none
Acesso ao C$ RRS feed

  • Pergunta

  • Galera, 
    Um dos nossos diretores está solicitando acesso ao c, de todas as estações de nossa rede.

    Meu cenário é o seguinte, meus servers são win 2003 e as estações win xp. Como estou no grupo Domain Admins, eu consigo acessar o mapeamento C$ de todas as estações, porém não gostaria de dar esta mesma permissão para diretoria (colocar no grupo Domain Admins).

    Existe alguma outra forma de dar estes acesso?

    sds,
    Ranisses
    quarta-feira, 4 de fevereiro de 2009 18:45

Respostas

  • Ranisses,

    Como o Homero falou, o compartilhamento oculto (o C$) é usado para recursos administrativos, tanto que na aba de permissões, ele já dá uma mensagem de cara dizendo que o recurso foi criado para fins administrativos.

    Neste caso, crie o compartilhamento como o Homero falou, mas somente com as permissões para o seu diretor. Assim, o compartilhamento funcionará, mas quem terá direito a visualizar as unidades seria somente o diretor e claro o admin do dominio (lembrando de dar somente permissões de leitura e execução, para melhor segurança).

    Ao compartilhamento oculto, não tem como mesmo ele ser utilizado sem ser administrador.
    Verifique e veja se dá resultado...
    OBS: Se útil, não esqueça de marcar como resposta.
    Diogo Ramos - IT Security
    • Marcado como Resposta Ranisses quinta-feira, 2 de abril de 2009 02:38
    quarta-feira, 11 de fevereiro de 2009 00:18

Todas as Respostas

  • Amigo, é só editar as permissões NTFS do C.
    De somente permissões as pessoas que devem ter acesso a este tipo de compartilhamento.

    Espero ter ajudao.
    OBS: Se útil, não esqueça de Marcar como resposta.
    Diogo Ramos - IT Security
    quarta-feira, 4 de fevereiro de 2009 18:52
  • Bom dia Diogo,
    Desculpe estar respondendo somente hoje, é que estive fora da empresa, por este período.

    Eu entendi o que você falou, porém vou ter que fazer esta configuração manualmente em todos os computadores da minha (atualmente 100)? Ou existe alguma outra forma de fazer isso?

    sds,
    Ranisses

    terça-feira, 10 de fevereiro de 2009 11:39
  • Crie uma gpo adicionando o usuário dele como membro do grupo administrador local das máquinas.
    Espere no Senhor, confia Nele,e o mais Ele fará
    • Editado Homero Júnior terça-feira, 10 de fevereiro de 2009 12:50
    • Sugerido como Resposta Homero Júnior quinta-feira, 12 de fevereiro de 2009 16:32
    terça-feira, 10 de fevereiro de 2009 11:45
  • Brother,

    Tem como, mas para isso vc tem que adicionar ele ao grupo Usuários, ou então adicione ele ao grupo administradores.

    Fico no aguardo...
    OBS: Se útil, não esqueça de marcar como resposta. 
    Diogo Ramos - IT Security
    terça-feira, 10 de fevereiro de 2009 12:08
  •  Então galera esse é o meu problema, preciso dar permissão para este usuário, porém sem colocalo no grupo de adminstradores, pois além de acesso as C$ das estações, ele também terá acesso a outros recursos administrativos.

    Com relação a criar gpo, colocando ele no grupo de admin local também é problema, pois vai todos as configurações de administradores locais...

    Tá dificil mesmo, ou será que estou complicando demais?

    sds,
    Ranisses
    terça-feira, 10 de fevereiro de 2009 15:30
  • Ranisses, somente apartir do administrdor ou quem faz parte do grupo administradores que podem ter acesso ao c$, agora o que você pode fazer é criar um compartilhamento do c:\ e dar permissão neste compartilhamento somente para o seu gerente.
    Espere no Senhor, confia Nele,e o mais Ele fará
    • Sugerido como Resposta Homero Júnior quinta-feira, 12 de fevereiro de 2009 16:32
    terça-feira, 10 de fevereiro de 2009 19:27
  • Ranisses,

    Como o Homero falou, o compartilhamento oculto (o C$) é usado para recursos administrativos, tanto que na aba de permissões, ele já dá uma mensagem de cara dizendo que o recurso foi criado para fins administrativos.

    Neste caso, crie o compartilhamento como o Homero falou, mas somente com as permissões para o seu diretor. Assim, o compartilhamento funcionará, mas quem terá direito a visualizar as unidades seria somente o diretor e claro o admin do dominio (lembrando de dar somente permissões de leitura e execução, para melhor segurança).

    Ao compartilhamento oculto, não tem como mesmo ele ser utilizado sem ser administrador.
    Verifique e veja se dá resultado...
    OBS: Se útil, não esqueça de marcar como resposta.
    Diogo Ramos - IT Security
    • Marcado como Resposta Ranisses quinta-feira, 2 de abril de 2009 02:38
    quarta-feira, 11 de fevereiro de 2009 00:18