RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 
 20  2/2  <  1  2 


 
主題: [求助] [求助]區域網路 權限設定?   字型大小:||| 
speed
青銅驢友
等級: 11等級: 11等級: 11等級: 11


 . 積分: 294
 . 文章: 1031
 . 收花: 2298 支
 . 送花: 1976 支
 . 比例: 0.86
 . 在線: 4899 小時
 . 瀏覽: 23690 頁
 . 註冊: 6770
 . 失蹤: 6
#16 : 2006-10-4 05:13 PM     只看本作者 引言回覆

呃…有點混亂,我試試說明

引用:
A電腦的「網路共享資料夾」的「帳號密碼」非得和B 本機電腦的「帳號密碼」一致嗎?

在A電腦設立B的帳戶,B電腦使用在A電腦開的帳戶權限,可以享用到A電腦的資源,當然,B電腦admin身份帳號未必要用這組,如果不怕登入麻煩的話


引用:
這樣 A電腦的「網路管理者」就會知道 B 電腦的「本機帳號密碼」。這樣會有安全上的疑慮!(怕「網路管理者」會到 B 本機電腦登入,偷看 B 電腦的本機資料)

權限問題,然而除了上述admin帳號未必是登入A電腦用的帳號之外,B電腦選擇共享的資料夾也同樣有所選擇,不開共享資料夾沒事,要開共享資料夾就設好權限,這是相對的,若考慮區網間檔案"交流共享"的話,已非是網路管理者偷不偷看的問題了


引用:
所以是否可讓 B 電腦的「本機帳戶密碼」和 B 電腦登入到 A 電腦的網路資料夾的「遠端帳戶密碼」不同?(縱使帳戶一樣,至少密碼也最好能不同!)
這樣可以避免「本機電腦帳戶密碼」外洩的疑慮!

這個正是回答前兩項
不過,帳戶權限有別,用密碼來判定登入身份及權限好像行不通

[speed 在  2006-10-4 05:14 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
badcat
銀驢友〔初級〕
等級: 12等級: 12等級: 12
壞喵

 . 積分: 541
 . 精華: 3
 . 文章: 837
 . 收花: 3874 支
 . 送花: 982 支
 . 比例: 0.25
 . 在線: 3330 小時
 . 瀏覽: 62312 頁
 . 註冊: 7245
 . 失蹤: 178
#17 : 2006-10-4 10:36 PM     只看本作者 引言回覆

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

A電腦的「網路共享資料夾」的「帳號密碼」非得和B 本機電腦的「帳號密碼」一致嗎?

> speed 兄說道:
> 在A電腦設立B的帳戶,B電腦使用在A電腦開的帳戶權限,可以享用到A電腦的資源,當然,B電腦admin身份帳號未必要用這組,如果不怕登入麻煩的話


先澄清二點:
B 電腦的「本機帳號密碼」是指:在 B 電腦前輸入鍵盤的實體操作,就是一般的「本機登入」,這裡預設為 123:abc,具有 admin 權限,是由「B 使用者」所「私人擁有」。
A 電腦的「網路共享資料夾」登入 是指:B 電腦透過網路登入到 A 電腦的「網路共享資料夾」,就是一般的「網路登入」這裡預設為 456:def,權限大小端看 A 電腦的「網路管理者」設定。(以下簡稱「網管」)
(「本機」即是在該電腦面前的操作,而不是透過「網路」操作)

情況一:當 B 電腦的「本機帳號密碼」 (123:abc) 得和 A 電腦「網路共享資料夾」的「網路登入」帳號 (123:abc) 一致時,才能登入成功。
這樣 A 電腦的「網管」就「會」知道 B 電腦的「本機帳號密碼」123:abc (admin 權限)。這樣「會」有安全上的疑慮!
那 A 電腦的「網管」,若走到 B 電腦的鍵盤前面登入 123:abc (admin 權限),就可以把 B 電腦資料看光光。

情況二:當 B 電腦的「本機帳號密碼」 (123:abc) 可和 A 電腦「網路共享資料夾」的「網路登入」帳號 (456:def) 不同時,就能登入成功。
A 電腦的「網路共享資料夾」登入密碼是 456:def 是 --> 「B 使用者」和 A 電腦的「網管」共同知道的。(因為是 A 電腦「網管」幫 B 電腦的使用者所開設的「網路共享資料夾」。)
那 A 電腦的「網管」,最多只知道 A 電腦的「網路共享資料夾」中「網路登入帳號密碼」為 456:def (給 B 電腦透過網路登入時用的)。

> speed 兄說道:
> 權限問題,然而除了上述admin帳號未必是登入A電腦用的帳號之外,B電腦選擇共享的資料夾也同樣有所選擇,不開共享資料夾沒事,要開共享資料夾就設好權限,這是相對的,若考慮區網間檔案"交流共享"的話,已非是網路管理者偷不偷看的問題了
沒錯,既然是 A 「網管」幫你建立的「網路資料夾」,當「B 使用者」在使用 A 電腦的「網路共享資料夾」,心裏就得知道,自然最少是 B 使用者和 A 網管會看到該目錄的內容,傳輸資料時自然會知道隱私分寸。(其它人正常情況下應該看不到)

情況三:當 B 電腦的「本機帳號密碼」 (123:abc) 可和 A 電腦「網路共享資料夾」的「網路登入」帳號 (123:def) 不同時,就能登入成功。(帳號相同 123,但密碼不同)
這其實是「情況二」的變化型,只是為了讓 B 使用者不用再記憶新的「帳號」,只需記憶新的「網路密碼」,是為了方便「B 使用者」使用,實際上還是跟「情況二」的情況差不多,安全性也接近。因為 A 網管只知道「本機帳號」123,但仍然不知道 B 電腦的「本機密碼」abc,自然無法到 B 電腦前登入 123:abc (admin 權限)。

那小弟的問題就是:
speed 兄先前所說的辦法就是情況一:B 使用者可以用「本機帳號密碼」 123:abc 在 Windows XP 「網路共享資料夾」登入 123:abc 成功。
Q1. 那「情況二」及「情況三」是否也可以在 Windows XP 「網路共享資料夾」登入成功嗎?還是只會得到「拒絕存取權限」,怎樣設定也不會成功?
Q2. 那「情況二」及「情況三」可以成功的情況下,要如何實做成功?(還是只要「情況一」的稍做修改即可?)

