Truy cập ẩn danh vào chia sẻ SMB được lưu trữ trên Server 2008 R2 Enterprise


13

Trước hết, tôi đã đọc qua bài đăng này và một loạt các bài viết không phải SF có vẻ như giải quyết vấn đề tương tự hoặc tương tự, tuy nhiên tôi vẫn không thể khắc phục vấn đề của mình.

Tôi đã có ba máy trong tình huống này:

  • một máy chủ gia nhập miền chạy Server 2008 R2 Enterprise ("máy chủ chia sẻ")
  • một máy chủ thử nghiệm không liên kết miền chạy Server 2003 R2 SP2 ("máy chủ thử nghiệm")
  • một máy trạm tham gia miền chạy XP Pro SP3 ("máy trạm")

Máy chủ chia sẻ đang hiển thị một chia sẻ trên mạng mà máy chủ thử nghiệm phải truy cập - đó là chia sẻ Máy chủ Nguồn / Biểu tượng cho mục đích gỡ lỗi của chúng tôi. Tôi tin rằng studio trực quan chỉ đơn giản truy cập vào chia sẻ với thông tin xác thực của riêng mình trong trường hợp này, có nghĩa là chia sẻ phải được truy cập ẩn danh vì máy chủ thử nghiệm không tham gia vào miền và không có cơ hội cung cấp xác thực tên miền.

Tôi đã cố gắng rất nhiều thứ để tránh cửa sổ xác thực khi truy cập vào chia sẻ:

  • Tôi đã kích hoạt tài khoản Khách trên máy chủ chia sẻ và cấp cho Khách quyền chia sẻ đầy đủ / quyền NTFS cho chia sẻ.
  • Tôi đã cấp cho ANONYMOUS LOGON quyền chia sẻ đầy đủ / NTFS cho chia sẻ.
  • Tôi đã thêm phần chia sẻ của mình vào Truy cập mạng mạng: Các cổ phần có thể được truy cập ẩn danh trong LSP.
  • Tôi đã vô hiệu hóa quyền truy cập mạng của Cameron: Hạn chế quyền truy cập ẩn danh vào các ống được đặt tên và chia sẻ mạng trong LSP.
  • Tôi đã kích hoạt quyền truy cập Mạng của Cameron: Cho phép mọi người áp dụng cho người dùng ẩn danh trong LSP.
  • Đã thêm ANONYMOUS LOGON vào mạng Truy cập máy tính này từ mạng mạng trong LSP.
  • Đã thêm tài khoản Khách vào nhóm Truy cập máy tính này từ mạng mạng trong LSP.
  • Đã cố gắng cung cấp chia sẻ bằng cách sử dụng phần đính kèm MMC Quản lý lưu trữ và chia sẻ.

Thật không may khi tôi cố gắng truy cập vào chia sẻ từ máy chủ thử nghiệm, tôi vẫn thấy lời nhắc và tôi buộc phải nhập "Khách" theo cách thủ công.

Tôi cũng đã thử quy trình làm việc này bằng tài khoản quản trị viên cục bộ trên máy trạm và điều tương tự xảy ra cả khi có và không bật XP Simple File Sharing.

Bất cứ ý tưởng tại sao tôi nhận được những kết quả này, hoặc những gì tôi nên làm khác đi?


Tôi nghĩ bạn đã chuyển "máy chủ thử nghiệm" và "máy trạm" trong danh sách máy hoặc tôi chỉ không theo dõi điều này?
charlesbridge

Tôi đã thực hiện loại thủ tục này nhiều lần. Một số bước của bạn tôi không có. Một điều tôi có thể nghĩ là thiếu là cho mọi người quyền truy cập vào hệ thống chia sẻ và tệp. cái đó có giúp ích không?
Jeremy

Vì tò mò, việc sử dụng một HĐH gần đây hơn (giả sử Windows 7 hoặc Windows Server 2008) có thay đổi gì trong kịch bản này của nhóm làm việc được tham gia so với chia sẻ tên miền đã tham gia không? Tôi nhận ra rằng máy chủ Win2k3 khá cũ và có thể đó là một vấn đề bắt tay.
Jeff Atwood

Bạn có thể phải hạ cấp cài đặt NTLMv3 / Kerberos xuống LM .. Tôi không thể nhớ và không có sẵn trong tay.
Grizly

Bạn đã được nhắc khi cố gắng kết nối với ổ chia sẻ ẩn C $ chưa?
danno

Câu trả lời:


4

Bạn đã làm mọi thứ chính xác, ngoại trừ tài khoản cục bộ truy cập vào chia sẻ không thể có trên cả hai hệ thống. Về cơ bản, nếu tài khoản không phải miền đang chạy ứng dụng của bạn được gọi là "quản trị viên" thì bạn không được có tài khoản cục bộ trên máy chủ tên miền có tên "quản trị viên".


