লোকালসিস্টেম অ্যাকাউন্টে কীভাবে নেটওয়ার্ক অ্যাক্সেস দেওয়া যায়?


65

আপনি কীভাবে LocalSystem(এনটি অথরিটি Y সিস্টেম) অ্যাকাউন্টে নেটওয়ার্ক সংস্থানগুলিতে অ্যাক্সেস মঞ্জুর করবেন ?


পটভূমি

নেটওয়ার্ক অ্যাক্সেস করার সময় লোকালসিস্টেম অ্যাকাউন্ট নেটওয়ার্কে কম্পিউটার হিসাবে কাজ করে :

লোকালসিস্টেম অ্যাকাউন্ট

লোকালসিস্টেম অ্যাকাউন্টটি পরিষেবা নিয়ন্ত্রণ পরিচালক দ্বারা ব্যবহৃত একটি পূর্বনির্ধারিত স্থানীয় অ্যাকাউন্ট।

... এবং নেটওয়ার্কে কম্পিউটার হিসাবে কাজ করে।

বা আবার একই জিনিসটি বলতে: লোকালসিস্টেম অ্যাকাউন্টটি নেটওয়ার্কে কম্পিউটার হিসাবে কাজ করে :

যখন কোনও পরিষেবা একটি ডোমেন সদস্য হিসাবে কম্পিউটারে লোকালসিস্টেম অ্যাকাউন্টের অধীনে চলে, তখন কম্পিউটার অ্যাকাউন্টে বা কম্পিউটার অ্যাকাউন্টের সদস্য যে কোনও গোষ্ঠীর কাছে নেটওয়ার্ক অ্যাক্সেস মঞ্জুরিপ্রাপ্ত সার্ভিসে থাকে।

কীভাবে কেউ একটি ভাগ করা ফোল্ডার এবং ফাইলগুলিতে " কম্পিউটার " অ্যাক্সেস দেয়?


দ্রষ্টব্য :

কম্পিউটার অ্যাকাউন্টগুলিতে সাধারণত কিছু সুবিধা থাকে এবং এটি গোষ্ঠীভুক্ত হয় না।

সুতরাং আমি কীভাবে আমার শেয়ারগুলির মধ্যে একটিতে কম্পিউটারকে অ্যাক্সেস দেব? " প্রত্যেকে " ইতিমধ্যে অ্যাক্সেস আছে তা বিবেচনা করে?

দ্রষ্টব্য : ওয়ার্কগ্রুপ

| Account        | Presents credentials |
|----------------|----------------------|
| LocalSystem    | Machine$             |
| LocalService   | Anonymous            |
| NetworkService | Machine$             |

এই প্রশ্নটি কোনও অংশে বেনামে অ্যাক্সেস সক্ষম করার সাথে সম্পর্কিত পূর্ববর্তী প্রশ্নের সাথে কিছুটা সম্পর্কিত - কমপক্ষে মনে হয় এটি বেনামে অ্যাক্সেসযোগ্য ভাগ দিয়ে সমাধান করা যেতে পারে।
কোডফক্স

উত্তর:


59

একটি ডোমেন পরিবেশে, আপনি কম্পিউটার অ্যাকাউন্টগুলিতে অ্যাক্সেসের অধিকার মঞ্জুরি দিতে পারেন; এটি যখন দূরবর্তী সিস্টেমে সংযুক্ত হয় তখন সেই কম্পিউটারগুলিতে চলমান প্রক্রিয়াগুলিতে LocalSystemবা NetworkService(তবে তা নয় LocalService, যা নেটওয়ার্কে বেনাম শংসাপত্রাদি উপস্থাপন করে) প্রযোজ্য ।

সুতরাং, যদি আপনার কাছে একটি কম্পিউটার কল হয় MANGO, আপনার একটি অ্যাক্টিভ ডিরেক্টরি কম্পিউটার অ্যাকাউন্ট বলা হবে MANGO$, যার জন্য আপনি অনুমতি দিতে পারেন।

এখানে চিত্র বর্ণনা লিখুন

দ্রষ্টব্য : আপনি ওয়ার্কগ্রুপ পরিবেশে এর কোনও কিছুই করতে পারবেন না; এটি কেবলমাত্র ডোমেনগুলিতে প্রযোজ্য।


6
+1 এবং স্বীকৃত। কিন্তু: LocalService করতে নেটওয়ার্কটি অ্যাক্সেস, এটা ঠিক "উপস্থাপন নেটওয়ার্কে বেনামী পরিচয়পত্র" ( msdn.microsoft.com/en-us/library/ms684188(VS.85).aspx )
ইয়ান বয়েড

কেবল উল্লেখ করার জন্য, একাধিক ডোমেনের জন্য এটি কাজ করার চেষ্টা করার জন্য একটি অভাবনীয় সময় ব্যয় করার পরে আমি এটি সম্ভব বলে মনে করি না। যেমন \\ DOMAIN2 \ MANGO access অ্যাক্সেস মঞ্জুর করে না।
বেনিবি

এটি কেবল তখনই কাজ করে যদি ডোমেনগুলি একটি বিশ্বাসের সম্পর্কের মধ্যে থাকে; অন্যথায়, আপনি সঠিক, এটি কাজ করে না।
ম্যাসিমো

আমি ভেবেছিলাম প্রতিদিনের গোষ্ঠীতে প্রমাণীকৃত ব্যবহারকারীদের পাশাপাশি স্থানীয়_সেবা এবং স্থানীয়_ সিস্টেম অ্যাকাউন্ট অন্তর্ভুক্ত থাকে?
kacacii

