Доступ к файлам: сломал мозги - нужна помощь.

Куш-тэнгри

Коллеги, на домашних компах в одной сети (ось - Хрюша, ставленная с нуля без сборок и есть Зверь на одном ноуте, не я ставил если чего-не переставить пока 😛) нужен доступ к файлам друг у друга хотя бы по одной директории (ну или хотя бы на одном стационаре сделать файлообменник). Как ни пытался - добился только совместной работы принтера (включен по USB в стационар) и чтения общедоступных директорий. Внутрь директорий не пущает. Доступ к директориям дан для "Всех" (со всем внутрилежащим содержимым).
Какие еще есть скрытые подводные ключи - куда глянуть чтобы заработало?
PS. Стоит НОД версии интернет-защиты (с файрволлом), для проверки выключались полностью все его службы - не помогает (не в нем дело).

mr.ttrx

На обеих компах сделать одинаковую учетную запись с правами администратора.
Далее - выполнить \\имя второго компа\D$. Получите все, что лежит на выбранном диске.

nazemka

Если просто выключить/выгрузить firewall, службы защиты остаются работать, а вот оповещения работать точно перестанут и если ему требуется ваше вмешательство, вы об этом не узнаете и соответственно не сможете запустить ту или иную программу. Только удаление и еще вариант бездействия (спорно).
Актуально для Comodo, возможно, в нод'е тот же порядок.
Но это так, отступление.

Куш-тэнгри

Останавливались не только служба файрволла, а и службы антивируса. Так что не в нем дело. Иначе не давалась бы возможность печатать на принтер и выводить имена папок с общим доступом.
Почему к файлам не допускает?
Давать общую учетную запись - это древние техники, оставляющие компы вообще без защиты. К тому же разнести ее на разные компы не везде реально (сделаете мне учетку Админ на коммуникаторе с ВинМобайл? 😛 или скажете - "выбрось каку..." 😀).

nazemka

Если в firewall когда-то была настроена печать, после выгрузки службы правила остаются. Новые не создаются.

Куш-тэнгри

Ось ставилась недавно с нуля, ничего нового не вносилось и не настраивалось (поскольку у всех свои ноуты - к стационару подхожу все реже и реже), доп.программы устанавливаю по минимуму и при крайней необходимости.
Изначально доступа к шарам на компе не было вообще! Пинг есть, а при входе на комп писал "отказано в доступе". Добился что заработали службы сервера, принтер и отображение ресурсов. Нет доступа к самим ресурсам.

Manowar

попробуй запустить мастер установки сети и никаких прав юзеров на доступ не делай, хр с ними чото не работает. просто общий доступ

c00xer

Видимо, вы переносили папки в общий ресурс. При этом Windows забывает проставить необходимые права доступа. В Windows 98 такого глюка не было.
Попробуйте снять на этом ресурсе галочку "Сетевой общий доступ", нажать "Применить", снова поставить галку (и галку на изменение файлов по сети, если нужно) и снова "применить". Результат в студию.

Manowar

была похожая ситуация между профешионалом на компе и хомом на ноуте. Месяц плясал 😞
решилась сама, когда компы соеденил роутером. и инет и принтер и файло стало видно.