2

Nếu tên người dùng bạn đang sử dụng đăng nhập tồn tại trên máy chủ nhưng có mật khẩu khác, nó sẽ luôn nhắc nhập mật khẩu cho dù bạn đã tạo cài đặt ẩn danh và khách nào.

Hãy thử đăng nhập bằng tên người dùng không tồn tại ở bất kỳ đâu trên máy chủ hoặc tên miền của nó.

Tùy chọn khác là tạo mật khẩu trên máy chủ độc lập giống hệt như trên mật khẩu có tên người dùng giống hệt trên miền.


1
Đó thực sự là một điểm tốt. Thông tin đăng nhập của khách (không phải mật khẩu như vậy) sẽ tồn tại trên Máy chủ thử nghiệm và sẽ được chuyển đến Máy chủ chia sẻ, điều này sẽ thất bại vì nó sai, theo cách khác.
Grizly

1

Làm thế nào về việc ánh xạ ổ đĩa mạng và sử dụng cú pháp kết nối liên tục sẽ giống như thế này.

sử dụng mạng H: \ path \ to \ server \ PASSWORD_CLEAR_TXT / user: domain \ user / continent: yes

nếu bất cứ lúc nào bạn muốn xóa nó, hãy sử dụng h: / xóa


Điều này đòi hỏi người dùng đăng nhập không phải lúc nào cũng có sẵn.
NotMe

Không, nó yêu cầu một tập lệnh và mục đăng ký trong \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run hoặc RunOnce
Grizly

1

Có thể tạm thời giải quyết. Bạn có thể tạo tài khoản người dùng cục bộ (quyền chia sẻ \ ntfs) trên "máy chủ chia sẻ" có cùng tên và mật khẩu với tài khoản được sử dụng trên "máy chủ thử nghiệm" để chạy ứng dụng truy cập chia sẻ.


0

Tôi không thể thấy rằng bạn đã thêm MỌI NGƯỜI vào các quyền chia sẻ / bảo mật mạng, Khách (một khi đã bật) nên được đưa vào nhóm này. Theo mô tả ở đây .

Ngoài ra một số câu trả lời tốt ở đây , liên quan đến một câu hỏi tương tự (2003).


3
Theo tôi hiểu, nhóm Mọi người không áp dụng cho kịch bản này vì ý nghĩa của Mọi người là "bất kỳ người dùng được xác thực" nào, tức là Mọi người đều loại trừ rõ ràng ANONYMOUS LOGON theo mặc định. Thậm chí, để an toàn, tôi đã kích hoạt cài đặt "Cho phép mọi người áp dụng cho người dùng ẩn danh".
bwerks


0

Bạn đã thử thêm tài khoản máy tính một cách rõ ràng, tức là tên máy tính $ để có quyền trên chia sẻ và qua NTFS chưa? Rõ ràng, điều này sẽ không hoạt động với các máy không thuộc miền.


0

Nó sẽ luôn luôn nhắc nhở cho đến khi bạn làm một trong hai điều. Cả hai đều hoàn thành cùng một nhiệm vụ lưu trữ thông tin đăng nhập (điều trớ trêu trong trường hợp này không quan trọng nhưng vẫn cần phải có mặt).

Một là lập bản đồ ổ đĩa và làm cho ánh xạ liên tục. Cách khác là mở trực tiếp trình quản lý thông tin và thêm thông tin đăng nhập (bất kỳ thông tin đăng nhập nào) cho máy chủ bạn đang kết nối. Trình quản lý thông tin được truy cập từ mục bảng điều khiển người dùng hoặc trực tiếp tại "Bảng điều khiển \ Tất cả các mục trong bảng điều khiển \ Trình quản lý xác thực".

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.