Снова я с проблемами - шареные папки на Windows Server 2022 21h2 (Компьютеры)
https://www.notauto.club/index.php?id=93953
хрень полная
доменные учетки заходят на шары
админы то же
локальные по сети нет
доменная в группе backup operators то же нет
я уж и не знаю что с этим делать
а ты какому эвривану права-то дал?
Они, эти эвриваны, разные бывают
Смотри
Сервер (условно) SERVER1
В домене DOMAIN
Шара CRD$_SRV$
Права на шаре - SERVER1\USR1, DOMAIN\USR0 и everyone - все
Права на NTFS этой папки - Administrators и System полные, Domain Users, SERVER1\USR1 и DOMAIN\USR0 - чтение
\\SERVER1\CRD$_SRV$
Члены локальной группы Administrators заходят
остальные нет
вообще не понимаю в чем причина
поднял виртуалку под Вынь 2008 R2 - настроил так же - в нее все ходят без проблем
Ща отдельную политику адуита в гпо сделаю и привяжу
к OU где эта виртуалка
погляжу что оно нам в логах напишет
эвриван локальный или доменный? их 2 и они разные
everyone и в домене и локально имеют одинаковый SID S-1-1-0
странно этого не знать
ТАК ЧТО РАЗНИЦЫ НЕТ АБСОЛЮТНО
это точно какой-то нахрен баг
Видать проблема в доменных политиках безопасности, которые
перешибают локальные на SERVER1.
Нужно на контроллере домена смотреть как он относится к чужим юзерам в своем домене.
Пропишите в домене конкретного "пользователя" с чужого сервера (там, где у вас SQL ) и ему дайте разрешение.
Ну и брандмауэр нужно наверное подкрутить...
Брэндмауер выключен
не надо там этого
сервак в отдельном влане
доступ к нему только из 2х вланов (восходящие ограничения через ACL в ядре сети, нисходящих ограничений нет)
про отношениек пользователям не понял
рядом такая же виртуалка (SERVER0 на WIn 2008 R2) с которой будет перезд данных
все разрешения ИДЕНТИЧНЫ и там влет все заходит
ща попробовал - пускает только если учетка в группе локальных администраторов
что за хрень так и не понял
бошка кипит
эвриван домена и недоменного компа они разные, хотя и один сид
Сид один, потому как так захотел микрософт
Перечитал еще раз твой исходник. Видимо я не сразу понял, кто на ком стоял. Сделал ты все правильно. Я только что воспроизвел это у себя - сервер 2016 в домене, сделал юзера и шару. На шаре и папке под ней права у эвривана. Второй комп недоменный - вин10 в виртуалке, локальный пользователь такой же, как на сервере. Все работает.
Так что непонятно, что там у тебя
Все Я уже разобрался что - баг - я не упомянул veracrypt
Шары на шифрованных томах смонтированных как сьемные
В 2019-2022 есть баг этой связки - к этим томам имеют доступ только члены группы администраторов и систем
перемонтировал тома - все стало норм
чет как-то не сразу допер пока не наткнулся на тему на форуме веракрипта
про веракрипт - утечки паролей из памяти/кэща не боюсь тк у него встроенная защита - оно в памяти то же шифрует временным ключем
кроме того посколько память виртуалки жестко залочена в свап сферы оно не утечет тк не используется
неудобно только перещагружать
но оно вобщем так надо