On Mon, Apr 07, 2003 at 06:04:52PM +0300, Kiryanov Vasiliy wrote: > > > Здравствуйте. > > > > > > Использую команду: > > > $ smbclient -L 10.0.0.3 > > > addeed interface ip=10.0.0.2 bcast=10.255.255.255 nmask=255.0.0.0 > > > Password: > > > Doing spnego session setup (blob lenght=16) > > > Anonymous login successful > > > Domain=[WORKGROUP] OS=[WINDOWS 5.0] Server=[Windows 2000 LAN Manager] > > > Sharename Type Comment > > > --------- ----- ------- > > > Error returning browse list: NT_STATUS_ACCESS_DENIED > > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^- ну вот же > > написано! > > Вижу!
Молодец! :) [skip] > Из этого следует, что я должен быть заведенным пользователем на всех > машинах на которых я вижу ресурсы общего пользования, но я вижу ресурсы > на многих машинах, не являясь заведенным в этих системах пользователем, Ты случайно "видишь ресурсы" не на машинах с win9x ли? Объяснить разницу в подходах к разграничению доступа к машине под win9x (security by share) и к машине под nt-like ОС (security by user)? Впрочем здесь это оффтопик, извиняет нас только то что в Самбе эти две модели тоже используются :) Включи гостя полегчает. > так что вопрос тот же, где ресурсы с этой машины? Я не брал, честное слово :) > > Да вы представте обычную локальную сеть с Windows, где вы видели А че мне ее представлять, я ее каждый день вижу :) > чтобы все у всех были зарегистрированы, чтобы выдеть совмесно > используемые ресурсы, насколько я плохо понимаю в сетях Windows, но мне > кажется что все пользователи одной рабочей группы или домена видят > ресурсы друг друга, а вот подключение этих ресурсов это уже другой > вопрос и зависит с какими правами эти ресурсы предоставлены. Да ну? Если это домен, то в соответствии с доменной политикой, как настроишь. В рабочей группе ресурсы машин под win9x будешь видеть все, а вот на nt-like только там где у тебя есть доступ к ресурсу $IPC. А вообще с этим вопросом тебе куда-нибудь в виндузовую рассылку. -- Геннадий Booting... /vmemacs.el З.Ы. Вот тебе выдержка из FAQ по w2k: (http://faqs.org.ru/os/win2000/windows20003.htm) 7.01. Как в одноранговой сети обеспечить доступ к общим ресурсам? Поставлен полный доступ для всех, но при обращении требует пароль на ресурс IPC$ :( (он делает это _до_ отображения разделяемых ресурсов, если подключаться через "сетевое окружение" - GT) По умолчанию в Windows 2000 отключена учетная запись "Гость", поэтому пользователь, не зарегистрированный компьютере, не сможет получить доступ к общим ресурсам на этом компьютере. Можно включить её, запустив оснастку "Локальные пользователи и группы" (Для версии Professional: [skip] учетную запись". Теперь запрос на доступ к ресурсу IPC$ при обращении к компьютеру по сети появляться не будет. Хотя правильнее будет ^^^^^^^^^^^^^^^^^^^^^^^ завести на машине нужное число локальных пользователей. Причем можно ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^- (это к вопросу "это что я на всех машинах должен". Да, должен, если это нормальная ОС (NT, Unix) и если хочешь нормальную модель безопасности. -GT) запретить им локальный вход в систему, разрешив только сетевой доступ. [skip] З.З.Ы. Hint: Доку надо не только на Линукс читать :)