Обнаружение тишины в полезной нагрузке RTP

У меня проблема с инфраструктурой ToIP на основе Asterisk. есть общие имена пользователей и пароли на всех ...

В настоящее время мы работаем на группе машин, на которых (на данный момент) все входят в систему локально, без сетевых учетных записей и без активного каталога (на данный момент), есть общие имена пользователей и пароли на всех машинах.

В нашей серверной комнате есть машина, которую мы используем в качестве общего ресурса - как я могу защитить паролем общую папку на этой машине, чтобы только 1 или 2 пользователя (из 30) могли иметь доступ?

Помните, что

  1. Все используют один и тот же пользовательский вход для своей машины (WorkUser1), поэтому я не могу просто добавить учетную запись WorkUser1 как имеющую общий доступ / доступ владельца

  2. Машина была частью другой сборки process - поэтому изначально у него нет таких же учетных записей локального администратора, как у всех остальных.

Я хочу, чтобы у кого-то был ярлык на рабочем столе (не RDP) и он мог помещать свои конфиденциальные файлы в папку, хотя, естественно, я не хочу, чтобы остальная часть компании могла видеть содержимое этого папка

Кажется, я могу выбирать только пользователей из родительского объекта (сервера) для предоставления доступа - или «Все», которые у меня есть сейчас.

Я знаю, настройка далека от оптимальной ... пока.

Любая помощь приветствуется

0
задан 21 April 2016 в 12:35
3 ответа

Все используют один и тот же пользовательский вход для своей машины (WorkUser1) - поэтому я не могу просто добавить учетную запись WorkUser1 как имеющую общий доступ / доступ владельца

Это ваша проблема, которую вы должны исправить в первую очередь:

  • Если вы используете рабочую группу, вы создаете учетные записи пользователей с теми же комбинациями имен пользователей и паролей, что и на ваших локальных компьютерах, и при необходимости создаете группы, членами которых являются эти пользователи (на сервере). Затем вы можете предоставить разрешения пользователям / группам сервера, и если пользователь подключается из сети с существующей комбинацией имени пользователя и пароля, доступ предоставляется. Если все ваши пользователи имеют одинаковые учетные данные, вы не сможете их различить.

  • Если вы используете домен, управление пользователями централизовано, и вам не нужно создавать все эти учетные записи в двух местах (также проще изменить пароль) , но остальное то же самое: если существует только одна учетная запись пользователя, вы не можете решить, какой пользователь является каким.

Альтернативой, отличной от Windows, может быть создание другой службы, например SFTP-сервера для доступа к файлам, где вы можете определить новые имена пользователей, не зависящие от учетных записей Windows. Я бы пошел по этому пути только в том случае, если вы не можете ничего изменить в политике имени пользователя / пароля и просто нуждаетесь в этом для сброса. Вы можете создать каталог с подкаталогами для каждого пользователя, а затем предоставить этим пользователям права на запись только для их собственного подкаталога. Затем соберите отброшенные файлы с помощью рекурсивного поиска и перемещения.

Изменить: это решение будет работать даже с вашей текущей сетью Windows - вам нужно будет создать новые учетные записи пользователей на сервере, а затем сопоставить общий сетевой ресурс с локальным диском письмо. Существует опция Подключиться с использованием других учетных данных , где вы можете указать имя и пароль нового пользователя (ей). Я считаю, что вы могли бы даже просто использовать одного нового пользователя, ShareUser1, разрешить создание только новых файлов и список каталогов. Взгляните на этот поток - хотя он посвящен серверу Solaris, второй снимок экрана показывает вам разрешения, которые также можно найти на вкладке безопасности окна свойств на вашем сервере Windows или общем ресурсе (ACL настройки совместимы с NFSv4).

1
ответ дан 4 December 2019 в 16:38

Вы делаете это с помощью Active Directory.

Если у вас 30 компьютеров и пользователей, я бы сказал, что это выше порогового значения, в котором вы хотели бы или могли , управляйте ими независимо любым эффективным способом.

Решение Rob-d будет работать, но только если вы не хотите никакой ответственности за эти конфиденциальные файлы.

0
ответ дан 4 December 2019 в 16:38

Создайте нового пользователя на сервере и дайте ему доступ, а не «все», тогда передавайте учетные данные, такие как валюта

РЕДАКТИРОВАТЬ - фактически просто для хихиканья goto start run // serverip / c $

0
ответ дан 4 December 2019 в 16:38

Теги

Похожие вопросы