服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

匿名文件共享,无需login窗口,从Windows 7服务器到XP客户端

我试图提供一个小型局域网上的机器只读,匿名访问从Windows 7工作站共享的文件(我们称之为WIN7SVR)。 特别是,我不希望客户端在Windows资源pipe理器中导航到例如\\WIN7SVR时处理login窗口,但是我们没有域,并且在服务器和客户端之间同步帐户将是棘手的。 有Windows 7和Windows XP客户端需要访问这些共享。 通过在WIN7SVR上启用Guest帐户并设置适当的共享权限,我得到了Windows 7客户端的这个工作。 其他Windows 7计算机自动尝试以访客身份login,看起来,所以他们的用户不必处理login窗口。 问题在于XP客户端 – 如果用户在login窗口中input“Guest”,他们可以访问服务器,但我不希望用户必须这样做。 因此,从我收集的内容来看,在对Windows文件共享的有限理解上,这归结为授予空闲会话访问WIN7SVR上的文件共享的权限。 但是在这方面我还没有取得成功。 我已经在Windows 7服务器上的本地组策略编辑器中尝试了以下所有内容: 设置networking访问:让Everyone权限适用于匿名用户启用 设置networking访问:限制对命名pipe道和共享的匿名访问为禁用 向networking访问添加了相应共享的名称:可以匿名访问的共享 添加“匿名login”以在用户权限分配下从networking访问此计算机 任何意见将不胜感激…我主要是一个Unix的家伙,所以我觉得有点不在我的Windows文件共享联赛。 我明白,从安全的angular度来看,对于文件共享的任何forms的匿名访问通常都不是理想的,但对于这种情况我们是最实际的解决scheme,并且访问我们的networking已经足够好控制,共享级别的安全性不会受到影响,关心。

Windows 2003 GPO软件限制

我们正在Windows 2003域中运行terminal服务器场,并发现正在应用于我们的TS服务器的软件限制GPO设置有问题。 以下是我们的configuration和问题的详细信息: 我们所有的服务器(域控制器和terminal服务器)都运行Windows Server 2003 SP2,域和林都在Windows 2003级别。 我们的TS服务器位于一个OU中,我们有特定的GPO链接并阻止了inheritance,所以只有TS特定的GPO被应用到这些TS服务器。 我们的用户都是远程的,没有工作站join到我们的域,所以我们不使用环回策略处理。 我们采取“白名单”的方式允许用户运行应用程序,因此只有我们批准和添加的path或散列规则才能运行。 我们将“软件限制”中的“安全级别”设置为“不允许”,并将“强制”设置为“除库以外的所有软件文件”。 我发现,如果我向用户提供应用程序的快捷方式,即使它不在“白名单”应用程序的“附加规则”列表中,也可以启动该应用程序。 如果我向用户提供应用程序的主要可执行文件的副本,并尝试启动它,则会得到预期的“此程序已被限制…”消息。 软件限制似乎确实有效,除了用户使用快捷方式启动应用程序,而不是从主可执行文件本身启动应用程序时,这似乎与使用软件限制的目的相矛盾。 我的问题是:有没有其他人看到这种行为? 任何人都可以重现这种行为? 我在理解软件限制方面错过了什么? 是否有可能在软件限制中configuration错误? 编辑 为了澄清这个问题, 没有更高级别的GPO正在执行。 运行gpresults显示,实际上只有TS级别的GPO正在被应用,我确实可以看到我的软件关键词正在被应用。 没有path通配符正在使用中。 我正在使用位于“C:\ Program Files \ Application \ executable.exe”中的应用程序进行testing,并且应用程序可执行文件不在任何path或散列规则中。 如果用户直接从应用程序的文件夹启动主应用程序可执行文件,则强制执行软件限制。 如果我给用户一个指向“C:\ Program Files \ Application \ executable.exe”应用程序可执行文件的快捷方式,那么他们就可以启动该程序。 编辑 另外,LNK文件在指定的文件types中列出,因此它们应该被视为可执行文件,这意味着它们受到相同的软件限制设置和规则的约束。