--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Сохранение паролей на сетевые ресурсы в Windows7

Операционные системы
916
14
С друзьями на NN.RU
В социальных сетях
Поделиться
Esik
03.02.2016
Преамбула.
Есть два домена, соединённых между собой закрытым, шифрованным каналом.
Компьютеры одного домена в процессе работы должны время от времени обращаться к шарам, расположенным в другом домене.
Для идентификации в удалённом домене используется единая учётка в чужом домене.

Амбула:
На ХР вообще нет проблем. Зарегистрировал логин и пароль в хранилище сетевых паролей и всё работает, как часы.
Жизнь идёт и подошло время внедрять семёрки.
Одной из проблем стало упорное нежелание семёрки запомнить пароль на шару.

Вычитал, что достаточно в групповых политиках сделать выставленную "по умолчанию" политику "Сетевой доступ: Не разрешать хранение паролей или учётных данных для сетевой проверки подлинности" в состояние "включён", подождать какое-то время и снова явно привести в состояние "отключено".
После чего, мол, проблема рассосалась.
Я даже перегружался после применений политик.
Не помогло.

Пробовал в Диспетчере учётных данных разместить соответствующие ресурс-логин-пароль в разделах:
"Учётные данные Windows"
и
"Общие учётные данные"
Что вроде тоже должно бы полечить проблему.
Вписывал как автоматически, так и вручную.
Перегружался для чистоты эксперимента, всё тще!

Вопрос:
Что этой славной ОС ещё от меня нужно?
qwuken
03.02.2016
а если попробовать лапками в control userpasswords2 в управлении паролями забить шару и учетные данные?
Esik
03.02.2016
Чем это отличается от уже проделанного в диспетчере учётных данных?
Запустил. Вижу там все прописанные мною же ранее руками хосты, логины и пароли.
Всё то же самое...
absolyte
03.02.2016
Семерка зло. Я даже в рамках одного домена так и не смог заставить её нормально и быстро тереть пароли на сетевые шары (особливо, когда, например, корпоративная почта на гмаил, и егоновый клиент, гмаиловый, берет пароли из сохраненных в семерке, а эта дура сохраняет не то, что ей в явном виде суют). Притом проблема - точно не гуглового клиента, ибо через N энное количество времени с введенными паролями без внесения каких либо изменений, аутентификация начинает вдруг работать ни с того ни с сего. И с сетевыми шарами такая же херь - вручную тру пароли, обращаюсь к ресурсу, ввожу корректный логин/пароль - не входит, тварь, пароль сохраняет, шару не открывает. С другого компа с семеркой ввожу те же учетные данные - влетает с полпинка. Предыдущий комп так и не входит на шару. Проходит час-два-день - всё заипись, начинает и первый комп с сохраненными паролями заходить на шару.
RealVaVa
03.02.2016
Официальный ответ Майкрософт на эту тему был бы: "Бывает, чо?"
А так... могу предложить два варианта - указывать полное FQDN имя удалённого сервера. Если используется полное, то создать CNAME-ы в DNS-ах текущего домена (домена клиентов, с которых совершается подключение), ассоциировав аналогичные имена с полными FQDN-имена удалённого хоста (бред, но мне помогало).
Вариант "подружить домены" поможет вряд ли - у меня несколько "дружных доменов", и не всё так гладко.
Есть ещё один вариант, костыльный - обращаться по IP. Обычно помогает, но ... костыль.
absolyte
03.02.2016
RealVaVa писал(а)
обращаться по IP
ппц мы в каком веке то живём... а NetBIOS, не? :)
RealVaVa
04.02.2016
Esik писал(а)
Я думал, что это решило бы проблему.

Во-первых, я сказал, что это костыль. Во-вторых, будете удивлены, но процентов 20 домемнных компов, особливо что касается ХРеней (и 7-ки тоже попадаются), работают по NetBios (пытался победить, но единого универсального решения нет). Когда я его отключил политиками его у себя в сети, я получил минусов в карму не только от рядовых пользователей, которые "в программу" войти не могли, но и от админов подразделений, которые говна въебали мучались с этим недели две.
Esik
04.02.2016
RealVaVa писал(а)
Вариант "подружить домены" поможет вряд ли - у меня несколько "дружных доменов", и не всё так гладко.

Блин. Мы к этому идём, но пока нет времени решить ряд проблем технического плана. Я думал, что это решило бы проблему.

RealVaVa писал(а)
Есть ещё один вариант, костыльный - обращаться по IP. Обычно помогает, но ... костыль.

Меня он вполне устроит, если будет работать. Попробую.
Так же попробую добавить точку в конце удалённого домена.
Спасибо за идеи. Есть теперь что пробовать. :)
Esik
04.02.2016
RealVaVa писал(а)
Есть ещё один вариант, костыльный - обращаться по IP

Прописал это в ярлыках и в диспетчере учётных данных.
Всё заработало.
Спасибо!
Тему можно закрыть.
Esik писал(а)
Что этой славной ОС ещё от меня нужно?

Что бы ответить на ваш вопрос, хотель бы узнать, что конкретно скрывается за "всё тще!" и как у вас заведены пароли в учетных данных. Лучше со скриншотами.
Esik
04.02.2016
Явлинский писал(а)
хотель бы узнать, что конкретно скрывается за "всё тще!"

Под этим подразумевается, что пи попытке запустить приложение из удалённой шары или открыть её проводником снова вылетает окно аутенфикации с заполненным именем учётной записи в формате "username@remoot.domen".
И пустым окном пароля.

и как у вас заведены пароли в учетных данных. Лучше со скриншотами.

Не совсем понял сути вопроса. Извините.
Если понял верно, то автоматически (после нажатия галки "запомнить пароль") Учётные данные автоматически попадают в раздел "учётные данные Windows" в оснастке "диспетчер учётных данных", она же control userpasswords2.
О чём писал в первом же сообщении.
После того, как руками добавил учётные данные в раздел "Общие учётные данные" и проблема не ушла, удалил то, что было заведено автоматически. И прописал х вручную заново. Руками.
И вроде тоже сразу писал об этом.
RealVaVa
04.02.2016
Есть вариант писать логин в форме otherdomain.local\username
Вероятность, что поможет невысока.
У меня возник вопрос: а обязательно иметь ДВА домена?
Почему бы не иметь один домен с двумя контроллерами на обеих сторонах шифрованного канала?
Esik
04.02.2016
Исторически сложилось так, что домены развивались локально и независимо друг от друга.
Например, когда я разворачивал у себя вместо одноранговой сети на Win95/98, AD, в той организации вообще использовалось NetWare. А о том, что территориально удалённые организации можно объединить оптикой считалось почти невероятным будущим.
Да и нужды особой не было. Документы возились курьером в бумажном виде. Бухгалтерские потоки были разделены, разные бюджеты и т.п. и т.д.
Потом выяснилось, что у нас вообще совпадают подсети и теперь у меня в домене две подсети. А попытки перевести на новую с исторической приводят к краху какого-ни будь забытого при планировании софта.
В общем, переходный период...

Разумеется, если бы всё строилось на нынешней инфраструктуре, всё было бы по другому.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем