PDA

Показать полную графическую версию : Настройка доступов локальной сети из 6 компьютеров


ArtSky123
31-08-2016, 16:24
Имеются 6 компьютеров, все подключены в сеть через wi-fi роутер. Задача такая, необходимо объединить их все в сеть, 1 из которых будет сервером, на котором будет главная папка для обмена. Вообщем это я настроил, не получается настроить доступы к определенным папкам. 1 компьютер сервер, надо сделать так чтобы компьютер 2 и 3 могли получать доступ к опред. папке а другие 4,5,6 не могли. Как это настроить?

как это сделать грамотно, лазил по форумам никто не может толково объяснить на пальцах, все умные ппц.
На каждом компьютере есть 2 пользователя, Админ(права админа), и Манагер.(не админ).
По логике думаю, может и неправильно, надо доступы настраивать на сервере(комп1) на котором и есть эта папка "обменник". Как к определенной папке разрешить кому-то просмотр, а кому-то запретить. В настройках доступа к папке не могу понять где там добавить Определенный компьютер, там нигде они не отображаются, везде уже облазил.. думаю что я чего то не догоняю, не понимаю, раньше сетями не занимался.. Помогите пожалуйста..

lxa85
31-08-2016, 17:09
Идентификация будет вестись на уровне пользователя, а не на уровне компьютера.
Либо попробуйте идентичных пользователей завести и права на уровне папки прописать (св-ва - дополнительно)
Может в порядке бреда "домашнюю группу создать" (знаю чисто номинально)
Или же, как вариант - попробовать поставить какую-нибудь CMS с документооборотом и загружать документы через web.
Если на сервере будет серверная ОС - тогда проще.
Это наверно даже правильней будет. Поищите что-то вроде документооборот для малых групп. Наверняка должно быть что-нибудь. Тут у вас широчайший выбор, от Windows до Linux (distrowatch.com в помощь).
Да хоть бесплатный FileZilla FTP сервер поставьте и FileZilla FTP Clientов пользователям раздайте.
Некоторые малые группы через "Облако" интернета общаются.
Dropbox, OneDrive, Yandex.Disk etc. С лицензионной точки зрения это скорей всего не правильно, но вполне выход для работы распределенной команды.

ArtSky123
31-08-2016, 17:24
На компьютере сервере установлена Windows 7 prof. на остальных Win10, и 7. То как описано выше, технически возможно, без доп. прог??? я не могу понять, почему нельзя просто сделать в настройке доступа к папке, кнопку, которая будет указывать определенный компьютер, и настройки доступа к нему??? зачем эти все сложности?

Ixa85, что значит: "идентификация будет вестись на уровне пользователя, а не на уровне компьютера?"
И как идентичных пользователей завести и права на уровне папки прописать..
Можно как нибудь доступно объяснить? пошагово, где и что нажимать?

Angry Demon
31-08-2016, 18:26
ArtSky123, не нужно постить несколько раз подряд, нарушая ОПК 3.14 (http://forum.oszone.net/rules.html#3.14). Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.

я не могу понять, почему нельзя просто сделать в настройке доступа к папке, кнопку, которая будет указывать определенный компьютер, и настройки доступа к нему???
Потому, что как верно заметил коллега lxa85:
Идентификация будет вестись на уровне пользователя, а не на уровне компьютера

что значит: "идентификация будет вестись на уровне пользователя, а не на уровне компьютера?"
То и значит, что для сетевого ресурса не существует понятия "Компьютер", а существует "Учётная запись". Именно по ней идентифицируется клиент.

И как идентичных пользователей завести и права на уровне папки прописать..
Никак. Вы изначально неправильно их именовали. Каждый пользователь должен иметь уникальную учётную запись. Такие же записи необходимо завести и на сервере. Этим учётным записям и будете давать разрешения.

lxa85
31-08-2016, 19:39
ArtSky123, я пока предлагаю вам остановиться на варианте Облака (общий Dropbox для всех и какой-нибудь OneDrive для избранных)
в том случае, если объем пересылаемых и общих документов будет относительно не велик.

