Pode / como máquinas de domínio não Windows acessam um compartilhamento no domínio

3

A empresa está no meio da migração do grupo de trabalho do Windows para o domínio do Windows.

Temos um compartilhamento de rede no domínio, que queremos acessar às estações de trabalho que ainda estão no grupo de trabalho. (Nós estaremos migrando as estações de trabalho com o tempo.)

As contas de administrador de domínio podem acessar o compartilhamento das máquinas do grupo de trabalho, mas as contas de usuário padrão não podem.

    
por Lance Rushing 12.09.2011 / 16:37

2 respostas

4
  1. Nas permissões de compartilhamento e permissões NTFS, você deseja fornecer acesso a um grupo de segurança ou grupos do Active Directory. Eu normalmente dou acesso total a todos nas permissões de compartilhamento e gerencio meu acesso por meio de permissões NTFS.

  2. Você adiciona usuários ao grupo ao qual deseja conceder acesso. Mesmo que suas máquinas ainda não tenham ingressado no domínio.

  3. Os usuários no grupo de trabalho podem mapear esse compartilhamento com o AD credenciais, mesmo se a estação de trabalho não estiver associada ao domínio ainda indo pelo assistente Map Drive no Explorer ou usando o comando net use da linha de comando com a opção / user.

por 12.09.2011 / 16:41
-4

Não importa quais são as permissões no compartilhamento ou NTFS quando se trata de ser autenticado pelo servidor (acessando arquivos / compartilhamentos, sim, mas não autenticação) - o servidor deve usar as credenciais especificadas ao tentar conectar. Se nenhum for especificado, ele tentará usar as credenciais do usuário conectado à estação de trabalho. Exemplo: PC chamado "BOBS-PC" e conta de usuário "BOB" com senha "Bob'sPassword" , Servidor denominado " SERVER ", domínio chamado " OURDOMAIN ", com uma conta de usuário de " MIKE " e senha de " Mike'sPass " . Se o usuário tentar se conectar ao servidor associado ao domínio (ou mesmo a um servidor não associado ao domínio), ele tentará usar a conta "BOB" com a senha "Bob'sPassword" - se nenhuma conta "BOB" com senha correspondente for encontrada, ela negará o acesso.

Você pode especificar quais credenciais deseja fazer ao mapear as letras das unidades. Nesse caso, você deseja especificar uma conta com credenciais adequadas no domínio. Crie uma conta "Bob" com a senha "Bob'sPassword" no domínio ou especifique uma conta que já exista no domínio no formato de domínio \ usuário - Usando as informações de exemplo acima, você se conectaria como "OURDOMAIN \ MIKE" como o nome de usuário e "Mike'sPass" como a senha.

Se você descobrir que não é solicitado o nome da conta e a senha (o Windows normalmente solicita, mas pode levar vários LONG segundos para fazer isso) e não deseja mapear uma unidade de rede, você pode se conectar por meio do comando linha usando NET USE:

NET USE \ SERVER \ SHARE * / USER: OURDOMAIN \ MIKE

você deve então pedir uma senha - digite a senha do Mike. NOTA: você não pode se conectar ao mesmo servidor que dois ou mais usuários.

Para evitar solicitações, verifique se a conta de usuário local (BOB no exemplo acima) tem um nome de conta idêntico E PASSWORD no domínio - quando o cliente tenta acessar o servidor, as credenciais correspondem e deve fornecer acesso imediato .

NOTA: A única coisa que diferencia maiúsculas de minúsculas nos exemplos acima é a senha - eu uso o CAPS simplesmente para destacar os comandos / sintaxe.

Claro, eu não sei por que você não iria apenas entrar na estação de trabalho para o domínio e acabar com isso.

    
por 13.09.2011 / 23:33