PDA

View Full Version : Condivisione cartella solo con un utente


Dr.Oga
06-10-2009, 12:14
Salve a tutti,
avevo la necessità di condividere una cartella del mio portatile(che uso dappartutto), sul mio computer fisso di casa, e non essendo un grandissimo esperto di rete ho preferito far fare a hamachi una vpn!

La rete creata da hamachi funziona, l'unica cosa che non mi piace per nulla è il fatto che qualsiasi utente presente nella rete alla quale mi collego con il portatile (in wifi ) può avere accesso alle mie cartelle condivise! Cartelle che vorrei fossero visibili solo al mio pc fisso di casa

Leggendo un po qui e un po là su internet ho trovato qualcosa riguardante cacls, che mi permettesse di rendere l'accesso autorizzato a una determinata cartella solo agli utenti associati nella ACL, ma ho poi notato che con cacls non riesco ad ottenere quel che voglio! infatti con cacls riesco solo ad dare l'accesso alla cartella agli account presenti sul pc, e non al computer fisso che ho in rete tramite hamachi
Forse sbaglio a usare cacls...
Potrei avere qualche aiuto per favore?

Utilizzo XP HOME SP3
Grazie per l'attenzione e buon proseguo

Apocalysse
06-10-2009, 14:10
Utilizzo XP HOME SP3


Non puoi fare nessuna gestione degli accessi con Xp Home, ti serve Xp pro, una cosa che potresti fare è creare un server FTP da appicciare al momento opportuno ! :)

Dr.Oga
06-10-2009, 14:20
ftp lo avevo pensato, però diciamo che non mi va di raggirare il prob... so che si può fare anche con xp home, non so come ma vorrei imparare a fare questa protezione con password o senza password!

a me basta che solo gli utenti o utente che dico io può aver accesso a una determinata cartella condivisa, grazie cmq per il suggerimento Apocalysse!;)

Apocalysse
06-10-2009, 19:18
a me basta che solo gli utenti o utente che dico io può aver accesso a una determinata cartella condivisa, grazie cmq per il suggerimento Apocalysse!;)


Windows Xp Home non ha la gestione utente sulle cartelle condivise, ha solo la condivisione semplice, quindi puoi sbatterci la testa quanto vuoi, NON LO PUOI FARE :)

Dr.Oga
07-10-2009, 17:09
Magicamente adesso ho il professional... :D
Sapresti aiutarmi apo?

xkè vado sulle proprietà della cartella vado su protezione ma non riesco ad aggiungere l'utente che voglio io xkè non è presente nella lista...

dove erro?

slowped
07-10-2009, 17:24
xkè vado sulle proprietà della cartella vado su protezione ma non riesco ad aggiungere l'utente che voglio io xkè non è presente nella lista...

Forse perché quell'utente non esiste su quel PC; se così fosse devi prima crearlo e poi comparirà nell'elenco.

Apocalysse
07-10-2009, 17:26
Erri che devi creare un nuovo utente LOCALE ^^
Scrivi in START => ESEGUI
"control userpasswords2"

Aggiungi l'utente e mettilo come gruppo di USER non POWER USER.
Poi alla quando fai tasto dx => condivisione alla cartella => Condivisione => permessi, togli l'everyone e metti quell'utente :)

Dr.Oga
07-10-2009, 18:08
perfetto! Così facendo la cartella ha una restrizione!
Praticamente solo macchina che ha come nome, l'utente inserito può aver accesso alla cartella! nome_utente1


Ma se io uso un'altra macchina che ha nome_utente2, per fare accesso a quella cartella condivisa, sempre con nome_utente1, come faccio?? c'è un modo per identificarsi??o devo garantire l'accesso a nome_utente2?? Perchè ho fatto la prova e giustamente "Impossibile accedere a \\xxx.xxx.xxx.xxx L'utente potrebbe non disporre dell'autorizzazione necessaria........." se invece uso la macchina con l'utente insierito (nome_utente1)mi fa accedere

Sono stato chiaro?

Apocalysse
07-10-2009, 18:57
Easy, dal PC da cui vuoi collegarti:
Esplora risorse => il menu prima dell'help (ho l'OS in inglese :asd: ) qui si chiama TOOLS => Map network drive (o equivalente in italiano) :)

Dr.Oga
08-10-2009, 09:57
Traducendo sarebbe:
Strumenti -> Connetti unità di rete

Facendo così però non ottengo quello che volevo io... cioè qualvolta che uno cercasse di accedere alla cartella li venisse chiesto di identificarsi! in modo simile all'identificazione ftp
Cioè tu vuoi di accedere? bene allora dimmi prima chi sei...

xkè facendo con l'unità di rete, o ogni volta ti vai a ricreare l'unità di rete oppure non ti chiede di identificarti quando ci accedi!

