Исходные данные: 2 сервера ОИК в отдельной подсети НЕ в домене.
Задача: подцепить клиентов из домена (не админы на своих рабочих станциях).
Решение.
Настройки со стороны сервера:
В ПО ОИК:
- Выставить Уровень безопасности - совместимостьс DOS-клиентами
- Мастер-сервис - безопасность - добавить группу iface_operator и проставить галочкинапротив необходимых прав.(Загадка почему инсталлятор разработчика создает группу iface_operator но не добавляет ее автоматически даже с минимальными правами. В общем из-за этого п.2,3 делаем руками.)
- Сервер-ТМ - безопасность - добавить группу iface_operator и проставить галочкинапротив необходимых прав.
В Настройках Windows:
- Создаем локальных пользователей, соответствующих клиентам. Задаем сложный пароль. Создаем табличку, где все документируем.
- Включаем лок. пользователей в группу iface_operators.
Настройки со стороны клиента:
- Установили клиента. Параметры по умолчанию.
- Дали полные права на файл C:\windows\interfaceSSH\main\data\cfshare.ini (или выполнить п.3-5 под администратором - в случае Windows 7 ТОЛЬКо под встроенной учетной записью администратора)
- Запустили C:\Program Files\InterfaceSSH\WinDispNT\cfssetup.exe
- Для каждого сервера создали алиас: тип связи TCP/IP .
- Для каждого сервера задали пользователя (созданного в. п.1 выше)
Дальше самое интересное: Бывает, что настройки алиасов не сохраняются. В этом случае
- Пробуем настроить алиасы из-под админа. Если под админом сохраняет, можно настроить и успокоиться, но означает, что недокрутили права.
- Бывает, что слетает ключ HKEY_LOCAL_MACHINE\SOFTWARE\InterfaceSSH\ переменная ServerPath - значение должно быть пусто.
Комментариев нет:
Отправить комментарий