মনে রাখবেন যে LocalSystemঅন্য যে কোনও প্রক্রিয়া যে কোনও কিছুতে অ্যাক্সেস করতে পারে। এটি এভাবে লগ-অন থাকা ব্যবহারকারীদের শংসাপত্রগুলি চুরি করতে পারে।
ডেমি

4

আপনি না। আপনার যদি দূরবর্তী ফাইল বা অন্যান্য নেটওয়ার্ক পরিষেবাদিগুলির সাথে সংযোগ স্থাপনের জন্য কোনও পরিষেবার প্রয়োজন হয়, তবে আপনি পরিষেবাটি একটি নামযুক্ত অ্যাকাউন্ট হিসাবে চালিত করতে চান এবং রিমোট মেশিনে, সেই নামযুক্ত অ্যাকাউন্টে অধিকার নির্ধারণ করতে পারেন।

আপনি যা করার চেষ্টা করছেন তা যদি আপনি পুরোপুরি ব্যাখ্যা করেন তবে সত্যিই সেরা হবে - সেইভাবে আপনি সেরা উত্তর পাবেন।


6
সম্পূর্ণ ভুল। আপনি মেশিন অ্যাকাউন্টগুলিতে (এবং সেভাবে চলমান পরিষেবাগুলিতে) ঠিক একইভাবে অনুমতিগুলি প্রদান করতে পারেন যেমন আপনি তাদের ব্যবহারকারীর অ্যাকাউন্টগুলিতে মঞ্জুরি দিতে পারেন। এমন পরিস্থিতিতে অবশ্যই আছে যেখানে এটি সর্বোত্তম সমাধান নাও হতে পারে তবে এটি পুরোপুরি কার্যকর।
ম্যাসিমো

1
উত্তরটি দেখতে হুবহু দেখতে পেল, এটি আমার ডাউনটোটের কারণ; এছাড়াও, মূল পোস্টারটি ব্যবহারকারীর অ্যাকাউন্ট এবং কম্পিউটারের মধ্যে পার্থক্যটি বেশ ভালভাবেই জানে বলে মনে হচ্ছে, সুতরাং "এমনটি করবেন না" দিয়ে তাঁর প্রশ্নের উত্তর দেওয়া আমার কাছে ঠিক মনে হয়নি।
ম্যাসিমো

1
তদতিরিক্ত, এখানে খুব বৈধ পরিস্থিতি রয়েছে যেখানে মেশিন অ্যাকাউন্টগুলিতে অনুমতি দেওয়ার দরকার পড়ে। কম্পিউটার স্টার্টআপ স্ক্রিপ্ট, বা জিপিও সফ্টওয়্যার স্থাপনা, বা সার্ভিস যা কেবল লোকালসিস্টেম হিসাবে চালাতে চায় এবং আপনি সে সম্পর্কে কিছুই করতে পারবেন না সে সম্পর্কে চিন্তা করুন। আমি বলছি না এটি একটি সেরা অনুশীলন বা "সঠিক" সমাধান, অবশ্যই; তবে যদি কেউ জিজ্ঞাসা করেন "এটি কিভাবে করবেন?" আমি মনে করি "এটি করবেন না" অবশ্যই সঠিক উত্তর নয়।
ম্যাসিমো

1
ওয়ার্কগ্রুপ পরিবেশে আপনি মেশিনবি-তে মেশিনএ-তে সংজ্ঞায়িত কোন ব্যবহারকারী অ্যাকাউন্টে অধিকার নির্ধারণ করতে পারবেন না ... তদুপরি তাকে বিশেষভাবে জিজ্ঞাসা করা হয়েছিল যে কীভাবে একটি মাসচাইন অ্যাকাউন্টে অধিকারগুলি অর্পণ করা যায় , তাই আমি এটাই উত্তর দিয়েছি; এবং আমি আরও বলেছিলাম যে ডোমেন ছাড়া এটি সম্ভব ছিল না।
ম্যাসিমো

2
আয়ান - যদি আপনি এটির পরে থাকেন তবে এসকিউএল সার্ভার এজেন্ট এবং এর অ্যাকাউন্ট ব্যবহার করা বা ইন্টিগ্রেশন পরিষেবাগুলি ব্যবহার করা ভাল idea আপনি কোনও বিশদ প্রশ্ন জিজ্ঞাসা করলে আপনি আরও বিশদ পেতে পারেন এবং এটি এখনও অন্য পাঠকদের পরিস্থিতিতে খুব কার্যকর হতে পারে।
mfinni

-1

এটা সহজ:

স্থানীয় প্রশাসন প্রশাসক গোষ্ঠীতে মেশিনের এডি অ্যাকাউন্টটি রাখুন এবং তারপরে এই মেশিনটি (বা এর স্থানীয় প্রশাসন অ্যাকাউন্ট) নেটওয়ার্কের ওভারে গন্তব্যটিতে সম্পূর্ণ অ্যাক্সেস করতে পারে। আজ পরীক্ষিত, ভাল কাজ করে।


2
যদিও এটি কার্যকরী, এটি প্রস্তাবিত বা সেরা অনুশীলন নয়। Local Systemঅ্যাকাউন্ট একটি কারণ জন্য স্থানীয় বলা হয়। আপনি যদি নেটওয়ার্ক অ্যাক্সেসের কিছু চান তবে পরিষেবা বা অন্যথায় অন্য ব্যবহারকারী হিসাবে চালানোর জন্য পরিবর্তন করা উচিত। এটি guestকোনও মেশিন প্রশাসকের অ্যাক্সেসে অ্যাকাউন্ট দেওয়ার মতো হবে । এটি কার্যকর হবে, তবে এটি কী জন্য নির্মিত হয়েছিল তার উদ্দেশ্যকে পরাস্ত করে।
Cory নটসন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.