P.S. 小弟之前的試驗是在 Windows XP Pro 版下,情況一、二、三 統統會得到「拒絕存取權限」,怎樣設定也不會成功!所以才會有「難道非得用 Windows Server 2000 等版本 + Active Directory 才能設定「遠端登入帳號」成功嗎?」

如果 speed 兄有興趣的話,可否給小弟釋疑一下?(若看小弟的敘述,speed 兄會一頭霧水的話,那就不敢麻煩了,連我自己都感覺好像敘述的很複雜?笑!)
-----BEGIN PGP SIGNATURE-----
Version: PGP 8.1

iQA/AwUBRSPF5hl3yhBVZiD/EQKqkgCfdBu78Qw6Ih6xk9GLDwCCR40rwv4AoPBi
BJqzmhinHN1/77p98QHDy4AS
=0pCJ
-----END PGP SIGNATURE-----



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
speed
青銅驢友
等級: 11等級: 11等級: 11等級: 11


 . 積分: 294
 . 文章: 1031
 . 收花: 2298 支
 . 送花: 1976 支
 . 比例: 0.86
 . 在線: 4899 小時
 . 瀏覽: 23690 頁
 . 註冊: 6770
 . 失蹤: 6
#18 : 2006-10-5 11:51 AM     只看本作者 引言回覆

看來好複雜,不過後來我發現,其實很簡單
cat兄要的結果是所述第二跟三狀況,然,這兩個狀況是一樣的,而且也都是可以實行的

不過,首先要說明的是,這二部(或多部)電腦沒有很強烈的主從關係,而是更接近於對等,如此可能比較好解釋

但為使讓它們之間瞹眛的關係可以單純化,姑且稱 A 電腦為檔案"提供者",B 電腦為"享用者",兩者關係可以共存,可以互調,交易行為只要事先把規則定好就行了
(不稱 A 電腦為"網管",理由是…避免想得太多了,它沒管到什麼,只管了自己的檔案給不給人用而已)

如此一來,接下來的動作相當單純及簡單,以下演員群仍然依舊是XP pro
1.A B 電腦各有各的本機Admin權限帳號 ,此為互相所不知的
2.在 A 電腦建立一組帳號名為 X 身份是user (此 X 帳號密碼當然不同於AB帳號)
3.在 A 電腦設定某資料夾共用,移除Everyone權限, 加入 X 使用者,並把讀寫權限勾妥
4. 使用 B 電腦(其實應該說A電腦以外,任何一部電腦)仍以原來的帳號密碼登入,進網芳,找到A電腦,點它後會出現登入視窗,輸入 X 帳號密碼後就可看到所開放分享的資料夾
5.若為了"長期"或"方便",可以在 B 電腦把那個共享資料夾設定為網路磁碟機,同樣在設定中可指定為以 X 帳號登入,這樣可以不用在網芳裡找了

P.S. 題外,但相關的,很多人安裝完xp後,有了個人名稱登入權限,而原來的administrator身份卻沒有密碼…



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
badcat
銀驢友〔初級〕
等級: 12等級: 12等級: 12
壞喵

 . 積分: 541
 . 精華: 3
 . 文章: 837
 . 收花: 3874 支
 . 送花: 982 支
 . 比例: 0.25
 . 在線: 3330 小時
 . 瀏覽: 62312 頁
 . 註冊: 7245
 . 失蹤: 178
#19 : 2006-10-5 03:26 PM     只看本作者 引言回覆

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

不愧是 speed 兄,三言二語就把小弟打發掉了!(這是讚美!笑!)
看來小弟我得好好訓練一下將文章簡約化的能力!(二笑!)

> rainwen 兄說道:
> 還有XP的帳號如果密碼為空白時是無法登入網芳的

可能我的問題在這裡,因為我有 帳號 卻沒設 密碼 ,也許是因為這樣才無法網路登入成功?(不確定!)
-----BEGIN PGP SIGNATURE-----
Version: PGP 8.1

iQA/AwUBRSSypxl3yhBVZiD/EQKc1gCeKmqix1vPxng/0oRv85JpEb1O+eAAn2ar
cc4ZgeYRUfx6LHQ6D270oMmN
=vIE/
-----END PGP SIGNATURE-----



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
lmj0825
金驢友〔初級〕
等級: 16等級: 16等級: 16等級: 16
毒菇囚犯

今日心情

 . 積分: 1872
 . 精華: 1
 . 文章: 3361
 . 收花: 14616 支
 . 送花: 11170 支
 . 比例: 0.76
 . 在線: 537 小時
 . 瀏覽: 10240 頁
 . 註冊: 7247
 . 失蹤: 943
 . 台灣
#20 : 2006-10-6 10:02 AM     只看本作者 引言回覆

如果都是xp架設區域網路就ok


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  訪問主頁  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

 20  2/2  <  1  2 
   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-4-30 11:18 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.025765 second(s), 6 queries , Qzip disabled