dnradaev

Не зная ваших познаний в компах, пишу полный расклад, сори за многа букаф.
Доступ (или "шара") давали как ? Одно дело просто разрешить общий доступ (тогда при наборе в строке адреса проводника \\xxx.xxx.xxx.xxx , где ххх-ip-адрес компа (далее сервер) где открыт доступ, вы видите сетевой принтер и папки к которым открыт доступ (при этом в папки вас не пустят).
Другое дело, если файловая система сервера ntfs, то необходимо дать дополнительные разрешения, где вы выбираете юзера и даете ему полномочия на каждую папку. Советую на сервере отключить учетку гость, создать на сервере учетку с именем/паролем таким же, как на компе с которого хотите получить доступ (полномочия админа для учетки давать не надо, заводить учетку надо чтобы каждый раз при обращении к "шаре" не вводить имя/пароль, при нормальном пароле безопасности ниче не претит).
Далее на сервере, на нужной для общего доступа папке, кликаете правым кликом мыши и выбираете свойства, смотрите сверху закладки, нас интересует закладка безопасность. Именно там вы выбираете созданного пользователя и даете ему необходимые полномочия на доступ к папке. (Следует отметить, что доступ может быть не полным, даже при полных полномочиях, если при создании шары вы не поставили галочки разрешающие запись). В случае, если закладки безопасность нет, то в свойствах проводника, на закладке "вид", необходимо убрать галочку "использовать простой доступ к файлам".
Если все сделано как я изложил, и вы можете печатать на принтер подключенный к серверу, видите шары на сервере, но не можете в них зайти, то однозначно проблема в клиенте.
Ну и совет, небольшой : Никогда не юзайте ЧУЖИХ (не вами созданных) сборок винды типа зверь СД или винды со встроенным сервис паком и драйверпаком. Неизвестно кто, что, как и зачем туда добавил, какие службы отключил и т.п. и т.д. Только оригинал винды с патчами и дровами от производителя железа, а не каким либо драйверпаком (сто раз наступал на эти грабли, не сам ессно, а у клиентов)
Удачи.

Manowar

dnradaev
Никогда не юзайте ЧУЖИХ (не вами созданных) сборок винды типа зверь СД или винды со встроенным сервис паком и драйверпаком.
вот и именно. с ними и пляски, а их 90% у юзеров

dnradaev

вот и именно. с ними и пляски, а их 90% у юзеров

Ну, я так понимаю, у ТС только один клиент со зверем, есть и другие. И все они все не могут получить доступ к шаре. Думаю таки что он дал только доступ, но не дал полномочия. По дефолту в винде (если комп не в домене) закладка безопасность отсутствует и даже продвинутые юзеры просто не в курсе что нужны еще полномочия.
Кстати фаервол тут на 98% не причем. Иначе бы и принтеров невилать и самих шар.

dnradaev

Ну и еще момент, какой девайс обеспечивает сеть ? Может и тут грабли вырасти, хотя врядли. Для успокоения совести, есть ли возможность кроссом соединить сервер и клиент напрямую, ддя чистоты эксперимента и проверить доступ.

Куш-тэнгри

Да, коллеги, спасибо за советы!
Опыт в компах есть, хоть и не супер-профессиональный сисадминский 😊
По теме: сеть через роутер, он же раздает инет. Сделать общего пользователя не могу - не только мои компы могут быть в сети (у друзей свои ноуты и свои юзеры). Могу только дать доступ в пользователю "Все". Сетка обычная домашняя одноранговая, доменов нет. Файловая система NTFS. Общих свойств убрано, закладка "Безопасность" есть, настройки даны на полный доступ для пользователя "Все", гость отключен. Может быть, стоит попробовать включить?
Сборки Зверя поначалу нравились простотой установки, но граблей огреб, потому ставлю чистую. Пока Хрюшу, семерку ставить на стационар не стал: мои с семеркой не работали, им привычна и понятна Хрюша. Если бы чиста для себя - ставил бы Gentoo и семерку для Шопа и Премьера. Именно по этому опыту сразу и писал, что зверей нет, дабы не было лишних вопросов. Однако, почему система с нуля так себя ведет - непонятно. Вероятно, НОД при установке и назначении своих профайлов выставляет определенные назначения для служб системы, других объяснений пока найти не могу.
Собственно, исходя из подсказанного и собственного опыта - придется видимо полностью сносить шары и заново пересоздавать, быстрее будет, наверное. Минус один - домой прихожу в 11 ухожу в 7 😞 Спать - и то не успеваю.

Manowar

Куш-тэнгри
сеть через роутер, он же раздает инет.
попробуй поиграть DHCP на роутере. включи или наоборот выключи.
ИМХО, лучше включить и поставить на всех компах - IP - автоматич. Должно помочь

Куш-тэнгри

Да, так и есть: DHCP на роутере стоит изначально.
Пока не могу понять - то ли какая-то служба не до конца стартует, либо сообще не стартует, либо права доступа какие-то кривые: на отображение директории есть, на вход в нее - отсутствует.

Mozgun

Куш-тэнгри:
Открываете любое окно в проводнике, вверху закладка емнип Сервис\свойства папки\вид\ галочка "использовать простой доступ к файлам" стоит?
На этой простой штуке не один чел голову сломал...
Возможно потребуется повторно сделать процедуру расшаривания.
Пишу по памяти, под семеркой это немного по другому делается..

Mozgun

ЗЫ: забыл добавить - все пляски с назначением прав доступа и прописки пользователей должны просто исчезнуть, папки расшариваются по упрощенному варианту, "только чтение\полный доступ, но работать должно. И вроде перезагрузиться надо после изменения вышеописанного...

c00xer

Mozgun
Возможно потребуется повторно сделать процедуру расшаривания.
Возможно, это единственное, что требуется сделать.

Куш-тэнгри

Не проходит! Ни с простым доступом ни со сложным. Дальше имени папок общего доступа не пускает! Перешаривал и перезагружался не один раз.

Lambert

1. Имя рабочей группы одинаковое на обоих компах?

2. Айпишники из одного диапазона? Маска?

Это были глупые вопросы. Если что, извините...

3. При попытке войти в шару со второго компа что видим? Окошко для ввода имени и пароля, или что?

4. Может помочь такой способ. На первом компе, где шара, заводим еще одну учетку, с таким же именем и паролем, как и на втором компе. В групповых политиках для этой учетки можно запретить локальный вход в систему, если он не нужен. Потом даем права на шару для этой учетки.
У меня так все получалось, шара была на компе с ХР Про, а другой комп - с ХР хоум.

С уважением,
Lambert.

Куш-тэнгри

Я уже писал выше, что завести одинаковые имена для всех подключающихся нереально. Так что одинаковый вход отпадает. При входе предлагает ввести имя и пароль. Ввожу (имя пользователя удаленного компа и его пароль) - предоставляет только принтер и список шар. Создаю новую шару - видит, но внутрь не пущает. Рабочая группа до лампочки, айпишники раздает DHCP на роутере из одной домашней подсети. Где-то внутрях кто-то из билловых или около порылся 😞

Lambert

Пользователи будут под разными учетками входить.
Просто, на одном компе их будет две. И для второй учетки будут даны права на шару.

Но если этот вариант не проходит, копайте в сторону групповых политик, ИМХО. Возможно, в зверской сборке там что-то по умолчанию отключено?

С уважением,
Lambert.

Куш-тэнгри

Тот комп, который "хост"/"сервер" - ставился не на Звере, а с оригинального образа. Политики уже перекопал все - так и не понимаю куда смотреть и как лечить 😞 Возможно, надо доставлять какие-то - но какие, куда и как?

Lambert

Тогда не знаю... если нормальная винда, в политиках безопасности ничего дополнительно разрешать не приходилось.

На вкладке "назначение прав пользователя" проверить политики "Доступ к компьютеру из сети" и "Отказ в доступе к компьютеру из сети".
Но судя по всему, вы это уже сто раз проверили.

В порядке бреда: отключить на роутере dhcp, назначить статические айпишники? Хотя вряд ли в этом дело.

С уважением,
Lambert.

limaton

Куш-тэнгри пишите в личку - помогу удаленно. думаю что нужно ковырять политики безопасности. через mmc. и в ноде добавьте свою внутреннюю сеть в доверенные.

Куш-тэнгри

За предложение - спасибо! Возможно, пригодится, ежели вернусь на хрюшу...
От безисходности и просто так 😛 вчера начал ставить винду семерку. Тупо поставил 64битный Ультимейт и понял что на моем старье 5-летней давности половина дров отсутствует как класс, особливо на только что прикупленный лазерник 😞 Засада. Придется перескачивать 32битный Профешинал (хотя разницы в дистрибах нет - только при лицензировании).
Обидно, что дома бываю начиная с 11 вечера и уезжаю уже в 7 утра 😞
PS. Ну неделю назад выпустили сервис-пак на семерку - ну как тут не попробовать 😀