Как такое сделать в сети. Права доступа.

lan

Собственно интересуют методики, с использованием встроенных технологий в винду.
Есть два компа. В инет выходят через роутер. Над омашнем компе расшарены папки.
Мне надо сделать, чтобы доступ к этим папкам имел только ноутбук, его пользователь определенный.
Ну, может если получится, то еще кпк. Как это можно реализовать?
На обоих машинах win xp pro sp3. Компы видят друг друга по сетке, с этим все нормально...


Примечание:
Ну на словах я тоже это могу придумать, поконкретней, что где куда. Тот же пароль, где его выставлять? Если у меня все учетные записи без пароля скажем, а я создам с паролем, то в любом случае можно будет зайти по учетной записи, что без пароля или можно выставить доступо пределенным УЗ? Где это делать, как, с какого компа, с того, с которого расшарены папки или с того, с которого заходят? Я то понимаю все это образно, а как реализовать, пока не нашел

Примечание:
NetBios отрубать на компе, где папки расшарены?
Я больше боюсь взлома wifi на самом деле. Конечно информация не высокой секретности, но все же будет неприятно. Уже ломали wifi сеть, правда вовремя заметил, да и там простенький адаптер был
Ответы:
Ну так сделайте доступ конкретному компьютеру... Там же есть настройки безопасности. Или закройте папку паролем.
Так заведите на компьютере с папками пользователя, и дайте доступ к папкам этотому пользователю (или нескольким)
Если пользователь вошел в систему с иным именем-паролем не совпадает с именем-паролем для доступа к папкам пользователю будет предложено ввести верную пару имя-пароль.
как вариант, можно установить у себя FTP-сервер и запаролить папку.
а вообще, по нормальному, нужно поставить FireWall и закрыть NetBios соединения для подключения к интернету (т.е. для соединения с роутером) и тогда извне к тебе в папки никто залазить не сможет...
На компьютере где находятся папки:
1) создайте пользователя с НЕпустым паролем (например User1/Password1), настройте необходимые права.
2) secpol.msc\Локальные политики\Назначение прав пользователя добавьте User1 к параметрам:
а) Доступ к компьютеру из сети (не обязательно, так как по умолчанию там находится группа "Все")
б) Запретить локальный вход (чтобы не мозолил глаза при входе в систему)
3) secpol.msc\Локальные политики\Параметры безопасности:
а) Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей -> Обычная
б) Сетевая безопасность: уровень проверки подлинности LAN Manager -> Отправлять только NTLMv2-ответ\отказывать LM и NTLM (LM и NTLM это кака и если wifi взломают, то при некоторых условиях смогут получить доступ к папкам, но некоторые старые устройства не поддерживают NTLMv2, советую сделать это в конце, когда всё остальное будет работать)
в) Сетевая безопасность: минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC) -> включить "Требовать сеансовую безопасность NTLMv2" и "Требовать 128-битное шифрование" смотри пункт б


16 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.