Rifiutare l'accesso alla rete domestica solo a un account utente in Windows


3

Vorrei impostare un account ospite sul mio laptop in modo che le persone possano usarlo a casa mia, incluso l'accesso a Internet come al solito tramite il mio router wifi, ma non accedere alle condivisioni di unità sulla mia LAN. Ho le seguenti condivisioni di unità:

  • 2 computer Windows 7 che condividono una zona domestica
  • 1 server Linux con condivisioni Samba non protette

Il laptop sta attualmente eseguendo XP, ma potrei installare Windows 7 su di esso, se necessario.

Al momento il portatile non vede i computer Windows 7 (a causa della zona di casa), quindi tutto ciò che dovrei fare è impedirgli di accedere alle condivisioni Samba per quel particolare account utente XP.

Non voglio proteggere con password le condivisioni Samba per tutti gli altri, dato che sono troppo pigro per digitare più volte la password quando lavoro sul mio computer normale.

Qual è il modo più semplice per raggiungere questo obiettivo? Immagino che l'installazione di un dominio (Windows o Samba) risolva il problema, ma sembra un overkill completo per questo scenario. Una sorta di firewall personale sul laptop con impostazioni diverse per utenti diversi potrebbe essere un altro, ma non ne conosco nessuno.

Qualsiasi idea sarebbe molto apprezzata! :-)

Risposte:


1

Lo affronterei dal punto di vista delle macchine che ospitano le condivisioni. Aggiungi semplicemente i 2/3 nomi dei "bravi ragazzi" su ogni condivisione. Basta non aggiungere l'ospite.

Quindi quando i "bravi ragazzi" provano ad accedere alla condivisione, entrano. A questo punto non devono fornire una password (solo una volta quando accedono alla propria macchina).


Suona bene, ma cosa intendi esattamente con "l'aggiunta di nomi dei bravi ragazzi su ogni condivisione"? Come funziona su Samba? Un collegamento a un tutorial o manuale che descriva questo sarebbe fantastico.
Adrian Grigore,

Posso iniziare dicendo che fai clic con il pulsante destro del mouse sulla cartella che desideri condividere, quindi seleziona Proprietà. Ora vuoi la scheda di condivisione. Quando fai clic su "Aggiungi" puoi selezionare "Good Guy è il mio soprannome per coloro a cui vuoi dare accesso. Quello che non so è come aggiungere gli utenti Samba.
Guy Thomas,

Scusa, ma sembra che tu abbia frainteso del tutto la domanda. Cordiali saluti: Samba è un software Linux in grado di fornire servizi di file e stampa ai client Windows. Non ci sono utenti di samba da configurare nel mio scenario. Ci sono solo utenti di Windows. Mi dispiace di non aver più approfondito qui i dettagli, ma se sei interessato, puoi leggere di più su Samba su wikipedia: en.wikipedia.org/wiki/Samba_%28software%29
Adrian Grigore

1

Non riuscivo ancora a trovare un modo per accedere alle restrizioni in base all'utente, quindi la soluzione che ho usato alla fine è quella di creare 2 condivisioni uguali sul server samba: entrambi puntano alla stessa directory dell'unità, ma una condivisione funziona conh e uno senza password. Successivamente, ho impedito l'accesso alla condivisione senza password del laptop tramite "hosts deny" in smb.conf.

Ora posso accedere alle condivisioni dell'unità senza una password sul mio computer normale e con una password quando lavoro sul laptop. Gli ospiti non hanno la password di samba, quindi devono stare fuori.


0

Installa due LAN virtuali sul tuo router. Attiva la sicurezza wireless per una delle LAN e punta le tue due finestre 7 e la tua macchina Linux su quella LAN, e punta la macchina XP verso l'altra.


-1

Panoramica di Windows SteadyState .

Windows SteadyState include le seguenti funzionalità che consentono di gestire i computer condivisi: Protezione disco di Windows: consente di proteggere la partizione Windows, che contiene il sistema operativo Windows e altri programmi, da modifiche senza l'approvazione dell'amministratore. Windows SteadyState consente di impostare Protezione disco di Windows per rimuovere tutte le modifiche al riavvio, per rimuovere le modifiche a una determinata data e ora o per non rimuovere affatto le modifiche. Se si sceglie di utilizzare Protezione disco di Windows per rimuovere le modifiche, tutte le modifiche apportate dagli utenti condivisi quando accedono al computer vengono rimosse al riavvio del computer. Restrizioni e impostazioni dell'utente: le restrizioni e le impostazioni dell'utente possono aiutare a migliorare e semplificare l'esperienza dell'utente. Limitare l'accesso degli utenti a programmi, impostazioni, voci del menu Start e opzioni in Windows. È inoltre possibile bloccare gli account utente condivisi per impedire che le modifiche vengano mantenute da una sessione alla successiva. User Account Manager - Crea ed elimina account utente. È possibile utilizzare Windows SteadyState per creare account utente su unità alternative che conserveranno i dati e le impostazioni dell'utente anche quando Protezione disco di Windows è attivata. Puoi anche importare ed esportare le impostazioni utente da un computer a un altro, risparmiando tempo e risorse preziose. Restrizioni del computer: controlla le impostazioni di sicurezza, le impostazioni sulla privacy e altro, come impedire agli utenti di creare e archiviare cartelle nell'unità C e di aprire documenti Microsoft Office da Internet Explorer®. Pianifica aggiornamenti software: aggiorna il tuo computer condiviso con gli ultimi aggiornamenti software e di sicurezza quando è conveniente per te e per i tuoi utenti condivisi.

Restrizioni per l'utente dello stato stazionario descritte

Le restrizioni sull'unità determinano quali unità sono visibili all'utente in Risorse del computer. È possibile selezionare l'opzione per nascondere tutte le unità, mostrare tutte le unità o selezionare unità specifiche che non si desidera vengano esposte all'utente. Questi includono stampanti o dispositivi di archiviazione rimovibili.

Account e profili SteadyState

È semplice creare, modificare e rimuovere i profili utente con Windows SteadyState. Non è necessario accedere all'account utente, modificare il registro o manipolare file o cartelle sul disco rigido. Puoi controllare tutte le restrizioni dell'utente direttamente dalla console principale. Assegnare rapidamente valori di sicurezza elevati, medi o bassi a ciascun profilo utente.

Spero che questo ti aiuti un po '.


Penso che tu abbia frainteso il mio post. Stavo chiedendo come negare l'accesso a una condivisione DRIVE di rete, mentre SteadyState viene utilizzato per bloccare un computer condiviso tra utenti diversi. A meno che non sia possibile controllare anche a quali condivisioni di rete hanno accesso gli account guest, ma ciò non è menzionato nel testo che hai citato.
Adrian Grigore,

Per creare un "account ospite" come hai richiesto, penso che lo stato stazionario probabilmente faccia tutto ciò che stai chiedendo. Come puoi vedere dai link forniti, puoi selezionare l'opzione per nascondere, mostrare o selezionare unità specifiche che non vuoi esporre a un utente.
Chris,

Sì, ma non chiedevo come nascondere le unità locali. Stavo chiedendo come nascondere le condivisioni di rete. È qualcosa di completamente diverso.
Adrian Grigore,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.