作为一个团队,我们需要将文件放入同一网络和域中另一台机器、服务器的特定文件夹中,以执行一些自动化工作
在服务器上创建了具有管理员访问权限的本地用户。将凭据共享给所有用户,以将该服务器文件夹映射到他们各自的计算机上。尝试从用户计算机以 \< 服务器主机名>\c$ 作为映射驱动器进行连接,给出“\”和密码以作为映射驱动器进行连接,尝试将该文件夹作为映射驱动器进行连接时,访问被拒绝。由于用户太多,无法将所有人都添加为服务器中的用户,并且作为公司域的一部分,用户无法访问注册表设置
所有机器都运行 Windows 10
有什么帮助吗?
谢谢
答案1
创建了在服务器上具有管理员访问权限的本地用户。将凭据共享给所有用户,以便在他们各自的计算机上映射该服务器文件夹。
我认为这是一个[相当]糟糕的想法。好吧,这不是最差无论如何,这个想法在世界上都是可行的,但肯定会朝着风险等级的“红端”发展。
使用隐藏的管理共享不是一个好主意。
这些共享对于那些知道足够多信息能够“浏览”机器本身的最终用户来说是不可见的。相信我,他们将要抱怨这个。
向最终用户提供服务器的管理凭据是一个[真正]糟糕的想法。
- 创建一个常规共享目录。
如果希望它保持隐藏状态,请在共享名称后附加“$”,但如上所述,我认为这并不理想(“通过隐蔽性实现安全”很少有效)。 - 创建域组来保存应该有权访问此共享的用户。
如果您真的如果要允许所有人访问,那么可以使用“所有人”,但我对此也表示怀疑。目的该文件共享的用途是什么? - 授予共享权限和该组的底层目录。
...无法访问注册表设置...
假设你的意思是视窗註冊...
为什么最终用户会这样做任何事物如何使用 [Windows] 注册表设置?
这尤其重要,因为掌握了当前的行政的凭证,基本上可以破坏服务器。
我认为你需要花点时间重新评估你想要实现的目标。
问问自己:您正在尝试解决什么[业务]问题?