Il tutto sempre per far accedere una sola persona a quella cartella condivisa, da una macchina che può esser usata da più persone, che non vogliono che vedano il contenuto della cartella

slowped
08-10-2009, 10:14
Facendo così però non ottengo quello che volevo io... cioè qualvolta che uno cercasse di accedere alla cartella li venisse chiesto di identificarsi! in modo simile all'identificazione ftp
Cioè tu vuoi di accedere? bene allora dimmi prima chi sei...


Credo che che ti manchi qualche nozione di base di come funziona l'accesso alle risorse di rete in windows. Una volta compreso questo meccanismo, vedrai che riuscirai a fare esattamente quello che vuoi.

A grandi linee funziona così. Per accedere al computer un utente deve autenticarsi, ossia deve inserire le sue credenziali composte da username e password. Chiaramente affinché l'accesso al PC avvenga con successo è necessario che l'utente con cui accede sia presente su quel PC, ossia che sia stato creato tramite il pannello di controllo.

Quando un utente cerca di accedere a una risorsa di rete, windows invia al computer che condivide quella risorsa le credenziali dell'utente che sta tentando la connessione. Se sul computer di destinazione esiste quell'utente e ha la stessa password, allora l'accesso alla risorsa avviene con successo (a condizione ovviamente che i suoi privilegi descritti nelle ACL della risorsa lo consentano). Se esiste l'utente, ma ha una password diversa oppure se l'utente non esiste, allora viene richiesta una nuova autenticazione.

Il tutto sempre per far accedere una sola persona a quella cartella condivisa, da una macchina che può esser usata da più persone, che non vogliono che vedano il contenuto della cartella

S hai ben chiaro il processo sopra descritto, una soluzione al tuo problema è la seguente.

Supponiamo che il PC che condivide la cartella sia PC1 e che il PC che deve accedere alla cartella sia PC2 e che l'unico utente che deve accedere sia utente1.

Affinché solo utente1 possa accedere alla cartella condivisa su PC1 è necessario:

1) che un utente dal nome utente1 sia stato creato sia su PC1 che su PC2
2) che nelle ACL della cartella condivisa sia stati assegnati a utente1 tutti i privilegi necessari
3) che la persona che deve accedere alla cartella abbia fatto logon su PC2 come utente1
4) che tutte le altre persone che lavorano su PC2 debbano fare logon con nomi utente diversi da utente1

Spero che ora le cose ti siano un po' più chiare.

Dr.Oga
08-10-2009, 10:49
Grazie per la spiegazione ^_^

ma mi sa che il punto 4 non è possibile!
Nel senso che pc2 viene usato da più persone con lo stesso nome utente!

Dunque ora mi chiedo:
E' possibile creare una cartella su pc1 condivisa con pc2 alla quale ci può accedere una sola persona? Come se stessi utilizzando un ftp piomeno...

slowped
08-10-2009, 11:10
Grazie per la spiegazione ^_^
ma mi sa che il punto 4 non è possibile!
Nel senso che pc2 viene usato da più persone con lo stesso nome utente!

Dunque ora mi chiedo:
E' possibile creare una cartella su pc1 condivisa con pc2 alla quale ci può accedere una sola persona? Come se stessi utilizzando un ftp piomeno...

Caro Dr.Oga,

i PC non ragionano in termini di persone ma di utenti; se due persone diverse accedono con lo stesso nome utente per il PC sono la stessa entità. Di conseguenza, se vuoi che una sola persona acceda a una risorsa a quella persona deve essere assegnato un nome utente distinto.

Qualunque altra soluzione è un palliativo che porterà a dei casini. Puoi anche mettere su un server ftp a cui accedere, ma se la persona memorizza la password, dato che tale memorizzazione vale a livello di utente, anche le altre persone che accedono con quel nome utente si ritroveranno la password memorizzata e potranno accedere al server ftp anche senza conoscere la password.

Dr.Oga
08-10-2009, 12:29
Qualunque altra soluzione è un palliativo che porterà a dei casini. Puoi anche mettere su un server ftp a cui accedere, ma se la persona memorizza la password, dato che tale memorizzazione vale a livello di utente, anche le altre persone che accedono con quel nome utente si ritroveranno la password memorizzata e potranno accedere al server ftp anche senza conoscere la password.

Anche se palliativo è quello che vorrei fare senza installare un server ftp sulla mia macchina!(visto che non servirebbe...credo...)
Grazie cmq ma a costo di :muro: vorrei fare così se c'è qualcuno che ha capito che vorrei fare e mi potrebbe dare una mano ^_^

slowped
08-10-2009, 14:09
Grazie cmq ma a costo di :muro: vorrei fare così se c'è qualcuno che ha capito che vorrei fare e mi potrebbe dare una mano ^_^

Potesse???

In ogni caso non hai alternative: se vuoi usare le condivisioni di windows e i suoi meccanismi di controllo degli accessi non hai alternative: la persona che deve accedere alla cartella condivisa deve usare un nome utente distinto dagli altri e deve essere l'unica ad accedere con quel nome utente.