alleen de router ziet en niet de pc's aan het andere segment.

Ask not what your computer can do for you ! Ask what you can do for your computer ! ! !


  • mhr-zip
  • Registratie: Januari 2001
  • Laatst online: 15:14

Zijn vijftig was nog schoon. Drinkwaterkaart.nl Drinkwaterspots


Verwijderd

Topicstarter
Mhr-Zip,

Thnx voor de link, ik heb dat FAQ linkje helemaal doorgenomen en precies op die manier voer ik het ook uit, maar nogmaals, wat ik nu al een aantal malen hier boven probeer uit te leggen:

Ik kan alleen gebruikers toevoegen die van het betreffende systeem zelf zijn.
Het instellen van rechten voor gebruikers op mijn server zelf lukt me dus, maar dat is ook niet de vraag.
De vraag is HOE ik het voor elkaar krijg deze rechten te bepalen voor mensen die met ANDERE systemen via het netwerk OP de server komen. Dus andere PC's op het netwerk willen op de gesharde schijf van mijn server komen. Ik wil die schijf beveiligen zodat alleen MIJN NOTEBOOK op het netwerk bij die server kan, en de PC op dat zelfde netwerk van mijn buurman dat niet kan.

Die beschrijving op die link gaat alleen over gebruikers OP de server zelf en niet over gebruikers van andere systemen in het netwerk!

Om een gebruiker toe te voegen (zodat je hem rechten kan geven) van een ander systeem op het netwerk (die dus buiten de server zit) moet ik kader 2 veranderen in: NOTEBOOK of PC. (bij jouw link heet dat SANDER) Juist dat kan niet, want dat kader is grijs geblocked.


DUS:

:) -Ja ik kan volledige rechten veranderen en toekennen op de server zelf (zoals de jou link) Dat werkt perfect.
:) -Ja ik kan gebruikers van andere systemen in het netwerk volledig weigeren door de groep IEDEREEN te wissen of ontzeggen (zoals in jouw link) Dat werkt perfect.
;( -Nee ik kan niet een specifieke gebruiker van een ander systeem in het netwerk toegang geven en een andere gebruiker in dat zelfde netwerk weigeren.
Om dat te doen moet ik die gebruiker kunnen selecteren (NOTEBOOK\lex) en dat gaat niet want ik kan alleen (SERVER\whatever doen!) Ik komt niet buiten SERVER\

Dat is mijn probleem.... ;(

  • mhr-zip
  • Registratie: Januari 2001
  • Laatst online: 15:14
Verwijderd schreef op 29 april 2004 @ 14:46:
Mhr-Zip,

Thnx voor de link, ik heb dat FAQ linkje helemaal doorgenomen en precies op die manier voer ik het ook uit, maar nogmaals, wat ik nu al een aantal malen hier boven probeer uit te leggen:

Ik kan alleen gebruikers toevoegen die van het betreffende systeem zelf zijn.
Het instellen van rechten voor gebruikers op mijn server zelf lukt me dus, maar dat is ook niet de vraag.
De vraag is HOE ik het voor elkaar krijg deze rechten te bepalen voor mensen die met ANDERE systemen via het netwerk OP de server komen. Dus andere PC's op het netwerk willen op de gesharde schijf van mijn server komen. Ik wil die schijf beveiligen zodat alleen MIJN NOTEBOOK op het netwerk bij die server kan, en de PC op dat zelfde netwerk van mijn buurman dat niet kan.

Die beschrijving op die link gaat alleen over gebruikers OP de server zelf en niet over gebruikers van andere systemen in het netwerk!

Om een gebruiker toe te voegen (zodat je hem rechten kan geven) van een ander systeem op het netwerk (die dus buiten de server zit) moet ik kader 2 veranderen in: NOTEBOOK of PC. (bij jouw link heet dat SANDER) Juist dat kan niet, want dat kader is grijs geblocked.


DUS:

:) -Ja ik kan volledige rechten veranderen en toekennen op de server zelf (zoals de jou link) Dat werkt perfect.
:) -Ja ik kan gebruikers van andere systemen in het netwerk volledig weigeren door de groep IEDEREEN te wissen of ontzeggen (zoals in jouw link) Dat werkt perfect.
;( -Nee ik kan niet een specifieke gebruiker van een ander systeem in het netwerk toegang geven en een andere gebruiker in dat zelfde netwerk weigeren.
Om dat te doen moet ik die gebruiker kunnen selecteren (NOTEBOOK\lex) en dat gaat niet want ik kan alleen (SERVER\whatever doen!) Ik komt niet buiten SERVER\

Dat is mijn probleem.... ;(
Probeer eens onder allebei de pc's het zelfde account aan te maken, met het zelfde wachtwoord.

Log in onder zo'n account. En wat gebeurd er dan?

Zijn vijftig was nog schoon. Drinkwaterkaart.nl Drinkwaterspots


Verwijderd

Topicstarter
Heb ik gedaan, even passwoorden als voorbeeld gemaakt:


SERVER:

User: Administrator
Pass: qwerty

User: Lexxie
Pass: qwerty


NOTEBOOK:

User: Administrator
Pass: qwerty

User: Lexxie
Pass: qwerty


Ik heb bij de server toegevoegd:
SERVER\Administrator - alle rechten toegestaan
SERVER\Lexxie - alle rechten toegestaan
SERVER\iedereen - gewist

Ik kan nu met mijn notebook niet op die share komen.
Ik krijg de melding met een rood kruis dat ik geen rechten heb tot de netwerk bron.
Als ik IEDEREEN weer toevoeg dan kan ik weer wel de share op komen met mijn notebook.

