PDA

View Full Version : Evitare il caching delle credenziali per condivisioni samba


smsc
30-03-2013, 09:34
Ciao a tutti,
sono "incastrato" in un problema che mi sta facendo impazzire :muro:

Ho una serie di PC sempre accesi a cui hanno fisicamente accesso diverse persone. Questi PC sono in rete e possono accedere ad un NAS (FreeNAS 8.3.1). Ogni utente ha il suo username e password e naturalmente accede ad una cartella tutta sua tramite protocollo samba.

Il problema ora è semplice, se io accedo allo share con un qualsiasi user & password, questi dati vengono memorizzati da qualche parte (anche non selezionando la spunta ricorda user & pass), e anche chiudendo la finestra, se un altro utente riapre lo share, si ritroverà loggato con i dati dell'utente precedente... Questo ovviamente non è cosa buona!!! :mad:
Unico sistema è riavviare il PC o effettuare il logout/login.

Quindi, c'è un maledetto modo per evitare che questi dati vengano memorizzati e una volta chiuso lo share, alla successiva riapertura, mi richieda di nuovo user e password??????

P.S. Ho già provato con l'editor delle policy attivando la seguente voce: "Accesso di rete: non consentire l'archiviazione di password e credenziali per l'autenticazione di rete".... ma non va...

malatodihardware
30-03-2013, 09:48
Il problema c'è anche con share Windows, secondo me la soluzione più rapida (se non si vuole fare logout-login) è mettere un BAT sul desktop che fa un
net use * /delete
e dire all'utente di cliccarlo prima di lasciare la sua postazione..

smsc
30-03-2013, 09:54
Il problema c'è anche con share Windows, secondo me la soluzione più rapida (se non si vuole fare logout-login) è mettere un BAT sul desktop che fa un
net use * /delete
e dire all'utente di cliccarlo prima di lasciare la sua postazione..

Si quello lo avevo provato.... ma sai che mica funziona.... Mi dice eliminazione riuscita, ma poi accede sempre con lo stesso utente....

Ma è mai possibile che dopo 8 versioni di windows ancora non si possa eliminare questo problema?? Magari anche con un app esterna...

malatodihardware
30-03-2013, 10:09
Quel comando con gli share windows (e anche Samba come QNAP) funziona benissimo, quindi il problema probabilmente sta in FreeNas..

smsc
30-03-2013, 10:36
Ok, ma anche volendo stare ad impazzire per capire perchè su FreeNAS non funziona, non mi sembra una buona soluzione in un ambiente multi user.

La vera domanda è, non si può evitare che Windows memorizzi le credenziali??

malatodihardware
30-03-2013, 10:44
Non è una questione di memorizzazione delle credenziali (come quella voce delle policy), ma di autenticazione: tu ti autentichi sul NAS e poi Windows rimane autenticato e non si disconnette finchè non lo forzi tu.
La memorizzazione\cache delle credenziali è un'altra cosa, quella proprio non ti chiede nessuna credenziale ed entri direttamente anche la prima volta.

In ogni caso in ambito multi-user ogni utente secondo me dovrebbe avere il proprio profilo e sloggare la macchina quando ha completato di usarla.

Comunque per tornate IT, se con il net use non si disconnette, dubito che ci riuscirai in altro modo..

malatodihardware
30-03-2013, 10:47
Scusa ma se fai net use e basta, sotto ti riporta qualcosa?

smsc
30-03-2013, 10:56
Se uso il delete ovviamente la voce sotto viene cancellata, ma non appena mi riconnetto allo share (senza che mi chieda la password) riappare... A dire la verità non credo sia freenas, perchè questo mette a disposizione una semplice condivisione samba.

C:\Users\Administrator> net use
Le nuove connessioni non saranno memorizzate.

Stato Locale Remota Rete
-------------------------------------------------------------------------------
OK \\192.168.10.154\user1 Microsoft Windows Network
Esecuzione comando riuscita.

malatodihardware
30-03-2013, 13:24
E se fai:
net use \\192.168.10.154\user1 /delete
Cambia qualcosa?

Potrebbe anche essere un problema di windows search, riesci a disattivare il servizio per fare una prova?

smsc
30-03-2013, 15:00
Quando ti dicevo che stavo impazzendo.......... :muro:

Allora, no, specificando il server non cambia nulla.... MA.... Ho fermato il servizio "Windows Search" e "Gestioni Credenziali", e fatto altre prove.

Il net use vede sempre la connessione e il delete la elimina... Se riapro lo share, ritorna la connessione sul net use, mentre aspettando qualche secondo (senza ovviamnete aprire lo share) mi richiede finalmente user e pass.

Già così è qualcosa, ma continuo a non capire come sia possibile evitare definitivamente che Windows si ricordi l'autenticazione cosicchè ogni volta che si apre lo share richieda user e password... Non ci credo che non si possa fare cavolo!!!!

=====================

Dunque... Il responsabile di tutto è il servizio Workstation "Crea e mantiene le connessioni di rete tra client e server remoti utilizzando il protocollo SMB. Se il servizio viene arrestato, le connessioni non saranno disponibili. Se il servizio viene disabilitato, i servizi da esso dipendenti non verranno avviati.".

Riavviandolo le autenticazioni si azzerano, fermandolo le connessioni non vanno... ora bisognerebbe vedere se si appoggia a qualche altro servizio per "ricordarsi" di user e password, e poi trovare definitivamente il modo di evitare che succeda!