Dando acesso à conta local ao compartilhamento de arquivos de domínio

1

Eu tenho um usuário que precisava criar tarefas agendadas que converterão arquivos em um servidor para um tipo de arquivo diferente (trabalhando com arquivos do tipo autocad). Ele está em uma conta de usuário padrão que não lhe dá direitos suficientes para criar as tarefas agendadas. Depois de muita solução de problemas e testes, descobrimos que a maneira mais fácil e mais segura de permitir que ele conclua suas tarefas é criar uma conta de administrador local para ele e mapear a unidade de rede à qual ele precisa acessar usando suas credenciais de domínio. Ele tem trabalhado um pouco bem esperar sobre todos os dias que a tarefa não será executada e quando ele faz login na conta local, ele vê que a unidade de rede foi desconectada. Estamos pensando em dar à sua conta de administrador local o acesso ao compartilhamento de arquivos necessário. Existe uma maneira de dar apenas seu acesso de leitura / gravação a uma conta local específica para um compartilhamento de arquivos em nosso servidor sem criar um risco de segurança / abrir o compartilhamento para ninguém? Ou existem outras opções possíveis que poderíamos explorar? Agradecemos antecipadamente

    
por DomAdmin 17.02.2015 / 23:22

1 resposta

1

(Eu suponho que há uma razão pela qual você não pode simplesmente adicionar sua conta de domínio ao grupo de administradores locais da máquina. Se não, essa seria a maneira mais fácil.)

De volta aos dias do grupo de trabalho, você concederia permissões de compartilhamento a um nome de usuário idêntico com a mesma senha. Você ainda pode fazer isso se criar um usuário local no servidor com o mesmo nome de usuário e fornecer a mesma senha que a conta local do usuário. Fiz isso com uma conta local para permitir que uma conta de domínio acesse um compartilhamento local quando não há confiança entre os domínios.

    
por 17.02.2015 / 23:39