  • Kosh66
  • Registratie: Oktober 2002
  • Laatst online: 08-02 22:49
Kun je eens proberen, ervan uitgaande dat je de accounts op de Laptop en de Server nog allebei hebt, om de groep "geverifieerde gebruikers" toe te voegen?
Vervolgens kun je de groep iedereen weghalen.

Dit geeft nl. aan dat ie alleen gebruikers toelaat waarvan die een account heeft.

Hopelijk helpt dit.


Ik hoop dat je de goede strategie gebruikt om een share te mappen?

Dus bv. vanuit de explorer (op de Laptop):

\\Server\Share$

Als dit niet werkt, kun je jezelf expliciet als user laten verifieren middels opgeven van gebruikersnaam & wachtwoord:

server\usernaam en je natuurlijk je wachtwoord opgeven.

B.t.w.:
Als je server W2K is en je laptop XP, moet je inderdaad "simple filesharing" even uitzetten, want W2K ondersteunt dit niet correct.

[ Voor 63% gewijzigd door Kosh66 op 29-04-2004 17:30 ]


  • FirmPete
  • Registratie: Juli 2001
  • Niet online
- Map op de server sharen.
- Rechten geven voor server\lexxie.
- Van af je noteboekje een command promptje starten
- net use z:\ \\server\share /user:server\lexxie

Vanuit de explorer \\server\share lukt vaak niet omdat je ook geen rechten heb om te zien of je rechten heb. (Als U begrijpt wat ik bedoel)

Firmpete on Aerie Peak


  • narotic
  • Registratie: Maart 2002
  • Laatst online: 02-11-2021
Zonder Active Directory domain kan je inderdaad geen gebruikers op een andere computer rechten geven. Dat kan je dus mooi vergeten.

Normaal zou je dit als volgt oplossen:

- Account op server aanmaken, daarmee inloggen (dus de everyone rechten ontzeggen en rechten toewijzen aan die user/groep

- Vanaf client log je in met die gegevens of je maakt meteen een netwerkdrive waarbij inloggegevens onthouden worden (dat werkt prima)

Wat je ook kan doen is zoals hierboven gezegd:

- In firewall verkeer op netbios poorten op de server ontzeggen vanaf het IP adres van je buurman.

Maar de bovenste manier is de manier waarop je het moet doen (Y)

- = Step Into The Pit | Industrial Strength = -


  • FirmPete
  • Registratie: Juli 2001
  • Niet online
narotic schreef op 29 april 2004 @ 17:01:
Zonder Active Directory domain kan je inderdaad geen gebruikers op een andere computer rechten geven. Dat kan je dus mooi vergeten.
Maar dat hoeft dus helemaal niet.

Je kan vanaf machine A aanloggen (en dus shares benaderen) op machine B met een account van machine B.

Dat doe je door met net use een user mee te geven of door bij map networkdrive te kiezen voor Connect using a different username. De username die je daar op geeft is computernaamvandepcmetshare\userdiebekentisopdecomputermetshare

Firmpete on Aerie Peak


Verwijderd

Neem maar even contact op met moi ;)

Verwijderd

Topicstarter
Firmpete,


net use z:\ \\server\share /user:server\lexxie werkt inderdaad!
Het was wel even uit zoeken, want ik moet bij de server wel een aantal zaken uitvoeren en bij de client (NOTEBOOK) mag ik geen verbinding hebben met de server als ik die command in voer.

Uiteindelijk na veel prutsen is het me gelukt! O-)
Ik heb een test accountje aangemaakt die geen lexxie heet en idd, als ik iets op de server wil benaderen krijg ik een passwoord scherm :*)
Ook mijn printer heeft nu pass protection. 8)

Iedereen heel erg bedankt! " hail to the tweakz0rz " _/-\o_

Verwijderd

ik heb hetzelfde probleem en bij mij werkt het nog niet helemaal.
* Wat wel werkt is het gebruik van "Geverifieerde gebruikers" bij machtigingen, mijn laptop heeft dezelfde username en password als mijn server pc dus dat werkt.
* Wat niet werkt is het volgende; ik wil vanaf andere pc's in de werkgroep ook mijn private map kunnen openen met behulp van een wachtwoord. De TS heeft dat met "net use z:\ \\server\share /user:server\lexxie" gedaan maar dat werkt bij mij nog niet...
TS zei: "Het was wel even uit zoeken, want ik moet bij de server wel een aantal zaken uitvoeren ", ik ben benieuwd wat dat dan precies was. Helaas zal hij het me niet vertellen want hij is sinds dit topic niet meer ingelogd. Weet iemand anders misschien wat voor 'andere zaken' je nog moet uitvoeren alvorens je zon hip wachtwoord schermpje krijgt?

als ik namelijk "net use z:\ \\ohcyt1\private /user:ohcyt1\ohcyt" intype in een cmd scherm op de laptop dan krijg ik de melding "System error 67 has occurred. The network name cannot be found"
ohcyt1 = computernaam van de server pc
ohcyt = username

iemand enig idee?

[ Voor 9% gewijzigd door Verwijderd op 20-09-2005 18:40 ]

Pagina: 1