Hlavné menuUser loginSearch |
Sdílení složek na systémech MS Windows 2000/XP - 4. díl
Saturday, 14.06.2008 17:40
Anonymní přístupDosud jsme vycházeli z toho, že k úspěšnému přístupu ke sdílení složky (navázání relace) je nutné docílit toho, aby serveru byly odeslány přihlašovací údaje platné v jeho SAM (s výjimkou zjednodušeného sdílení). Že lze anonymní přístup řešit vytvořením vyhrazeného účtu pro tento účel a zveřejněním jeho názvu, příp. i hesla? Ano, lze, dokonce je tento postup doporučován…jenže pořád se nabízí i komfortnější varianta. Anonymní přístup, stejně jako zjednodušené sdílení, spočívá v kroku ověření přihlašovacích údajů serverem v jeho SAM, avšak jedná se o něco jiného:
Chování demonstruje následující příklad: ![]() Příklad č. 2 Možné situace:
Uvedené SIDy jsou velmi zjednodušené (pouze pro vytvoření představy, že SID pro uživatele je vždy jiný). Nepřeškrtnuté účty jsou povoleny, přeškrtnutý účet je zakázán. Přístup údaji je uživatelské jméno/heslo, kterým se klient ověřuje vůči serveru. Výsledek předpokládá zakázané zjednodušené sdílení, všechny zobrazené účty s hesly, jejichž platnosti dosud nevypršely, umožnění vzdáleného přihlášení všem zobrazeným účtům a (aktivní) omezení použití prázdných hesel. Práva na serveru specifikují uživatelský účet v SAM serveru, jehož práva má vytvářená relace. Členství určuje zabudované objekty zabezpečení, jejichž členem je vytvářená relace. Anonymní přístup na serveru je povolený tehdy, je-li povolený účet Guest a má nastaveno prázdné heslo . Účet Guest musí mít povoleno vzdálené přihlášení (jinak by veškeré relace, na serveru získávající práva uživatele Guest, byly odmítnuty). Požadovaného nastavení (povolené/zakázané lokální/vzdálené přihlášení účtu Guest) dosáhneme vhodnou konfigurací Místního nastavení zabezpečení serveru (secpol.msc) v sekci Místní zásady (Local Policies) | Přiřazení uživatelských práv (User Rights Assignment):
Guest je za každých okolností členem zabudovaného objektu zabezpečení Everyone. Není-li žádný objekt zabezpečení, jehož práva entita dědí, přítomen v žádné z politik ovlivňujících jednu určitou věc, je této entitě přístup k této věci zakázán. Je-li alespoň jeden objekt zabezpečení, jehož práva entita dědí, přítomen v seznamu bezpečnostní politiky zakazující určitou věc, je této entitě přístup k příslušné věci zakázán. Bookmark/Search this post with: |
LinksIRC kanál: #secit Štatistika fóraNové témy na fóre |
Recent comments
1 week 3 days ago
1 week 4 days ago
1 week 5 days ago
1 week 5 days ago
2 weeks 6 days ago
15 weeks 4 days ago
29 weeks 19 hours ago
29 weeks 3 days ago
30 weeks 1 day ago
30 weeks 1 day ago