В общем проблема и в самом деле была нерешаемая, куча чего пришлось сделать, кучу чего перепробовать.
8 потов изошло, сотни клоков волос вырвано, ОДНАКО!
Решение нашлось, часть информации почерпана из вашего форума, и решение пришло в голову именно тогда когда читал тут. Не знаю актуально это теперь, или нет, но может кому пригодится в дальнейшем ...
Итак, что сделал и что получилось:
Введение:
Имеем:
1 Имеем сервак Win_Server_2003 с файловой системой NTFS, (обязательное условие)
2 Машины клиенты с WinXp-Home_Edition
Необходимо:
1 Организовать доступ к файлам и папкам на сервере таким образом, чтобы различные пользователи и группы имели
разлиный доступ к различным файлам, или же различный уровень доступа к одной папке, или файлу.
2 Сделать это не поднимая контроллер домена.
Решение:
1 На машине под управлением вин2003 прописываем юзеров, что разумеется все умеют делать.
2 Создаем папку, к которой требуется предоставит индивидульный или групповой ресурс для конкретного или конкретных пользователей.
3 логинимся в вин 2003 под учеткой админа, или с его правами (я обычно логинюсь из под простого юзера, в целях
безопасности)
4 Заходим в свойства папки, вкладка безопасность, нажимаем дополнительно, убираем галочку наследование разрешений родительского объекта [или что-то в этом духе
]
5 не обращаем внимание на то, что пишут, нажимаем "удалить", ну или читаем в целях самообразования.
6 формируем новые разрешения: нажимаем добавить-дополнительно-поиск-выбор_пользователя_или_группы, нажимаем ОК
7 в появившейся таблице разрешений подробно указываем что именно нужно разрешить.
8 Нажимаем ОК, повторяем при необходимости для различных пользователей, или групп.
9 ВАЖНО !!! ...помним, что разрешения указывать нужно униальные. Это подразумевает что, если вы укажете определенный доступ группе пользователей, при этом решите какому-то конкретному пользователю входящему в эту группу предоставить особые полномочия, тогда....скорее всего возникнут проблемы с тем, чтобы это сделать, при чем видно это будет только тогда когда юзер не сможет получить именно те привелегии которые вы ему дали
. Это произойдет из-за того, что вы уже предоставили ограниченный доступ группе. (Звучит может и не слишком понятно, но уж извините объяснил как смог)
9 НАжимаем ОК и утверждаем разрешения NTFS
10 Теперь собственно об открытии доступа по сети
Открываем File-server-manager предоставляем к папочке, которую мы только что отредактировали полный доступ группе "ВСЕ". Пытаемся подключиться к серверу с машины под управлением Xp-home, Ждем чуда, радуемся если случилось ...не произошло?...тогда чешем репу и идем дальше
11 НА сервере: Пуск-выполнить GPEDIT.MSC windows_settings-локальные политики-параметры безопасности-сетевой
доступ:модель совместного доступа и безопасности для локаьных учетных записей - выбираем обычную модель. (если уже выбрана, снова чешем репу, и снова идем дальше)
12 Открываем сomputer management идем в учетеные записи пользователей и выключаем к "едреней фене" (термин такой) учетную запись гостя, если она включена (если она выключена, чешем репу...и молимся о том, чтобы описанные мной далее пункты принесли пользу. Отрываться от моего поста не советую, потому как еще нужно настроить машину клиента, возможно проблемы скрываются там)
13 Меняем имя пользователя на машине клиента в соответвии с именем заданным на сервере. (Пункт условный, и вероятно не требуется, однако я не стал рисковать и на всякий случай сделал именно так). панель управления-учетки
пользователей-изменить_запись-изменить имя на то которое требуется.
14 Идем в мой_компьютер-сервис-свойства_папки-вид-снимаем галку автоматический_поиск_сетевых_файлов_и_принтеров.
15 Чешем репу...чисто для профилактики
16 Перезагружаем машину клиента
17 Логинимся на сервере и подключаем сетевой диск, удобным Вам способом, например так: Мой_компьютер-сервис-подключить_сетевой_диск, ищем свою папку к которой дали досту нажимаем подключить,
появляется приглашение ввести имя пользователя и пароль
18 С радостью и большой надеждой вводим данные юзера, которого завели, ставим галочку на пункте "восстанавливать при входе в систему", нажимаем ОК
19 Если результат достигнут, с воодушевлением и самоудовлетворенностью наслаждаемся полученным результатом, и
благодарим автора, т.е. меня за сотворенное чудо, если нет...Ну да, Вы наверное догадались: "чешем репу,
материмся...читаем форумы в общем ищем иной способ организовать разграниченный доступ по локалке"
Резюме...
Всем вышеописанным мы:
1 предоставили "полный сетевой доступ" к папке на сервере,
2 ограничениями NTFS добились детальных разрешений для конкретных пользователей.
3 Заставили сервер требовать имя пользователя и пароля с тем чтобы принять во внимание условия NTFS и залогинить на сервер юзера под ПРАВИЛЬНЫМИ учетными данными, а не под учеткой гостя.
4 заставили машины клиенты предоставлять серверу правильные имена и пароли, а ни те, которые им вздумается.
Надеюсь мой длительный пост помог вам
Удачи!
PS Потратил на написание сообщения час из них 40 минут на регистрацию на форуме (не люблю я это), на поиск решения тучу времени.
Извиняйте за некоторые неточности в статье, и не "ловите" на мелочах, кое-где писал по памяти главное что цель достигнута и машинки с WinXp-Home работают так, как нужно.