Как получить доступ к папкам сервера из одной учетной записи, используя учетные данные из другой учетной записи

Мы используем Windows Small Business Server 2011 (на самом деле это Server 2008 R2) в доменной сети Windows с клиентами Windows 7 в офисе. Локальная папка "Мои документы" каждого пользователя на ПК его домена была перенаправлена ​​для указания папки на сервере.

Это означает, что у нас есть папка на сервере, которая содержит все папки "Мои документы". Эта папка может быть отображена людьми, которые знают адрес.

В конференц-зале есть компьютер с Windows 7. Мы хотим иметь возможность войти на этот компьютер (локальный или перемещаемый профиль) с определенным профилем (например, имя пользователя: конференц-зал). Затем мы хотим сопоставить папку, содержащую все папки "Мои документы", чтобы пользователь мог 1) просматривать список пользовательских папок "Мои документы", чтобы найти правильную, и 2) ТОЛЬКО иметь возможность открывать / открывать папку и ее содержимое, если они вводят учетные данные этого конкретного пользователя (например: они могут получить доступ к папке "Мои документы" пользователя USER01, только если они знают пароль пользователя USER01 для Windows).

Наша конечная цель состоит в том, чтобы пользователь зашел в конференц-зал, зашел на ПК с учетной записью пользователя в конференц-зале, перешел на подключенный диск, перешел к папке "Мои документы" определенного пользователя (обычно в своей собственной), а затем попросил ввести свое имя пользователя. и пароль, прежде чем они смогут получить доступ к папке и ее содержимому. Это позволило бы пользователям ЛЕГКО получить доступ к своим собственным документам, когда они проводят презентацию, при этом не нужно входить в систему под своим именем, а затем настраивать / устанавливать приложения компьютера (мы не используем перемещаемые профили).

Мы также хотели бы, чтобы компьютер НЕ кэшировал учетные данные и заставлял пользователей каждый раз входить в папку. Таким образом, если пользователь просто закрывает свою папку, он "выходит" из общей папки.

ОБНОВИТЬ:

Мы поместили компьютер в отдельную рабочую группу (но все еще подключенную к сети через кабель Ethernet), а затем сопоставили диск с соответствующими папками. Затем нам предложили ввести пароль администратора домена, чтобы завершить сопоставление диска. После этого нам было предложено ввести учетные данные пользователя, когда нам нужно было получить доступ к каждой папке. Тем не менее, мы не смогли заставить Windows 7 забыть учетные данные, поэтому она сохранила бы ее. Мы не проверяли, приведет ли перезапуск или простой выход из системы к Windows, чтобы забыть учетные данные.

1 ответ

Единственный способ сделать это без использования сценариев - создать ярлык для каждого пользователя для команды

runas.exe /user:<domainname>\<username> "windows.exe <uncpathname>"

т.е.

Mary's Files.lnk -> runas.exe /user:ourdomain\mary "windows.exe \\fileserver\mary$"Steve's Files.lnk -> runas.exe /user:ourdomain\steve "windows.exe \\fileserver\steve$"Bob's Files.lnk -> runas.exe /user:ourdomain\bob "windows.exe \\fileserver\bob$"

Чтобы это работало должным образом, компьютер конференц-зала и файловый сервер должны быть присоединены к домену в пределах одного дерева, хотя это может работать, если они находятся в одном и том же forrest.

Другие вопросы по тегам