03. januar 2000 - 19:30Der er
7 kommentarer og 1 løsning
Adgang nægtet med FTP
Hej
Jeg har lidt problemer med at få adgang via FTP til en brugeres homebibliotek, jeg har 2 bruger den ene er Test og den anden er Gerner, jeg har lavet virtuel drev, med Alias henholdvis som Test og Gerner. Security på bibliotekerne er Brugeren + Administrator+ System. Brugeren Gerner kan godt logge på med FTP da han er medlem af Domain Admins, men med brugeren Test får jeg adgang nægtet.
Det hele stammer som regel fra NTFS-premissions, de er nok ikke korrekte, det er vigtigt at disse giver adgang for dem der skal logge sig på. Brugeren har nok slet ikke adgang til disse drev - så check dine adgangsbetingelser.
Kræver FTP også Log on Localy? Jeg troede kun det var OWA der krævede det? Har man en líste eller noget over hvilke rettigheder brugere skal have for at man kan bruge de services der er i NT det ville være en rar ting.
Når du skriver at Gerner er medlem af domain admins men at test ikke er det, hvor har du så oprettet hhv. gerner og test.
Hvis gerner er oprettet på PDC og test er oprettet på den pågældende maskine (og evt. på PDC (serveren)) så skal du fjerne test fra lokalmaskinen og bruge den globale (den oprettet på PDC). Når man angiver brugere i adgangsrettigheder skal brugernavnene have maskin/servernavn foranstillet hvis det ikke er lokale brugere.
Og selvom test er oprettet på den lokale maskine og du logger på med test (kontrolleret af pdc) fra en anden maskine er det ikke den samme test-bruger du anvender, selvom navnet er det samme. Det er kun de brugere der specifikt angives med sit fulde navn der har adgang.
Omvendt skal du checke at du ikke bruger et brugernavn der valideres af lokalmaskinen (er oprettet lokalt) når du logger dig på serveren. Serveren kender ikke de lokale brugere og disse skal gives specielle rettigheder på serverens harddisk. Det gælder også selvom samme brugernavn eksisterer på serveren. Her er det domain-navnet der er afgørende for hvilken bruger der bruges: Er domainnavnet den lokale maskines navn virker det ikke, hvorimod det virker hvis domainnavn er domainet.
Generelt, og for at undgå denne slags fejl i et netværk, skal man så vidt muligt undgå at oprette brugere andre steder end på PDC. På den enkelte arbejdsplads bør kun være Administrator (og evt. gæst) men det vil aldrig være nødvendigt at bruge nogle af dem. Det skulle da lige være hvis du vil bremse adgangen til bestemte områder på en harddisk på en arbejdsplads for brugerne af domain admins typen. Så kan du med fordel anvende et lokalt oprettet brugernavn og kun give den pågældende adgang til området. Dermed SKAL en domain admin, eller administratoren, overtage ejendoms retten til området for at få adgang, og det kan man holde styr på i punktet "overvågning" under sikkerhed for hver disk.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.