Re: smbclient -L
On Mon, Apr 07, 2003 at 06:04:52PM +0300, Kiryanov Vasiliy wrote:
> > > Здравствуйте.
> > >
> > > Использую команду:
> > > $ smbclient -L 10.0.0.3
> > > addeed interface ip=10.0.0.2 bcast=10.255.255.255 nmask=255.0.0.0
> > > Password:
> > > Doing spnego session setup (blob lenght=16)
> > > Anonymous login successful
> > > Domain=[WORKGROUP] OS=[WINDOWS 5.0] Server=[Windows 2000 LAN Manager]
> > > Sharename Type Comment
> > > --------- ----- -------
> > > Error returning browse list: NT_STATUS_ACCESS_DENIED
> > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^- ну вот же
> > написано!
>
> Вижу!
Молодец! :)
[skip]
> Из этого следует, что я должен быть заведенным пользователем на всех
> машинах на которых я вижу ресурсы общего пользования, но я вижу ресурсы
> на многих машинах, не являясь заведенным в этих системах пользователем,
Ты случайно "видишь ресурсы" не на машинах с win9x ли? Объяснить разницу
в подходах к разграничению доступа к машине под win9x (security by
share) и к машине под nt-like ОС (security by user)? Впрочем здесь это
оффтопик, извиняет нас только то что в Самбе эти две модели тоже
используются :) Включи гостя полегчает.
> так что вопрос тот же, где ресурсы с этой машины?
Я не брал, честное слово :)
>
> Да вы представте обычную локальную сеть с Windows, где вы видели
А че мне ее представлять, я ее каждый день вижу :)
> чтобы все у всех были зарегистрированы, чтобы выдеть совмесно
> используемые ресурсы, насколько я плохо понимаю в сетях Windows, но мне
> кажется что все пользователи одной рабочей группы или домена видят
> ресурсы друг друга, а вот подключение этих ресурсов это уже другой
> вопрос и зависит с какими правами эти ресурсы предоставлены.
Да ну?
Если это домен, то в соответствии с доменной политикой, как настроишь.
В рабочей группе ресурсы машин под win9x будешь видеть все, а вот на
nt-like только там где у тебя есть доступ к ресурсу $IPC. А вообще с
этим вопросом тебе куда-нибудь в виндузовую рассылку.
--
Геннадий
Booting... /vmemacs.el
З.Ы. Вот тебе выдержка из FAQ по w2k:
(http://faqs.org.ru/os/win2000/windows20003.htm)
7.01. Как в одноранговой сети обеспечить доступ к общим ресурсам?
Поставлен
полный доступ для всех, но при обращении требует пароль на ресурс IPC$
:(
(он делает это _до_ отображения разделяемых ресурсов, если подключаться
через "сетевое окружение" - GT)
По умолчанию в Windows 2000 отключена учетная запись "Гость", поэтому
пользователь, не зарегистрированный компьютере, не сможет получить
доступ к общим ресурсам на этом компьютере. Можно включить её, запустив
оснастку "Локальные пользователи и группы" (Для версии Professional:
[skip]
учетную запись". Теперь запрос на доступ к ресурсу IPC$ при обращении
к компьютеру по сети появляться не будет. Хотя правильнее будет
^^^^^^^^^^^^^^^^^^^^^^^
завести на машине нужное число локальных пользователей. Причем можно
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^- (это к
вопросу "это что я на всех машинах должен". Да, должен, если это
нормальная ОС (NT, Unix) и если хочешь нормальную модель безопасности.
-GT)
запретить им локальный вход в систему, разрешив только сетевой доступ.
[skip]
З.З.Ы. Hint: Доку надо не только на Линукс читать :)
Reply to: