Monta uma unidade de rede quando o Windows é inicializado sem estar logado

2

Cenário atual: Eu tenho um NAS Box e um Windows 2003 Server em que nosso software de gravação está (câmeras de segurança). O software armazena os dados na caixa NAS. Atualmente, alguém precisa estar logado com credenciais válidas para manter a unidade montada (por exemplo, administrador de domínio). Eu sei que você pode montar a unidade com um arquivo em lotes, mas isso armazena credenciais em texto não criptografado e não é uma boa solução. Eu estou procurando outra maneira de obter a unidade para montar na inicialização sem que alguém tenha que estar logado. Eu tenho uma configuração de conta genérica que tem acesso a leitura / gravação para a unidade, mas não pode log-in interativamente, este é a conta que gostaria de usar para montá-lo, se houver. Alguma sugestão?

    
por IOTAMAN 12.08.2009 / 03:27

3 respostas

7

Qual é o motivo pelo qual você precisa mapear uma unidade? É só para você poder armazenar as credenciais do usuário? Se o PC de segurança puder salvar em um caminho UNC (\\ servername \ share), você poderá tentar executar o serviço como um usuário diferente, que tenha permissão para acessar o compartilhamento.

Deixe-me saber se estou no caminho certo aqui:

\\ nasbox \ SecurityFootage é onde os arquivos devem ser salvos, mas eles não permitem acesso anônimo de leitura / gravação. Então, no momento, você mapeia uma unidade de rede, (digamos M :), usando credenciais, e diz às câmeras de segurança para gravar lá.

Como o software de segurança é executado como um serviço, você preferiria se pudesse iniciar automaticamente com o sistema e gravar no M: - mas no momento não é possível porque não há acesso anônimo ao \\ nasbox \ SecurityFootage

SE o cenário que acabei de descrever estiver correto, há uma solução alternativa:

  • Deixe a caixa NAS sozinha, com toda a segurança intacta
  • Alterar a conta que o serviço é executado para o usuário não interativo que você mencionou na sua pergunta
    • Para fazer isso, clique com o botão direito do mouse no serviço, acesse Propriedades, Faça logon e escolha "Esta conta" e insira as credenciais de domínio lá

Isso significará que, quando o serviço de gravação for iniciado, ele será executado na conta especificada e, portanto, terá permissões para salvar em \\ nasbox \ SecurityFootage

    
por 12.08.2009 / 03:38
1

Wesley, sugiro que você aprenda o significado real da palavra 'Esquizofrenia' antes de usá-la em uma frase.

    
por 03.05.2010 / 20:58
0

Se a caixa NAS suportar iSCSI, você pode montar o armazenamento remoto como uma unidade local.

Já tentou dizer ao software para armazenar em um caminho UNC em vez de uma letra de unidade?

Use o arquivo em lotes e uma tarefa agendada. Proteja o arquivo em lotes com permissões NTFS e a tarefa agendada usando permissões também.

    
por 12.08.2009 / 03:36