1

У нас есть машины в отделе, которые выполняют автоматический вход с помощью входа в отдел на каждом компьютере, поэтому они имеют одинаковые общие свойства. Менеджеры и пользователи используют эти машины.

У отдела есть общая папка на сервере. Есть ли способ заставить эту папку требовать имя пользователя и пароль перед доступом к ней? Нам нужны менеджеры, чтобы иметь доступ к нему, но не пользователи. Если я заберу права учетной записи автоматического входа в систему, никто не сможет получить к ней доступ.

Все менеджеры уже имеют учетную запись из-за наличия электронной почты и других программ, требующих входа в систему. Речь идет о виртуальных машинах xp pro SP3, работающих через тонких клиентов.

Извините, если запутался ...Я не знаю, как еще это сформулировать, но могу уточнить, если это будет необходимо. И да, я действительно искал предмет.

Мне просто нужно знать, можно ли сделать утверждение в заголовке в Windows без использования какого-либо стороннего программного обеспечения.

3 ответа3

1
  • На сервере удалите разрешения для общих учетных записей пользователей в определенном месте.
  • Создайте нового пользователя в AD, назовите его Managers и дайте ему пароль, который будут знать только менеджеры.
  • Разрешить ТОЛЬКО пользователю, Managers доступом к общему ресурсу
  • Создать новый текстовый файл
  • Скопируйте и вставьте этот код (измените домен соответствующим образом)
  • runas /user:DOMAIN\Managers "explorer /separate"
  • Сохраните файл как Managers.bat на рабочем столе (или там, где они могут легко получить доступ)
  • Теперь запустите командный файл

  • Как вы видите, он запросит пароль для учетной записи Managers (при вводе вы ничего не увидите)

  • Введите пароль, и он откроет окно проводника Windows с разрешениями «Менеджеры».
  • Теперь они смогут получить доступ к папке «Менеджеры» в этом окне. Все, что им нужно сделать, это закрыть его, когда они закончат.

  • Поскольку ранее вы удалили разрешения для общих учетных записей, никто другой, кто не знает пароля, не сможет просматривать эти файлы.

1

Хорошо, просто используя ярлыки.

Сначала удалите доступ к общей папке из логина отдела.

Создайте один ярлык с именем "подключиться к общей папке" (или что-нибудь более явное) и используйте его в качестве цели:

\explorer.exe /e,\\[server]\[shared folder]

Поскольку логин, используемый на машине, недействителен, пользователю будет предложено небольшое окно входа в систему, где он может ввести другой логин (логин менеджера). это окно входа будет иметь только имя сервера, поэтому, к сожалению, оно не очень явно. После входа в систему они будут представлены с общей папкой в проводнике.

Второй ярлык будет называться "Отключить" и будет содержать следующую цель:

net use use \\[server]\[shared folder] /delete

Менеджеры должны помнить, чтобы отключить.

0

Похоже, вы работаете на складе. Я бы установил разрешения NTFS для общей папки, чтобы разрешить только учетным записям, которые у менеджеров должны быть права на чтение, а затем получить доступ к папке из командной строки, используя net use, например:

net use \ имя_сервера \ имя_ресурса * / пользователь: имя_домена \ имя_пользователя

Вы можете найти больше информации о сетевом использовании здесь http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/net_use.mspx?mfr=true

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .