Forums -> Глюкодром -> DameWare кто юзает?
| Full Version

Vova
Вопрос первый: что, на удаленные компы можно заходить только под логином и паролем того юзера?
Вопрос второй: а если на удаленном компе нет пароля?
Lexus
я на клиенте в настройках вписывал юзера и пасс. Потом на том компе с корого захожу вводишь этот пасс и юзверя и всё бегает.

А нах тебе dameware? UltraVNC на шару и делает тоже.
Lexus
user posted image

примерно так оно у меня выглядит
Vova
Получается если у меня 200 компов, то я должен на каждом прописать юзера и пасс?
Или должен знать все логины и пассы? :(
Как то не то :(
Lexus
QUOTE (Vova @ 21-12-2007, 12:20)
Получается если у меня 200 компов, то я должен на каждом прописать юзера и пасс?
Или должен знать все логины и пассы? :(
Как то не то :(

А хз, я особо не ковырял его. Как смог настроил :))
А так юзаю UltraVNc легка и проста програмка
Seruy
А компы заведены в домен ?
Vova
QUOTE (Seruy @ 21-12-2007, 14:59)
А компы заведены в домен ?

Рабочая группа прописана на всех компах одна.
Или еще надо на всех прописать доменное имя?
Vova
Приволок эту байду на праздники домой поразбираться.
Проинсталил.
Дома в сетке три компа, один под Вистой и два под ХР.
Видит все компы а соединиться фиг :(

user posted image
Seruy
QUOTE (Vova @ 21-12-2007, 18:14)
QUOTE (Seruy @ 21-12-2007, 14:59)
А компы заведены в домен ?

Рабочая группа прописана на всех компах одна.
Или еще надо на всех прописать доменное имя?

Если нет домена =) , тогда помнить администраторские пароли на все 200 компов.


Домен это не только имя , но и очень мого полезных вещей (и не очень) , таких как централизованное управление,к примеру учетными записями.
Vova
Так незаходит и под паролем :(
Дома то я тоже не могу соединиться.

А как например тогда соединяться не по локалке и через инет???
Seruy
QUOTE (Vova @ 21-12-2007, 19:44)
Так незаходит и под паролем :(
Дома то я тоже не могу соединиться.

А как например тогда соединяться не по локалке и через инет???

1) Firewall
2) Из скрина видно что она работает в том числе поверх RDP , а он включен?
3) А как на счат того кому разрешен удаленный доступ , может политики запрещают?
4) Многое из того что она предоставляет имеет право делать только администратор , может и в этом загвоздка.
Vova
А можно по побробней как для чайника, и с самого начала :hi:
Seruy
QUOTE (Vova @ 21-12-2007, 20:51)
А можно по побробней как для чайника, и с самого начала :hi:

Это все были мои предположения почему не работает, программу никогда не видел , так что подробно и просто не получится.

1) У Win XP/Vista есть встроенный firewall, так вот по умолчанию он блокирует RDP / RPC .

Без доступа к ним никак .

RDP
RPC

2) Set Up Your Computer for Remote Desktop

3) Долго и муторно , для начала проверь приведущие.

4) Коротко - ты должен быть администратором (или быть в группе администраторов, хотя как не странно есть привелегии которые четко прошиты в политиках на Administrator , тоесть прийдется править политики) иначе ничего из этого не выйдет . Будет или только возможность чтения или вообще не будет доступа. (Пример - лог безопастности)
Vova
Чет надоели мне эти танцы с бубном :drag:
Проще проехать по всем машинам и поставить RAdmin :rolleyes:
Потом пугать юзеров :diablo:
Seruy
QUOTE (Vova @ 21-12-2007, 23:02)
Чет надоели мне эти танцы с бубном :drag:
Проще проехать по всем машинам и поставить RAdmin :rolleyes:
Потом пугать юзеров :diablo:

А заодно настроить firewall для доступа и антивирус для того что бы не напрягался по поводу radmin =).
Vova
В общем вот причина.

Unable to copy
c:\Program Files\DameWare Development\DameWare NT Utilities\DNTUS26.EXE
To
\\name_comp\Admin$\SYSTEM32\DNTUS26.EXE.
не найден путь.

Но как это побороть???
Seruy
1) Разрешить в firewall File and Printer Sharing
2) Подключится как администратор
Vova
QUOTE (Seruy @ 21-12-2007, 22:41)
1) Разрешить в firewall File and Printer Sharing
2) Подключится как администратор

Все это сделано.
То что написано выше выдает при попытке установить сервис на удаленную машину.
Машина пингуется нормально.
Seruy
А в "ручном режиме" можеш подключить эту шару ?
Vova
QUOTE (Seruy @ 22-12-2007, 00:00)
А в "ручном режиме" можеш подключить эту шару ?

В ручном это как? Сходить поставить на вторую машину?
Ведь вся прелесть то в том что дожно ставиться дистанционно :wink:
Vova
В общем продолжение эксперимента.
Поставил ручками на одну из машин клиент.
Все, теперь коннектится.
Значит вывод: где то рутаж неправильный. А где???
По другому, прихожу к выводу. RAdmin более правильное решение.
Всегда заходишь под своим логином и пассом (может быть одинаковым на всех машинах)
Вот только надо проехать всех и установить :(
А в этом главная поблема, потому что все в разных местах и порой за 200 км друг от друга :(
Помогайте спецы, а то мня нафиг уволят после пробного периода :drag:
Да, вопрос ко всем :hi:
Если на машине вооще нет пароля, так что, на нее вооще ни чем нельзя зайти даже в локалке???
Если так, то это самая крутая защита получается :fear2:
FiL
QUOTE (Vova @ 22-12-2007, 07:22)
Если на машине вооще нет пароля, так что, на нее вооще ни чем нельзя зайти даже в локалке???
Если так, то это самая крутая защита получается :fear2:

в полисях настраивается вроде. Но по умолчанию - да.
Vova
FiL
Ну ты же спец в этих делах. Давай помогай чем можешь :hi:
Так сказать ликбез среди меня :drag:
Seruy
QUOTE (Seruy)
\\name_comp\Admin$\
А в "ручном режиме" можеш подключить эту шару ?


Net use


1) RTFM 100% что-то полезное найдеш.
2) Если компьюторы никак не связаны между собой - то как ты хочеш ими централизованно управлять ? Понятно что только в ручном режиме прийдется все делать .
3) Administrative Tools-> Local Security Policy -> Local Policies ->

Посмотри там много интересного можно найти , в том числе :

QUOTE
Accounts: Limit local account use of blank passwords to console logon only

This security setting determines whether local accounts that are not password protected can be used to logon from locations other than the physical computer console. If enabled, then local accounts that are not password protected will only be able to log on at the computer's keyboard.

Default: Enabled.

Caution:
Computers that are not in physically secure locations should always enforce strong password policies for all local user accounts. Otherwise, anyone with physical access to the computer can log on using a user account that does not have a password. This is especially important for portable computers.
If you apply this security policy to the Everyone group, no one will be able to log on through terminal services.

Notes:
This setting does not affect logons that use domain accounts.
It is possible for applications that use remote interactive logons to bypass this setting.
Vova
Да сетка, ( моя домашняя) работает все как надо.
Все все видят.
У меня конкретная задача победить DameWare :drag:
Тут все затыки.
По лjкалке встоенными средствами винды работает все во всех направлениях ( структуру локаки я писал выше)
Пробовал другие проги администрирования, все ОК работает :w00t:
А вот тут затык и не пойму почему :drag:
Прога интересует в остновном тем что сервис должен ставиться удаленно :rolleyes:
А он блин ну никак :fu:
Вот и уперся рогом, победить :diablo:
Да, вернусь к DameWare. При просмотре расшаренных ресурсов на одном компе видит Admin$ а на дугом его почему то нет.
Результат при коннекте тоже разный.
На компе где не видно Admin$ пешет не найден путь.
На компе где видно Admin$ пишет отказано в доступе.
Вот такие грабли пока. :(
FiL
Vova,
ничего про дымварь не скажу, не видел ни разу.
А вот админские шары - они в полисях прописаны создавать или нет. Но чтобы поиметь доступ к админским шарам надо иметь админский доступ к машине. Если машины в домене, то доменный админ таки имеет права и при этом при добавлении машины в доман там полиси подкручиваются вполне с.едобно (а при надобности можно централизованно подправить). А если машины отдельностоящие, то полиси на них так или иначе придется индивидуально править. Ну нафик такое счастье.
Vova
Советуешь RAdmin поставить на все машины?
FiL
Если есть более 10 машин, которые хочется админить (таки что-то делать), то советую домен делать.
Можно, конечно, на каждую машину свой аккаунт сделать ручками, но ... коряво это.
Vova
Ты мне скажи как чайнику. Домен=Рабочая гуппа или это разные вещи?
Seruy
QUOTE (Vova @ 23-12-2007, 19:08)
Ты мне скажи как чайнику. Домен=Рабочая гуппа или это разные вещи?
Seruy
Правда у этого есть маленький нюанс ...

1) Полная перестройка логической структуры сети
2) Требуется Windows Server OS + лицензии = $$$
3) Много+очень много учить как это все работает и как это все правильно организовать.
Vova
Срасибо за линки, Буду изучать.
А поговорка век живи.... ни когда не мешала :wink: