文件服务器访问记录每次密码访问怎样设置

如何去掉访问服务器共享文件夹时记住的用户名和密码?
全部答案(共1个回答)
文件到一个服务器上,不管用户是否在线,都能够持续的共享
Windows Live Messenger (原MSN Messenger)8测试版安装以后,会在“我的电脑中”建一个共享文件,就跟“我的文档”一样,只是用的...
你好!这个共享文件夹是用来保存你的共享空间内的图片和文档。你可以打开你的msn空间,上传照片就会保存到这里,别人可以看到。请你谨慎使用共享,可以查看空间的帮助内...
在运行ntbackup(那是系统备份和还原 )
开始 运行 输入cmd 进入DOS系统
比如你需要察看D盘回收站文件夹:
输入DC\ 回...
你好:已上传了的共享资料自己无法删除或修改所设下载积分,如果要删除或修改已上传的资料,可以用上传帐户登录爱问,在要删除或修改共享资料下面点击“意见反馈”,将情况...
在 WINDOWS 资源管理器里,或者鼠标左键双击“我的电脑”,找到这个盘,打开盘上的文件夹,找到这个文件夹以后(不要打开这个文件夹),鼠标右键点这个文件夹,选...
答: 12366投诉有用吗
答: 慢慢弄。
我最开始只会装游戏;
后来中国有了网络慢慢跟朋友上聊天室聊天;
后来出了OICQ(现在叫QQ),又用那东西聊;
然后上联众玩在线游戏(棋牌类);
答: 你是问故障还是问安装方面的?
大家还关注
Copyright &
Corporation, All Rights Reserved
确定举报此问题
举报原因(必选):
广告或垃圾信息
激进时政或意识形态话题
不雅词句或人身攻击
侵犯他人隐私
其它违法和不良信息
报告,这不是个问题
报告原因(必选):
这不是个问题
这个问题分类似乎错了
这个不是我熟悉的地区终于搞定了samba的文件夹访问权限设置 - 曾经的你
Happy hacking
终于搞定了samba的文件夹访问权限设置
昨天下午w老师找我,说现在实验室的文件服务器(内网IP为xx.xx.xx.16,所以简称16)上面有一个文件夹需要设置访问权限,只有指定项目组的人能访问。于是乎昨天晚上在许大牛的协助下设置了半天,查了手册,试了好多方法,均告失败。今天上午继续折腾,通过查看samba的日志文件发现了问题所在,终于搞定了。
1. 问题背景
我们实验室的文件服务器装的是Ubuntu Server,它只负责存放文件,而把用户名和密码的验证工作交给另一台装有Windows Server 2003的服务器来做。这就给这次的任务造成了好多困难,因为手册上查到的关于设置访问权限的东东都是直接说,只要在smb.conf配置文件中相应文件夹的配置行添加一行
valid users = user1, @group1
&就可以了,可是具体的用户名(或者用户组)到底是16本地的UNIX用户名呢,还是Windows NT域控上的用户名(或者用户组)呢?没人讲。
原始的samba配置文件如下
& & & & security = ads
;& & & & netbios name = SVNSERVER
& & & & realm = CGCAD.COM
& & & & password server = 192.168.100.4
& & & & workgroup = CGCAD
& & & & idmap uid = 500-
& & & & idmap gid = 500-
& & & & winbind separator = +
& & & & winbind enum users = yes
& & & & winbind enum groups = yes
& & & & winbind use default domain = yes
& & & & template homedir = /home/%D/%U
& & & & template shell = /bin/bash
& & & & client use spnego = yes
& & & & domain master = no
& & & & client ntlmv2 auth = yes
& & & & encrypt passwords = true
& & & & winbind use default domain = yes
& & & & restrict anonymous = 2
[printers]
& & & & comment = All Printers
& & & & path = /var/spool/samba
& & & & guest ok = No
& & & & printable = No
& & & & use client driver = No
& & & & browseable = No
& & & & load printers = No
[Software]
& & & & comment = Share Data
& & & & path = /var/software
& & & & read only = Yes
& & & & create mask = 0775
& & & & directory mask = 0775
& & & & browsable = Yes
& & & & public = Yes
& & & & writeable = No
& & & & force create mode = 0775
& & & & force directory mode = 0775
& & & & force security mode = 0775
& & & & guest ok = no
& & & & inherit permissions = yes
;& & & &nt acl support = yes
[TestGroup]
& & & & comment = Test Group Share Data
& & & & path = /var/TestGroup
& & & & read only = No
& & & & create mask = 0775
& & & & directory mask = 0775
& & & & browsable = Yes
& & & & public = Yes
& & & & writeable = Yes
& & & & force create mode = 0775
& & & & force directory mode = 0775
& & & & force security mode = 0775
& & & & guest ok = no
& & & & inherit permissions = yes
;& & & &nt acl support = yes
[Incoming]
& & & & comment = Incoming
& & & & path = /var/incoming
& & & & read only = No
& & & & create mask = 0777
& & & & directory mask = 0777
& & & & browsable = Yes
& & & & public = Yes
& & & & writeable = Yes
& & & & force create mode = 0777
& & & & force directory mode = 0777
& & & & force security mode = 0777
& & & & guest ok = Yes
& & & & inherit permissions = Yes
;& & & &nt acl support = Yes
除了打印机,我们一共有三个文件夹:Inconming,Software,TestGroup,其中Software对一般用户只开放了读权限,没有写权限;三个文件夹都需要用户在域控服务器上验证才能访问。
2. 失败的方法们
假设我们要把test group组的用户成员加入TestGroup文件夹的合法用户列表中,其中,test group组有user1,user2两个用户,他们在NT和UNIX上的用户名一样,用户组的名字则不同,在NT上的叫&test group&,而在UNIX上的用户组则叫testgroup。
& 2.1 直接把valid users = @testgroup加入smb.conf文件中的 [TestGroup] 字段下,结果谁也不能访问这个文件夹了。
& 2.2 不使用组名,改为一个一个地添加用户: valid users = user1, user2 ,结果同上。
& 2.3 把NT用户组映射到UNIX用户组上,用 net groupmap modify ntgroup=&test group& unixgroup=testgroup 命令(需要root权限),仍然不起作用。
& 2.4 后来w老师建议用简单的方法来解决,就是放弃samba,改用FTP服务;或者直接把TestGroup文件夹移到域控的NT服务器上,但是被许大牛否决了,因为这样相当于饮鸩止渴,还会带来潜在的安全问题;
3. 成功的方法
后来我想到了查看一下samba的登录日志,看看到底为什么相应的用户名被拒绝登录,于是乎在 smb.conf 中的 [global] 字段下面添加两行debug配置:
& &debuglevel = 100
& &log file = /etc/samba/long.%m
其中%m代表客户机的netbios名,你当然也可以换成%u,%I等等,这些samba变量的意义如下:
%S 当前服务名(如果有的话)
%P 当前服务的根目录(如果有的话)
%u 当前服务的用户名(如果有的话)
%U 当前对话的用户名
%H 当前服务的用户的Home目录
%v Samba服务的版本号
%h 运行Samba服务机器的主机名
%m 客户机的NETBIOS名称
%L 服务器的NETBIOS名称
%M 客户机的主机名
%I 客户机的IP
%T 当前日期和时间
接着说,当设置好了debuglevel为最高的100之后,试图登录一下,失败,然后赶紧去看日志,发现samba在匹配用户名的时候用的并不是smb.conf中的原来的名称,而是在之前加了一个&CGCAD+& (注:CGCAD是我们的域名),于是乎本来填上去的 valid users = user1 被samba认为是 CGCAD+user1 ,然后按照这个名字去NT域控的用户名列表里面找,似乎没找到。于是乎我就干脆在smb.conf中也把user1前面加上CGCAD+试试,结果竟然成了!修改后的smb.conf如下:
& & & & security = ads
;& & & & netbios name = SVNSERVER
& & & & realm = CGCAD.COM
& & & & password server = 192.168.100.4
& & & & workgroup = CGCAD
& & & & idmap uid = 500-
& & & & idmap gid = 500-
& & & & winbind separator = +
& & & & winbind enum users = yes
& & & & winbind enum groups = yes
& & & & winbind use default domain = yes
& & & & template homedir = /home/%D/%U
& & & & template shell = /bin/bash
& & & & client use spnego = yes
& & & & domain master = no
& & & & client ntlmv2 auth = yes
& & & & encrypt passwords = true
& & & & winbind use default domain = yes
& & & & restrict anonymous = 2
[printers]
& & & & comment = All Printers
& & & & path = /var/spool/samba
& & & & guest ok = No
& & & & printable = No
& & & & use client driver = No
& & & & browseable = No
& & & & load printers = No
[Software]
& & & & comment = Share Data
& & & & path = /var/software
& & & & read only = Yes
& & & & create mask = 0775
& & & & directory mask = 0775
& & & & browsable = Yes
& & & & public = Yes
& & & & writeable = No
& & & & force create mode = 0775
& & & & force directory mode = 0775
& & & & force security mode = 0775
& & & & guest ok = no
& & & & inherit permissions = yes
;& & & &nt acl support = yes
[TestGroup]
& & & & comment = Test Group Share Data
& & & & path = /var/TestGroup
& & & & read only = No
& & & & create mask = 0775
& & & & directory mask = 0775
& & & & browsable = Yes
& & & & public = Yes
& & & & writeable = Yes
& & & & force create mode = 0775
& & & & force directory mode = 0775
& & & & force security mode = 0775
& & & & guest ok = no
& & & & inherit permissions = yes
& & & & valid users = @CGCAD+&test group&
& & & & ;nt acl support = yes
[Incoming]
& & & & comment = Incoming
& & & & path = /var/incoming
& & & & read only = No
& & & & create mask = 0777
& & & & directory mask = 0777
& & & & browsable = Yes
& & & & public = Yes
& & & & writeable = Yes
& & & & force create mode = 0777
& & & & force directory mode = 0777
& & & & force security mode = 0777
& & & & guest ok = Yes
& & & & inherit permissions = Yes
;& & & &nt acl support = Yes
log file很重要。
samba很强大,但是很难配。
当有新评论通过 E-mail 通知我
(输入验证码)
or Ctrl+Enter文件服务器每次密码访问怎样设置
<p class="detail" data-data='我在windows server2003上建了一个文件服务器,域控制要求客户机访问2003文件服务器,每次都输入密码!现在配置完服务器后攻工掇继墀荒峨维法哩,用户登陆一次后,在登陆就不用输入密码了! 能说一些有用的么,不要百度搜索后,粘贴过来,你们说的这些我都试过了'>我在windows server2003上建了一个文件服务器,域控制要求客户机访问2003文件服务器,每次都输入密码!现在配置完服务器后攻工掇继墀荒峨维法哩,用户登陆一...
在客户机上执行以下两个步骤:第一步:控制面板-用户账户-点击常用的账户-左上角“管理网我的络密码”-删除;第二步:本地安全策略-本地策略-安全选项-网络访问:不允许为网络身份验证储存凭据或.net passports---将该项配置为“已启用”。注:以上假设客户机是xp系统,其他系统自己摸索吧;执行以上步骤只能在客户机每次注销或重启计算机后访问需要输入用户名和密码,输入以后在重启或注销之前再次登录仍不需输入。
错 有些图片 视频等是引用其他服务器上的地址
在游戏中大家往往注意的是攻击力,其实在游戏中属性中的暴击力和暴击率对我们战斗力的帮助是非常大的,我们可以通过魂珠进行培养,暴击力是暴击产生的时候攻击打出的多余伤害,而暴击率则是出现暴击的几率在这样的情况下,我们一次一次的攻击产生的效果非常霸气。所以在游戏中大家对这些特殊的属性要有特殊的对待,这样在战斗过程当中会有非常好的选择。伍有传奇给你不一样选择的。
自己可以使用命令刷的。
伍有传奇里,如果玩战士或者玩道士,建议直接选择挂机就可以了,如果玩的法师,那么最好还是手动,法师的手动速度要远远高出挂机,其余职业挂机和手动的速度其实差不了太多。
你手动刷怪看一下
这几个怪物是不是正确ruciwan
人的综合分
感谢您为社区的和谐贡献力量请选择举报类型
经过核实后将会做出处理感谢您为社区和谐做出贡献
确定要取消此次报名,退出该活动?怎样设置在服务器上打开文件需要输入密码
怎样设置在服务器上打开文件需要输入密码
09-09-02 &匿名提问
服务器是2003server.教师计算机是2000.在同一个工作组内.教师打开服务器上的共享文件夹怎样设置可以不用输入密码.(或者能做到只需要输入一次.以后即使是关机再开机也 ...
请登录后再发表评论!如何设置让客户机访问我的共享时,每次都需要输入访问帐号和密码(即我电脑帐号密码_百度知道
如何设置让客户机访问我的共享时,每次都需要输入访问帐号和密码(即我电脑帐号密码
我在公司经常要维护客户的电脑,经常要调用自己共享文件里的文件做处理.(第一次用客户机访问我的共享需要帐号密码,但后来就可以直接点IP地址访问了)但有的时候我会忘记清理历史记录.用户只要在运行里面找到我的IP地址就可以直接访问我的共享文件夹.虽然重新...
我有更好的答案
其实你可以换个变通的办法,就是在自己的机器上用SERV-U建个临时FTP服务器,需要的时候就开,不需要的时候就关掉,而且FTP每次登陆都需要输入用户密码,除非你自己在用户机器上勾选了保存密码否则是不会自动保存的。或者你也可以把一些常用文件可以公开放在一个公共目录下面,并赋予匿名访问权限。以上思路供你参考
采纳率:69%
后门没有或者很少的软件才能实施,共享服务器一般在内网采用的就是硬件防火墙过滤机制和服务器杀毒软件中心防控机制,包括本地服务器共享资源权限分配方式机制,和杀毒软件规则策略杀毒筛查机制共同搭配用的,是复杂了点,你自己还是多学学吧!希望你能成功,这样你的以后如果发生病毒感染也就很好处理这台服务器了,重新做,不怕主服务器被收到病毒的感染,你建立了管理员通道的高级权限访问方式,但是很有可能出现病毒自动建立在了服务器的共享磁盘下,高级管理员不会干这样的傻事。,且服务器不会暴露于公网之上,这是一般型网络管理员可以处理的和避免发生误操作的唯一办法。,建议方法是将自己共享给客户机经常用的软件和一些客户端程序包放在一台闲置的旧服务器磁盘下,而且用防火墙设置好该机器的通讯规则,基于这些权限,当你在客户机输入完成服务器的账户密码时就建立了管理员访问高级群权限通道,特殊访问设定为新的管理器去访问服务器的共享信息,那么如果你不及时清理访问信息和缓存,那么结果就是疏漏,然后重新启动计算机;对于第三方软件,直接进行清除缓存和表单历史数据,特别是你之前的操作是违规操作,便于你的方便共享资源托文件,但是很可能会造成你的服务器直接被客户机的病毒感染,这些都是复杂化了,你多熟悉多钻研,一定能弄出名堂的,对方直接可以进入你的服务器,必须是无病毒,破解完全,这里提醒你也是要注意的,所以你在平时操作时养成一个习惯就是。。希今后想好合理组网安全方式,避免高风险状态的发生这个必须要清楚微软的操作系统所设置的访问方式的权限,例如 users administrators
everyone等,可以进行组策略权限的添加,可以设定一些较为复杂的安全权限,但是以后自己操作起来非常繁琐和麻烦,且会造成服务器工作也不正常,特别是对于一些办公文件传输存储的也是非常有难度了。至于组策略和安全策略包括端口访问形式的开启关闭,操作完客户机后。。,这个我就不多说了,做为一名合格的管理员是会用很多途径和方法包括第三方软件进行高安全性的保护。。 其次,对于高安全性的管理服务操作员
因为客户端在访问后windows可以存储访问的用户名密码,所以这个问题需要的修改是客户端的设定:打开“控制面板”→→“管理工具”→本地安全设置→“本地安全策略”,选择“本地策略”下的“安全选项”,把“网络访问:不允许为网络身份验证储存凭据或.NET Passports”设置为“启用”,然后重启下电脑就可以了。
为您推荐:
其他类似问题
帐号密码的相关知识
&#xe675;换一换
回答问题,赢新手礼包&#xe6b9;
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。

我要回帖

更多关于 文件服务器访问记录 的文章

 

随机推荐