Запрос пароля при подключении к шаре в Самбе |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6981-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
![]() ![]() |
Запрос пароля при подключении к шаре в Самбе |
Simplyman |
Пост
#1
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 713 С нами с: 9-January 07 ![]() |
Преведствую!
Поднял шару на Самбе, и хожу в нее с виндовс-машин через стандартный проводник. Все хоршо ходится и шарится, но начальство поставило задачу шоб при открытии шары каждый раз запрашивался пароль для доступа. Есть ли какой-нить функционал у Самбы, с помощью которого можно это реализовать? |
Tiger |
Пост
#2
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 270 С нами с: 20-October 06 ![]() |
Есть конечно. Стандартный функционал самбы. Можно локальных юзеров использовать, можно AD, LDAP, Radius.
Настраивается всё в конфиг файле самбы smb.conf Ищи samba auth methods |
Spectral |
Пост
#3
|
Благодарности: 2565 Репутация: ![]() ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 575 С нами с: 2-July 07 ![]() |
|
Simplyman |
Пост
#4
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 713 С нами с: 9-January 07 ![]() |
|
Spectral |
Пост
#5
|
Благодарности: 2565 Репутация: ![]() ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 575 С нами с: 2-July 07 ![]() |
Со стороны Самбы это сделать нельзя. Ну или я не знаю как. Единственный очевидный вариант - рубануть сессию и сменить юзеру пароль. Тогда тому прийдется ввести его руками. Естествено, юзер как-то должен узнать новый пароль. А просто рубануть сессию, то винда переконнектится с сохраненным паролем. Нужно в винде запретить сохранение пароля для данной шары. Ну или правилами конторы запретить юзерам сохранять пароли.
|
Simplyman |
Пост
#6
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 713 С нами с: 9-January 07 ![]() |
Со стороны Самбы это сделать нельзя. Ну или я не знаю как. Пробовал deadtime = 1. Не помогло Единственный очевидный вариант - рубануть сессию и сменить юзеру пароль. Тогда тому прийдется ввести его руками. Думал кронтабом менять пароль на новый, потом на старый каждую минуту, но если это произойдет во время передачи файлов - будет пичалька. Нужно в винде запретить сохранение пароля для данной шары. Как это сделать? |
Spectral |
Пост
#7
|
Благодарности: 2565 Репутация: ![]() ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 575 С нами с: 2-July 07 ![]() |
Как это сделать? Локальная политика безопасности: Параметры безопасности - Локальные политики - Параметры безопасности:Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности - ВКЛЮЧИТЬ. Это для всех. Для конкретной так сходу не скажу, надо читать доки. |
Simplyman |
Пост
#8
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 713 С нами с: 9-January 07 ![]() |
Локальная политика безопасности: Параметры безопасности - Локальные политики - Параметры безопасности: Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности - ВКЛЮЧИТЬ. Это для всех. Для конкретной так сходу не скажу, надо читать доки. Сделал так. После ребута машины с виндой, запросил пароль один раз, и на этом все. Но smbstatus говорит что на стороне самбы соединения обрываются, такшо крутить надо винду. Что еще можно сделать? Сообщение отредактировал Simplyman - Dec 12 2024, 19:53 |
Tiger |
Пост
#9
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 270 С нами с: 20-October 06 ![]() |
Ааа блин, вы боретесь с сохранением пароля, не так задачу понял.
|
mak_v_ |
Пост
#10
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 460 С нами с: 4-December 11 ![]() |
You can prevent caching of network credentials using a group policy. It's under:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\ Policy information: Path: Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options Name: Network access: Do not allow storage of passwords and credentials for network authentication Values: Enabled Сообщение отредактировал mak_v_ - Dec 16 2024, 13:34 |
Simplyman |
Пост
#11
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 713 С нами с: 9-January 07 ![]() |
Эта опция отключает кеширование, только после ребута компа. Пока комп включен - пароли кешируются.
|
mak_v_ |
Пост
#12
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 460 С нами с: 4-December 11 ![]() |
Эта опция отключает кеширование, только после ребута компа. Пока комп включен - пароли кешируются. Читати про те, що таке політики і як вони працюють. А працюють вони з моменту їх застосування. (наприклад політика компʼютера - в момент завантаження і логіну користувача, а політика користувача - тільки в момент логіну). gpupdate /force net use delete net session <path> /delete Звісно ж на стороні клієнта. Сообщение отредактировал mak_v_ - Dec 19 2024, 13:56 |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 26th April 2025 - 9:30 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |