Zabrana vidljivosti diska ostalim u mreži

poruka: 5
|
čitano: 4.629
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
Zabrana vidljivosti diska ostalim u mreži

U kućnoj mreži imam spojeno četiri računala bežično na router i internet.. Jedan od njih mi je računalo u uredu i na njega sam spojio još jedno računalo lan kabelom - omogućio mu internet preko njega i share-o disk. Ovo drugo uredsko računalo uredno vidi taj disk i radi sve u redu ali bih ja sada htjeo da ostali ne vide taj disk..u slučaju da se netko spoji na mrežu može mi također pristupit tome disku i u slučaju da obriše te podatke napravio bi mi veliku štetu..

Kako ograničiti taj pristup?

 
0 0 hvala 0
13 godina
protjeran
offline
Zabrana vidljivosti diska ostalim u mreži

Ovo neka ti bude mantra dok budeš čitao post i čačkao po kompu: Disk se ne dijeli nikada, ali baš nikada.

 

Diskovi u Windowsima po defaultu imaju uključen "administrative share". Kao što mu ime govori, ovaj share je namijenjen administratorima za administriranje. Pokreni Command Prompt i pikni naredbu net share da dobiješ popis svih aktivnih shared foldera na računalu. Stvari tipa C$, D$, ... su ovi spomenuti administrative shares. Primjeti kako skriveni shareovi na kraju imena imaju $.

 

Za konfiguraciju pristupa dijeljenim folderima se istovremeno koriste share i ntfs permissioni. Ovi permissioni se oduzimaju, tj. gleda se najniži konfigurirani permission i taj se onda dodjeljuje korisniku ili grupi. Npr. ja sebi na share permission konfiguriram READ. Na NTFS permissionima (Security tab) si konfiguriram FULL CONTROL. Kada pristupim tom folderu preko mreže, imat ću samo READ pravo.

 

Do sad si već trebao maknuti sharing s diska. Kreiraj folder, stavi stvari koje želiš dijeliti u njega i konfiguriraj permissione za točno određene korisnike. Ako je riječ o workgroup računalu, morat ćeš kreirati lokalne korisnike koje će tvoji kolege onda koristiti za pristup tom folderu. Želiš li permissione složiti kako trebaju biti složeni, koristi grupe. Kreiraj korisničke grupe koje će imati različita prava na folder, npr. KOLEGE-READ, KOLEGE-WRITE i KOLEGE-FC za škvadru kojoj želiš dati full control pristup. E sad, kako bi izbjegao podešavanje korisnika i/ili grupa i na share i na ntfs permissionima na share permissione možeš staviti EVERYONE = FULL CONTROL. Napraviš li tako, obavezno moraš podesiti NTFS permissione i maknuti onu defaultnu Users grupu iz ACL-a. Zatim u NTFS permissionima dodaj READ pravo grupi KOLEGE-READ i tako redom za ostale grupe. Iako si svima dodijelio full control na shareu, primjenit će se najmanji NTFS permissioni tako da kolege koje su u grupi read neće moći raditi gluposti, već samo čitati.

 

 

P.S. Disk se ne dijeli nikad.

TD za ne kuženje sarkazma i ironije.
Poruka je uređivana zadnji put čet 5.4.2012 10:32 (Langsdorff).
 
3 0 hvala 0
16 godina
neaktivan
offline
Re: Zabrana vidljivosti diska ostalim u mreži
Langsdorff kaže...

Kreiraj folder, stavi stvari koje želiš dijeliti u njega i konfiguriraj permissione za točno određene korisnike.

Hvala za savjet, shvatio..Shareo sam samo folder koji treba pristup ovom radnom računalu..

E sada me zanima kako da konfiguriram taj permission za određenog korisnika (konkretno samo za ovo računalo koje mi je spojeno lan kabelom)? Kada odem na properties share-anog diska i na tab Sharing, pod advancing sharing postoji opcija permissions, ali neznam kako to točno podesiti - dozvolu za samo jedno računalo u mreži..

16 godina
neaktivan
offline
Re: Zabrana vidljivosti diska ostalim u mreži
Langsdorff kaže...

Kreiraj folder, stavi stvari koje želiš dijeliti u njega i konfiguriraj permissione za točno određene korisnike.

Hvala za savjet, shvatio..Shareo sam samo folder koji treba pristup ovom radnom računalu..

E sada me zanima kako da konfiguriram taj permission za određenog korisnika (konkretno samo za ovo računalo koje mi je spojeno lan kabelom)? Kada odem na properties share-anog diska i na tab Sharing, pod advancing sharing postoji opcija permissions, ali neznam kako to točno podesiti - dozvolu za samo jedno računalo u mreži..

13 godina
protjeran
offline
Zabrana vidljivosti diska ostalim u mreži

Mislim da će ti moj odgovor na ovom threadu pomoći oko toga.

TD za ne kuženje sarkazma i ironije.
 
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice