CaptainFlint

|
Posted: Fri Sep 22, 2006 21:18 Post subject: |
|
|
Zorro wrote: | Приходит админ, на компе юзера запускает от имени админа тотал. И СРАЗУ получает доступ ко все админским шарам, как это и задумано во всех NT-шных версиях виндовс. Нахрена проверять еще раз какой-то пароль, я что-то не понимаю. |
А откуда, интересно, сервер узнает, что юзер сидит на каком-то там левом компе под админским аккаунтом, а? Серверу вообще-то пофиг, кто где сидит. У него есть своя собственная политика безопасности. Если я к нему подконнекчусь и скажу "мамой клянусь, я админ", куда он меня пошлёт? Вот-вот, именно туда, и правильно сделает. Если коннектишься, будь добр, укажи логин/пароль. А то, может, ты там на чужом компе локального админа с паролем password ломанул и теперь хочешь во всей сети через сервер хозяйничать...
Если сеть доменная - то там хотя бы глобальные пользователи есть, там ввод логина/пароля можно опустить (да и то не до конца в этом уверен). А если это рабочая группа?
Zorro wrote: | Quote: | Весь смысл в том, чтобы эти шары были доступны любому, кто знает админский пароль, независимо от того, под каким логином он сейчас сидит. |
Зачем??? Если ты знаешь админский пароль ты либо завершишь сеанс и войдешь под пользователем, либо, что проще, сделаешь запуск от имени (runas) того же тотала и получишь свой доступ. |
А зачем мне запускать новую копию Тотала и - обрати внимание! - всё равно вводить при этом логин/пароль, или, того хлеще, логиниться в другой аккаунт (опять-таки, вводя пароль, а на домене - ещё и логин), ждать, пока он там загрузится, если я могу прямо сейчас открыть админские шары одним движением без всяких перелогинов и перезапусков? Я не вижу в твоём варианте ни единого преимущества перед моим. Логин и пароль надо вводить во всех вариантах. Но в твоих требуется ещё и запускать новую копию Тотала или заходить в другой сеанс. В моём же, кроме ввода логина/пароля, не требуется ничего. Что-то я тебя не могу понять... _________________ Почему же, ё-моё, ты нигде не пишешь "ё"? |
|