Автор Тема: Samba сервер запоминает пароли к сетевым ресурсам  (Прочитано 2464 раз)

Оффлайн DDDstart

  • Участник
  • *
  • Сообщений: 73
  • Linux создан для сети, как птица для полета
    • Свято-Введенский приход
Доброго времени!
Есть samba сервер с расшаренными папками (некоторые - для всех, некоторые - с авторизацией).
При заходе на авторизованную папку из-под чужой машины (из-под машины пользователя, который не должен видеть, что в этой папке находится) и после последующего выхода из этой папки, логин и пароль для входа на нее сохраняется до перезагрузки пользовательской машины, что практически сводит к нулю установленные на папку права для пользователей.

Как сделать так, чтобы логин и пароль спрашивался КАЖДЫЙ РАЗ, при обращении к сетевому ресурсу и не запоминался?
Неверующие остаются неверующими только лишь до момента своей смерти.
http://vvedenskiy.org

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Пуск - Выполнить - control userpasswords2 - вкладка Дополнительно - кнопа Управление паролями

или net use \\server\share /delete

Не это ищете?
« Последнее редактирование: 02.02.2013 13:11:59 от rotkart »
Научить нельзя, научиться можно.

Оффлайн DDDstart

  • Участник
  • *
  • Сообщений: 73
  • Linux создан для сети, как птица для полета
    • Свято-Введенский приход
Это не вариант!
В сети около 200 машин.
Админы могут зайти на защищенный ресурс с любой машины.
И что, потом чистить за собой сохраненные виндой пароли?
В конце-концов сработает человеческий фактор и кто-то этого не сдалает (а случится это очень быстро).
И грош цена такому защищенному ресурсу.
Неверующие остаются неверующими только лишь до момента своей смерти.
http://vvedenskiy.org

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
А при чём тут сервер, если пароль запоминается на клиенте ? Ну а 200 клиентов - наверное, есть у Windows групповое управление ? Доменные политики там, и т.п... Говорят, Samba может контроллером домена Windows быть, но на сколько - это не знаю.

Оффлайн DDDstart

  • Участник
  • *
  • Сообщений: 73
  • Linux создан для сети, как птица для полета
    • Свято-Введенский приход
Да, то что это не сервер виноват, я уже выяснил на других форумах.
К сожалению, доменной структуры в организации нет, что усложняет задачу...
Неверующие остаются неверующими только лишь до момента своей смерти.
http://vvedenskiy.org

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Это не вариант!
В сети около 200 машин.
Админы могут зайти на защищенный ресурс с любой машины.
И что, потом чистить за собой сохраненные виндой пароли?
В конце-концов сработает человеческий фактор и кто-то этого не сдалает (а случится это очень быстро).
И грош цена такому защищенному ресурсу.

Выключите службу "Диспетчер учетных записей" - пароли запоминаться не будут.
asy верно подметил, что быстрее всего это сделать через групповую политику, если машины в домене под управлением Windows Server. Если нет - руками на каждой.
Научить нельзя, научиться можно.

Оффлайн rotkart

  • Участник
  • *
  • Сообщений: 661
Качаете:
http://download.sysinternals.com/Files/PsTools.zip
Запустить коммандлайн от уровня системы:
psexec -i -s cmd.exe
Остановить службу Диспетчера учётных записей:
sc stop VaultSvcЗапустить обратно - start.
Снабдите своих админов батником с этой утилиткой на флешке - меньше мышой шевелить придётся :-)
P.S.
Я уже давно не пользовался psexec, мог где-то наврать - но направление понятно.
Научить нельзя, научиться можно.

Оффлайн DDDstart

  • Участник
  • *
  • Сообщений: 73
  • Linux создан для сети, как птица для полета
    • Свято-Введенский приход
Неверующие остаются неверующими только лишь до момента своей смерти.
http://vvedenskiy.org