Либо на варианте ftp сервера - технология отработанная годами, с задачей разделения прав доступа справится на ура.
ftp клиент достаточно прост и понятен в работе.

Это вариант "ехать", по первости (пару-тройку месяцев) этого хватит более чем.

Вариант полноценной работы по Wi-Fi меня сильно смущает (лучше провод) но это другой вопрос.
----

Вариант "с шашечками" - довольно долгий и нудный в объяснении. Потому что вас придется тормозить, давать мат.часть и разворачивать в другую сторону. Пока это не ваш путь. Повторюсь пока не ваш.
Вперед сделайте чтобы работало, а затем, через несколько месяцев (в холодную зимнюю стужу) вы сделаете как и задумывали.
Как я понимаю - вы молодая команда и работа нужна "еще вчера".

Берите сервер (https://filezilla-project.org/download.php?type=server)
Берите клиента (https://filezilla-project.org/download.php?type=client)
Связывайте их друг с другом, настраивайте права доступа и работайте.
(Не забудьте в брандмауере доступ разрешить)

Когда у вас все заработает, вы сможете спокойно выдохнуть, остановиться и в более спокойном состоянии решать поставленную задачу.
Все решаемо, только "не сейчас", чуть позже у вас все получится :)

Как заработает, приходите, будем накидывать варианты и тренироваться уже в "песочнице", а не на "боевом сервере" ;)

Intergo
01-09-2016, 10:51
Можно как нибудь доступно объяснить? пошагово, где и что нажимать? »
В свойствах папки на сервере выбираете вкладку "Доступ", "Расширенные настройки", "Разрешения". Редактируете список пользователей для общего доступа к папке (Эти пользователи уже должны быть заведены на сервере и локальных ПК).

El Scorpio
02-09-2016, 02:16
Ixa85, что значит: "идентификация будет вестись на уровне пользователя, а не на уровне компьютера?" »
Это значит, что подключение к службе файлового сервера осуществляется по имени пользователя и паролю. Сетевое имя компьютера и IP-адрес протокол SMB никак не контролирует.
По-умолчанию используется или пользователь "гость" с пустым паролем, или текущий пользователь компьютера-клиента.

В первом случае никакого "контроля доступа" нет и быть не может.
Во втором случае на "клиенте" и на "сервере" должны быть зарегистрированы профили пользователей с одинаковыми логинами и паролями. При этом если на каждом компьютере пользователи зарегистрированы под одним именем ("менеджер" и т.д.), то и входить на сервер они тоже будут под одним именем. То есть опять же контроль доступа работать не будет.

Обычно в локальных сетях для ограничения доступа используется единая база пользователей домена, благодаря чему каждый пользователь работает от своего имени ("иванов", "петров", "сидоров" и т.д.).
В сетях без домена нужно явно создавать на серверах пустые учётные записи, дублирующие (по логину и паролю) учётные записи пользователей-клиентов.

В вашем варианте нужно или на каждом компьютере создать (переименовать) учётную запись пользователя, чтобы они все имели разные имена, или же использовать следующую возможность
1. на рабочих местах через "проводник" явно подключить нужные сетевые папки (функция "добавить сетевой диск") с явным указанием нужного логина и пароля (пустой учётной записи от "файлового сервера").
2. явно вывести ярлычки к сетевым папкам на рабочий стол (если "сетевой диск" был подключен без указания буквы диска)
3. ...
4. PROFIT!!!!

ArtSky123
08-09-2016, 12:23
lxa85, спасибо, очень помог. Не стал делать всякие эти заморочки, решили вопрос Дропбоксом, аболденный сервис как оказалось, он сразу решил поставленные задачи на ура, очень удобно. Можно заходить откуда угодно, с телефона, с дома.. везде где есть доступ в интернет




© OSzone.net 2001-2012