Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
563 lecturas y 19 respuestas
  • permisos carpetas VPN

    Tengo un cliente al que le tengo montado un servidor Windows 2003 server con dominio y los trabajadores acceden al servidor con su usuario y contraseña, y tienen su acceso a una serie de carpetas. Es decir, hay restricciones para que cada uno ande sólo donde tiene que andar. Hasta ahí todo sin problemas. El problema viene ahora: el cliente es un ayuntamiento y la gestión de internet, del flujo de información tanto para afuera como para adentro, la lleva una empresa externa, que se encargan de controlar, supuestamente, todo el acceso externo a la red y al servidor. Esta empresa, debido a las peticiones de los ayuntamientos que lleva, creó un acceso VPN de tal manera que te descargas una aplicación VPN suya, metes los datos que te dicen (te piden la ip del servidor y el nombre del dominio) , pones el usuario y contraseña del AD del Windows server y accedes a las carpetas del servidor. Pero claro, problemón: acceden todos a todo, es decir, se salta las restricciones de acceso que tienes puestas y funcionando dentro de la red local. Sabe alguién por qué puede ser eso? Se puede configurar algo para que restrinja el acceso a las carpetas al igual que lo tienen hecho dentro de la red local?

    Este tema lleva más de 6 meses inactivo. Es recomendable que abras un nuevo tema para retomar la conversación.
    • Esa aplicación utilizará un usuario que esté dentro del grupo…

      Esa aplicación utilizará un usuario que esté dentro del grupo de Administradores de la máquina. Pero si es una empresa externa el que ha instalado este aplicativo, es ella la que tiene que revisar el por qué su aplicación permite a todos los usuarios acceder a todas las carpetas cuando estás tienen restricciones.

      Salu2.

      P.D. Es de 1º de Windows el problema que estás teniendo.

      • Ya. Yo te entiendo.... pero esa empresa me dice que ellos…

        Ya. Yo te entiendo.... pero esa empresa me dice que ellos solo se encargan de crear un túnel para acceder a las carpetas del servidor y punto, que será un problema de configuración del servidor, a pesar de que les he repetido y tripitido que en la red local, los permisos están funcionando perfectamente. Y estamos así: ellos dicen que no es problema suyo, y yo les digo que no es problema mío. pero claro, el cliente quiere soluciones, y me gustaría poder decirle al cliente: la solución te la tiene que dar la empresa externa. Pero claro, no sé hasta que punto pudiera ser efectivamente un tema de configuración de algún servicio, con lo que me afectaría a mí directamente, o es un tema exclusivo de la empresa externa. No sé si me explico......

    • He probado con varios usuarios diferentes, que sé a que…

      He probado con varios usuarios diferentes, que sé a que carpetas tienen acceso o no, y desde dentro de la red hace bien los permisos, me deniega lo que tiene que denegar y accedo a lo que tengo que hacer con esos usuarios.... y desde fuera, probado desde mi oficina, accedo a todo como Pedro por su casa.......

    • 12

      Estas mezclando churras con merinas... Una cosa es que te den…

      Estas mezclando churras con merinas... Una cosa es que te den acceso a la red a través de la VPN y otra muy distinta los permisos que tengas para acceder a una carpeta.

      Aunque tu conectectes a la vpn con el super usuario-administrador-de la ostia.com, luego, a la hora de acceder a un recurso compartido del servidor, a través de por ejemplo una ruta UNC del tipo \\servidor01\recurso_compartido el propio explorador de windows debería solicitarte las credenciales siempre que ese equipo ya no las tenga guardadas en el gestor de contraseñas de windows o coincidan con las del propio usuario de windows.

      A mi me da que tienes los permisos del recurso compartido mal puestos, además de los permisos NTFS (que no son iguales a los del recurso compartido) también mal puestos...

      Vamos que te busques a algún administrador de sistemas...