Задать вопрос
@Akina
Сетевой и системный админ, SQL-программист.

Дать права на папку сервера рабочей группы локальному пользователю станции домена?

Надобность очень странная, но требуют именно так.

Имеется домен с единственным контроллером на базе Windows Server 2016 (S1).
В этот домен включен сервер Windows Server 2012 (S2), но не как сервер домена, а как обычный компьютер. На этом сервере имеются локальные учётные записи.
Имеется сервер на базе Windows Server 2025 (S3), недоменный (рабочая группа). На этом сервере имеется шара, причём созданная локально (через Общие папки - Общие ресурсы в Управлении компьютером, а не через Файловые службы в Диспетчере серверов).

И вот теперь нужно на эту папку на S3 дать права локальной учётной записи с сервера S2. Вот вывернись на изнанку, а именно так. И при этом ни включение S3 в домен, ни настройку доверительных отношений - не разрешают.

Само собой на S3 при попытке изменения прав доступа к папке (папка - свойства - безопасность - добавить) в списке местоположений (кнопка Размещение в соответствующих окнах) отображается только сам S3, и не отображаются ни S1, ни S2, ни домен. Попытка ввода имени пользователя вручную, в различных вариантах, однозначно наталкивается на "Следующий объект не принадлежит ни одному из доменов, перечисленных в диалоге "Выбор размещения", и поэтому недопустим."

Как полагаете, задача вообще решаема?

UPDATE
Видимо, я не очень чётко сформулировал. Должно быть так:
Во-первых, в Безопасности для папки на S3 указан именно пользователь с S2.
Во-вторых, если пользователь сменил пароль на S2, то вследствие кросс-аутентификации новый пароль применяется и для доступа к шаре, без каких-либо дополнительных синхронизаций.
  • Вопрос задан
  • 193 просмотра
Подписаться 1 Сложный Комментировать
Пригласить эксперта
Ответы на вопрос 3
martin74ua
@martin74ua Куратор тега Системное администрирование
Linux administrator
Объяснить, что это невозможно, ввести все сервера в домен и настроить доступы корректно.
Ответ написан
@sonicfx
Добавьте на сервер с которого к папке будете подключаться пользователя с учетные данными 1в1 как на сервере где папку сделали под которого раздали. Из этого пользователя можно будет заходить на эту общую папку даже не вводя логин/пароль, домен будет использоваться по идее локальный для проверки пользователя
Ответ написан
@TheBigBear
СтарОдмины мы
Попробуйте так:
На компах которым нужен доступ в коммандной строке выполните
net use Z: \\192.168.1.6\Share1 P@ssw0dd /User:User1@S3 /Persistent:yes
где
Z: имя будущего сетевого диска
192.168.1.6 - IP сервера S3 (рекомендую именно по IP)
P@ssw0dd - пароль локального пользователя User1 на сервере S3
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы