[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: smbclient -L



On Mon, Apr 07, 2003 at 06:04:52PM +0300, Kiryanov Vasiliy wrote:
> > > Здравствуйте.
> > > 
> > > Использую команду:
> > > $ smbclient -L 10.0.0.3 
> > > addeed interface ip=10.0.0.2 bcast=10.255.255.255 nmask=255.0.0.0
> > > Password:
> > > Doing spnego session setup (blob lenght=16)
> > > Anonymous login successful 
> > > Domain=[WORKGROUP] OS=[WINDOWS 5.0] Server=[Windows 2000 LAN Manager]
> > >      Sharename     Type     Comment
> > >      ---------     -----    -------
> > > Error returning browse list: NT_STATUS_ACCESS_DENIED
> >   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^- ну вот же
> >   написано!
> 
> Вижу!

Молодец! :)
[skip]
> 	Из этого следует, что я должен быть заведенным пользователем на всех
> машинах на которых я вижу ресурсы общего пользования, но я вижу ресурсы
> на многих машинах, не являясь заведенным в этих системах пользователем,

Ты случайно "видишь ресурсы" не на машинах с win9x ли? Объяснить разницу
в  подходах к  разграничению доступа  к  машине под  win9x (security  by
share) и к  машине под nt-like ОС (security by  user)? Впрочем здесь это
оффтопик,  извиняет нас  только  то  что в  Самбе  эти  две модели  тоже
используются :) Включи гостя полегчает.

> так что вопрос тот же, где ресурсы с этой машины?

Я не брал, честное слово :)

> 
> 	Да вы представте обычную локальную сеть с Windows, где вы видели

А че мне ее представлять, я ее каждый день вижу :) 

> чтобы все у всех были зарегистрированы, чтобы выдеть совмесно
> используемые ресурсы, насколько я плохо понимаю в сетях Windows, но мне
> кажется что все пользователи одной рабочей группы или домена видят
> ресурсы друг друга, а вот подключение этих ресурсов это уже другой
> вопрос и зависит с какими правами эти ресурсы предоставлены.

Да ну? 
Если это домен, то в соответствии с доменной политикой, как настроишь.
В рабочей группе ресурсы машин под win9x будешь видеть все, а вот на
nt-like только там где у тебя есть доступ к ресурсу $IPC. А вообще с
этим вопросом тебе куда-нибудь в виндузовую рассылку.
-- 
Геннадий
Booting... /vmemacs.el

З.Ы. Вот тебе выдержка из FAQ по w2k:
(http://faqs.org.ru/os/win2000/windows20003.htm)

7.01. Как в одноранговой сети обеспечить доступ к общим ресурсам?
Поставлен
 полный доступ для всех, но при обращении требует пароль на ресурс IPC$
 :(
(он делает это _до_ отображения разделяемых ресурсов, если подключаться
через "сетевое окружение" - GT)

По умолчанию  в Windows 2000  отключена учетная запись  "Гость", поэтому
пользователь,  не  зарегистрированный  компьютере,  не  сможет  получить
доступ к общим ресурсам на  этом компьютере. Можно включить её, запустив
оснастку  "Локальные пользователи  и группы"  (Для версии  Professional:
[skip]
учетную запись".  Теперь запрос на  доступ к ресурсу IPC$  при обращении
к  компьютеру  по  сети  появляться  не  будет.  Хотя  правильнее  будет
                                                 ^^^^^^^^^^^^^^^^^^^^^^^
завести  на машине  нужное число  локальных пользователей.  Причем можно
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^- (это к
вопросу "это что я на всех машинах должен". Да, должен, если это
нормальная ОС (NT, Unix) и если хочешь нормальную модель безопасности.
-GT)

запретить им локальный  вход в систему, разрешив  только сетевой доступ.
[skip]

З.З.Ы. Hint: Доку надо не только на Линукс читать :)



Reply to: