Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   на Панели управления отсутствует элемент "Сеть" (http://forum.oszone.net/showthread.php?t=328139)

SimonovSM 06-07-2017 05:04 2749469

на Панели управления отсутствует элемент "Сеть"
 
Нужен доступ к параметру "Все пользователи работают с едиными глобальными настройками и параметрами рабочего стола",
Но на Панели управления отсутствует элемент "Сеть" (запреты на показ элементов отсутствуют, Всегда показывать все элементы установлено)
Смотрел везде (+gpedit, +netplwiz)
W7 Pro SP1 x64 (Rus, Все обновления) - на обоих компьютерах

Iska 06-07-2017 05:46 2749473

Цитата:

Цитата SimonovSM
Нужен доступ к параметру "Все пользователи работают с едиными глобальными настройками и параметрами рабочего стола", »

Настройки времён Windows 9x:
Скрытый текст
давно в прошлом. Каждый пользователь обладает отдельной учётной записью и своим собственным профилем.

Цитата:

Цитата SimonovSM
Но на Панели управления отсутствует элемент "Сеть" »

Апплет там именуется как «Центр управления сетями и общим доступом». И к вышеупомянутым настройкам отношения не имеет.


Озвучьте Вашу глобальную цель.

SimonovSM 07-07-2017 08:33 2749683

Iska, Iska,

Цель смешная, но достичь не могу!
Местная сеть = Роутер (Dlink) и 3 компьютера (кабельное соединение).
На двух W7(Pro)SP1, на третьем MAC-OC (Hackin-тож), "домашняя сеть" отключена.
Обмен между W7 работает, вход на W7 с MAC тоже работает (данные качаются).

Не могу пробиться через окно ввода сетевого пароля(W7) для входа на MAC.
Windows не хочет подключаться к "чужой" OC как "родной" (без пароля).

В отчаянии "снял всё" - пустой пароль для гостя и т.д. - не помогло!
Обозлился и 10 дней безвылазно лопачу Интернет - последняя надежда здесь.
Скрытый текст

Я рядовой юзер и :
1) не знаю даже как добраться до всех параметров сетевых политик (ознакомиться).
2) не понимаю принцип законного (парольного) входа в сеть из Windows
(кто назначает пароль, поcледовательность действий, где и как это делается,
как это реально связано с локальным входом).
В сети русскоязычной информации об этом не нашел, а из английского я кроме
слов из "трёх букв" типа end и if (с пробелом вместо "конца") ничего не знаю.

Текущие настройки :
Скрытый текст

Много лишнего, приводить в порядок буду после разрешения проблемы.

1. Панель упр.сетями\доп. параметры общего доступа
Использования общего доступа с парольной защитой= Отключено.

2. Администрирование\Локальные политики\Параметры безопасности\
2.1.Учетные записи: состояние учетной записи "Гость" = Включено
Смена пароля - разрешена, пароль = пустой (Enter)
2.2.Учетные записи: ограничить использование пустых паролей только консольным входом= ОТКЛЮЧЕНО
2.3. Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором = Повышение без запроса
2.4. Сетевой доступ: запретить анонимный доступ к именованным каналам и общим ресурсам= Отключен
2.5. Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей= Гостевая - локальные пользователи удостоверяются как гости
2.6. Сетевой доступ: разрешать применение разрешений "Для всех" к анонимным пользователям= ВКЛЮЧЕН
2.7. Сетевой доступ: разрешать анонимный доступ к общим ресурсам ???
Список разрешенных ресурсов пуст - я не изменял, и так всё доступно
2.8. Член домена: отключить изменение пароля учетных записей компьютера= ВКЛЮЧЕН
2.8. Член домена: всегда требуется цифровая подпись или шифрование данных безопасного канала - ОТКЛЮЧЕН

3. Администрирование\Локальные политики\Назначение прав пользователя\
3.1. Запретить локальный вход= Список пуст
(Удалены строки: Гость и *S-1-5-21-1896502612-218289762-3751680631-1000)
3.2. Доступ к диспетчеру данных от имени доверенного вызывающего
(Добавлена строка "Гость" = SimonovSM,Администратор,Гость)
3.3. Доступ к компьютеру из сети= SimonovSM,Администраторы,Все,Пользователи + добавлено: Гость, УДАЛЁННЫЙ ДОСТУП,Локальная учетная запись и член группы "Администраторы
3.4. Имитация клиента после проверки подлинности - Добавлена строка: Гость
3.5. Локальный вход в систему - Добавлены строки: Гость, Локальная учетная запись и член группы "Администраторы"
3.6. Обход перекрёстной проверки (при обзоре) - Добавлена строка: УДАЛЁННЫЙ ДОСТУП
3.6. Разрешить вход в систему через службы удаленных рабочих столов - Добавлена строка: Гость

Дополнительно:
4. Административные шаблоны\Компоненты Windows\Проводник Windows
4.1. Запрашивать имя пользователя при установке по сети= ОТКЛЮЧЕНО
4.2. Не запрашивать другие имя пользователя и пароль= ВКЛЮЧЕНО

Различные запреты для программ и т.д. = не определено, списки запретов пусты (проверено)
Учетные записи не переименовывались.
Все прочие сетевые соединения отключены.
Файлы Hosts - чистые (без переадресаций и т.п.)
В настройки роутера не лазил
Операционки одной версии (OS Version = 6.1.7601.1.0.65792), не правленые (активированы ключами).

SimonovSM 07-07-2017 09:11 2749689

Iska,
Цель смешная, но достичь не могу!
Местная сеть = Роутер (Dlink) и 3 компьютера (кабельное соединение).
На двух W7(Pro)SP1, на третьем MAC-OC (Hackin-тож), "домашняя сеть" отключена.
Обмен между W7 работает, вход на W7 с MAC тоже работает (данные качаются).
Windows не хочет подключаться к "чужой" OC как к "родной" (без пароля).
А пробиться через окно ввода сетевого пароля(W7) для входа на MAC не могу.


В отчаянии "снял всё" - пустой пароль для гостя и т.д. - не помогло!
Обозлился и 10 дней безвылазно лопачу Интернет - последняя надежда здесь.
Скрытый текст

Я рядовой юзер и :
1) не знаю даже как добраться до всех параметров сетевых политик (ознакомиться).
2) не понимаю принцип законного (парольного) входа в сеть из Windows
(кто назначает пароль, поcледовательность действий, где и как это делается,
как это реально связано с локальным входом).
В сети русскоязычной информации об этом не нашел, а из английского я кроме
слов из "трёх букв" типа end и if (с пробелом вместо "конца") ничего не знаю.
Текущие настройки :
Скрытый текст
Много лишнего, приводить в порядок буду после разрешения проблемы.

1. Панель упр.сетями\доп. параметры общего доступа
Использования общего доступа с парольной защитой= Отключено.

2. Администрирование\Локальные политики\Параметры безопасности\
2.1.Учетные записи: состояние учетной записи "Гость" = Включено
Смена пароля - разрешена, пароль = пустой (Enter)
2.2.Учетные записи: ограничить использование пустых паролей только консольным входом= ОТКЛЮЧЕНО
2.3. Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором = Повышение без запроса
2.4. Сетевой доступ: запретить анонимный доступ к именованным каналам и общим ресурсам= Отключен
2.5. Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей= Гостевая - локальные пользователи удостоверяются как гости
2.6. Сетевой доступ: разрешать применение разрешений "Для всех" к анонимным пользователям= ВКЛЮЧЕН
2.7. Сетевой доступ: разрешать анонимный доступ к общим ресурсам ???
Список разрешенных ресурсов пуст - я не изменял, и так всё доступно
2.8. Член домена: отключить изменение пароля учетных записей компьютера= ВКЛЮЧЕН
2.8. Член домена: всегда требуется цифровая подпись или шифрование данных безопасного канала - ОТКЛЮЧЕН

3. Администрирование\Локальные политики\Назначение прав пользователя\
3.1. Запретить локальный вход= Список пуст
(Удалены строки: Гость и *S-1-5-21-1896502612-218289762-3751680631-1000)
3.2. Доступ к диспетчеру данных от имени доверенного вызывающего
(Добавлена строка "Гость" = SimonovSM,Администратор,Гость)
3.3. Доступ к компьютеру из сети= SimonovSM,Администраторы,Все,Пользователи + добавлено: Гость, УДАЛЁННЫЙ ДОСТУП,Локальная учетная запись и член группы "Администраторы
3.4. Имитация клиента после проверки подлинности - Добавлена строка: Гость
3.5. Локальный вход в систему - Добавлены строки: Гость, Локальная учетная запись и член группы "Администраторы"
3.6. Обход перекрёстной проверки (при обзоре) - Добавлена строка: УДАЛЁННЫЙ ДОСТУП
3.6. Разрешить вход в систему через службы удаленных рабочих столов - Добавлена строка: Гость

Дополнительно:
4. Административные шаблоны\Компоненты Windows\Проводник Windows
4.1. Запрашивать имя пользователя при установке по сети= ОТКЛЮЧЕНО
4.2. Не запрашивать другие имя пользователя и пароль= ВКЛЮЧЕНО

Различные запреты для программ и т.д. = не определено, списки запретов пусты (проверено)
Учетные записи не переименовывались.
Все прочие сетевые соединения отключены.
Файлы Hosts - чистые (без переадресаций и т.п.)
В настройки роутера не лазил
Операционки одной версии (OS Version = 6.1.7601.1.0.65792), не правленые (активированы ключами).

Petya V4sechkin 07-07-2017 09:36 2749693

SimonovSM, без пароля не заходит, а с паролем?

На MAC гостевой доступ включен?

SimonovSM 08-07-2017 12:20 2749880

Petya V4sechkin,
Гость был выключен, я его только-что включил (=только общий доступ), но тупо войти не удалось.
Однако, судя по Вашему вопросу, я принципиально неверно действовал!
Поэтому на первое место выходит следующий вопрос: Верно-ли, что надпись в заголовке меню "Ввод сетевого пароля" - туфта!
То есть это не пароль для выхода в сеть (за пределы компьютера), не защита от утечки "своих" или закачки "чужих" данных,
а пароль для входа на конкретный комп внутренней сети = имя и пароль локального входа?
Если это так, то перед очередной попыткой входа на MAC мне следует сильно изменить настройки W7.
Согласовать имена и пароли пользователей на всех компьютерах. Разобраться в языковых различиях.
Ну и конечно убрать все "игры" с подсовыванием Гость и отладить всё на "честном" входе.
И ещё вопрос - при отсутствии домашней группы можно ли использовать для входа из MAC
на W7 обычные имя и пароль для локального входа?
(Или создаются дополнительные рег.записи и пароли для сетевого входа. Если создаются, то как и где их можно посмотреть?)

Petya V4sechkin 08-07-2017 16:26 2749927

SimonovSM, способ доступа (гостевой или по пользователям) задаёт тот компьютер, к которому пытаетесь подключиться, то есть Mac.
Какая версия macOS? Там должен быть:
Цитата:

флажок Позволить гостям подключаться к общим папкам на панели Гость в настройках пользователей и групп.
См. также:
macOS Sierra: Настройка Mac для предоставления общего доступа к файлам с компьютеров Windows

Ещё такой момент: поскольку протокол сетевой аутентификации NTLMv2 (используемый Windows 7 по умолчанию) чувствителен к разнице во времени (не более получаса), сверьте дату/время/часовой пояс на обоих компьютерах.
А старые версии macOS не поддерживали NTLMv2 (в этом случае в Windows 7 требовалось задать политику LmCompatibilityLevel для совместимости).

Цитата:

Цитата SimonovSM
Если это так, то перед очередной попыткой входа на MAC мне следует сильно изменить настройки W7.

Не знаю, зачем вы так сильно ковыряете настройки Windows 7.

Iska 08-07-2017 17:23 2749941

Цитата:

Цитата Petya V4sechkin
Не знаю, зачем вы так сильно ковыряете настройки Windows 7. »

Ковыряем, что умеем ковырять?! ;)

SimonovSM 09-07-2017 06:56 2750042

Petya V4sechkin,

Цитата:

Цитата Petya V4sechkin
Какая версия macOS? »

- OS X El Capitan версия 10.11.6

Протокол сетевой аутентификации NTLMv2 - переключено на SMB-проверку (LM и NTLM):
Скрытый текст

1) Сетевая безопасность: уровень проверки подлинности LAN Manager
Значение= Отправлять LM и NTLM-ответы
(== клиенты никогда не используют сеансовую безопасность NTLMv2)
2) Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC).
Требовать сеансовую безопасность NTLMv2 (иначе подключения не будет) - ОТКЛЮЧЕНО
Требовать 128-битное шифрование (иначе подключения не будет) - ОТКЛЮЧЕНО
3) Член домена: требовать стойкий ключ сеанса (Windows 2000 или более поздней версии)
(соединение только если 128-разрядное шифрование) - ОТКЛЮЧЕНО
4) Сетевая безопасность: ограничения NTLM: проверка подлинности NTLM в этом домене - ОТКЛЮЧЕНО
(== попытки входа с использованием NTLM не отклоняются)
5) Сетевая безопасность: ограничения NTLM: входящий трафик NTLM - Разрешить все
(== входящий трафик NTLM разрешен, т.е. не отклоняются и не блокируется)
6) Сетевая безопасность: разрешить LocalSystem использовать нулевые сеансы - ВКЛЮЧЕНО
(Разрешение для NTLM в старых ОС (до Windows7)
7) Сетевая безопасность: разрешить учетной записи LocalSystem использовать удостоверение компьютера для NTLM
НЕ ОПРЕДЕЛЕНО (==проверка подлинности проходит анонимно)
Именно в этом случае не указана возможность сбоя и регистрации ошибки при запросах между ОС

LmCompatibilityLevel - близкое значения перевода отсутствует (русская версия), однако по результату/смыслу
подходят минимум 3 из указанных выше параметров. Скорее всего это уровень проверки подлинности (1)
* 128-битное шифрование - многократно упоминалось на форумах "как проблема" при сетевом обмене Win - MAC.
Настроки для записи Гость:
Флажек: Разрешения гостям входить в систему этого компьютера - установлен
флажек: Позволить гостям подключаться к общим папкам - установлен
На индикации режим = только общий доступ

Гыыы !!! = MAC, цитата с вкладки Гость: "Удалённый вход с гостевой учетной записью невозможен"
То есть работать будет только при доступе по пользователям
Сильно извиняюсь за прошлёп - за MAC-OC я первые дни замужем (имеет как хочет!).
Хотел подгрузить инструметы (Windows в виртуалку) и лишь потом начать изучение.

Цитата:

Цитата Petya V4sechkin
Не знаю, зачем вы так сильно ковыряете настройки Windows 7. »

1) Наивно полагал, что это он (Windows) не выпускает меня в сеть (работает ограничение).
То, что на самом деле меня не впускает к себе MAC, понял лишь из Ваших постов.
2) Вроде как роутер в такой схеме главный домен. Кто-то же ему "мозги" для обработки
настроек загружать должен. Пока предполагаю, что кроме Windows некому.
Теперь возвращаю всё к нормальному виду.

Petya V4sechkin 09-07-2017 11:05 2750069

Цитата:

Цитата SimonovSM
OS X El Capitan версия 10.11.6

Эта версия достаточно новая, чтобы поддерживать NTLMv2. Более того, судя по информации в Интернете, там по умолчанию только NTLMv2 и работает.

Дату/время и часовой пояс сверили?
Цитата:

Цитата SimonovSM
Протокол сетевой аутентификации NTLMv2 - переключено на SMB-проверку (LM и NTLM)

Если вы в Windows 7 отключили NTLMv2, то не надо было этого делать, верните обратно.

Примечание. Для совместимости с древними ОС обычно используют вариант "Отправлять LM и NTLM - использовать сеансовую безопасность NTLMv2 при согласовании", соответствующий LmCompatibilityLevel = 1. По умолчанию в Windows 7 параметр LmCompatibilityLevel не задан, соответствует значению 3 (отправлять только NTLMv2 ответ).
Цитата:

Цитата SimonovSM
128-битное шифрование - многократно упоминалось на форумах "как проблема" при сетевом обмене Win - MAC.

В древних версиях - вполне возможно.
Но не в вашем случае, не надо было лезть в политики.
Цитата:

Цитата SimonovSM
Флажек: Разрешения гостям входить в систему этого компьютера - установлен

Этот флажок относится к локальному входу, а не к сетевому. Для сетевого достаточно "Позволить гостям подключаться к общим папкам".

См. также
OS X El Capitan: Настройка Mac для предоставления общего доступа к файлам с компьютеров Windows
Цитата:

Цитата SimonovSM
Гыыы !!! = MAC, цитата с вкладки Гость: "Удалённый вход с гостевой учетной записью невозможен"

Цитата в описании к локальному входу означает, что Гостю запрещено подключаться удалённо через SSH.
К сетевому доступу это не относится, не беспокойтесь.
Цитата:

Цитата SimonovSM
Сильно извиняюсь за прошлёп - за MAC-OC я первые дни замужем (имеет как хочет!).

Ну я тоже Mac ни разу не видел, но в Интернете же сколько угодно информации.
Цитата:

Цитата SimonovSM
Вроде как роутер в такой схеме главный домен. Кто-то же ему "мозги" для обработки
настроек загружать должен. Пока предполагаю, что кроме Windows некому.

Роутер тут как бы ни при чём.


Время: 22:47.

Время: 22:47.
© OSzone.net 2001-