Câu trả lời lưu trữ thông tin đăng nhập của Matt là thanh lịch nhất cho PC Windows hiện đại. Mặc dù không nêu lưu trữ thông tin đăng nhập được sử dụng nên dành cho tài khoản dịch vụ. Đó là cả hai để đảm bảo tính khả dụng cho dịch vụ và do đó, bất kỳ người dùng nào khác mà bạn không muốn truy cập vào chia sẻ đó đều không thể (ví dụ: nhớ thêm để xóa thông tin đăng nhập nhầm trong tài khoản sai).
Nhưng nếu Windows hoặc Linux kế thừa của nó, bạn có thể cần phải mở rộng hơn một chút.
Một PC không có tên miền không thực sự quan tâm đến DFS mà nó không đăng ký hoặc tham gia trực tiếp. Nó chỉ cần xem một đường dẫn chia sẻ (tức là máy chủ / tên tệp). Sharenames xóa tất cả các xem xét đường dẫn máy chủ lưu trữ.
Thành thật mà nói, có nhiều cách an toàn hơn để đăng nhập vào cổ phiếu so với URI UNC. UNC và URI là một giao thức giao tiếp văn bản rõ ràng.
Nếu đó là bảo mật có thể chấp nhận ... tại sao không chỉ có một chia sẻ mở mà không có bất kỳ người dùng hoặc mật khẩu nào?
Giải pháp tức thời đơn giản nhất sẽ là cung cấp cho thông tin đăng nhập dịch vụ quyền truy cập trực tiếp để đăng nhập vào chia sẻ (ví dụ: kết hợp người dùng / mật khẩu). Lâu dài mà không phù hợp rõ ràng có thể làm cho việc nhớ cập nhật quyền bất cứ khi nào mọi thứ thay đổi khó khăn. Và đây cũng là lĩnh vực mà MS có thể thay đổi cách bảo mật vượt qua thông tin xác thực một lần nữa và phá vỡ mọi thứ.
Về lâu dài, điều đơn giản nhất có lẽ là ánh xạ vĩnh viễn một ký tự ổ đĩa cục bộ vào mạng chia sẻ. Bảo vệ ổ đĩa được ánh xạ chỉ có quyền đối với dịch vụ (và quản trị viên phù hợp, v.v.) cộng với tên chia sẻ có thể được ẩn với hàng đầu &.
Nhưng DFS đưa ra manh mối cho một giải pháp thanh lịch hơn. Linux yêu cầu chia sẻ mạng trước tiên phải được gắn kết ... thường là một thư mục trong hệ thống tệp gốc theo cách rất giống với DFS. Lệnh mount Linux cho phép chỉ định tệp thông tin đăng nhập cho tên người dùng và mật khẩu, do đó giúp chúng dễ dàng cập nhật và an toàn hơn so với tập lệnh dòng lệnh hoặc fstab (tức là bảng hệ thống tệp). Tôi khá chắc chắn Windows shell shell và DFS có thể làm điều tương tự (được một thời gian). Nó sẽ chỉ là một hệ thống DFS khác với PC đích để kết hợp các chia sẻ mạng được gắn kết bằng các thông tin lưu trữ được truyền bởi SMB và các dịch vụ đăng nhập thay vì mã hóa cứng trong tập lệnh và được gửi dưới dạng văn bản rõ ràng UNC.
Cũng xem xét nếu PC không tên miền đó sẽ vẫn là một PC không tên miền lâu dài. Máy chủ đăng nhập Kerberos trong * NIX Realms có thể được liên kết với Tên miền Windows AD. Có lẽ những gì bạn muốn làm cho bất kỳ dự án dài hạn nghiêm trọng nào liên quan đến nhiều hơn một vài người. Mặt khác, nó có thể quá mức cần thiết cho hầu hết các tình huống mạng gia đình. Mặc dù nếu bạn đang sử dụng DFS vì bất kỳ lý do chính đáng nào khác ngoài việc tự thử thách sở thích thì có lẽ tốt nhất.