none
Множественные подключения запрещены??? RRS feed

  • Вопрос

  • Доброго дня всем!

    Уважаемые коллеги, подскажите, есть ли механизмы отключения запрета множественных подключение к сетевым шарам?

    Проблема в том, что есть некоторые сотрудники, которые работаю с серверами windows 2019 к примеру, и они запускают из среды 1C процессы выгрузки или копирования каких-либо отчётов на сетевые шары. При этом, они естественно сидят под своими учётками а процессы запускаются под другими. И им нужно, что бы те сетевые диски которые у них примаплены, оставались, и в то же время была возможность загружать файлы на них с 1С под другими учётными данными...

    Как можно убрать эту защиту? При чём на Windows 2008 когда сервер был, вроде такого не наблюдалось...

    Отклчюать диски нельзя, менять имя в скриптах на полное имя или IP очень трудоёмко ввиду большого кол-ва процессов...

    Помогите пожалуйста решить проблему.

    6 января 2021 г. 5:12

Ответы

Все ответы

  • давайте предположим что про эту "защиту" знаете только вы, поясните в чем она состоит и как проявляется

    The opinion expressed by me is not an official position of Microsoft

    6 января 2021 г. 8:56
    Модератор
  • Привет,

    Если я правильно понял, посмотрите статьи внизу:

    Multiple connections to a server or shared resource by the same user, using more than one user name, are not allowed.

    Multiple connections to a server or shared resource by the same user, using more than one user name, are not allowed


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    6 января 2021 г. 9:19
    Владелец
  • Постараюсь объяснить более подробно.

    Есть AD в компании, на пользователей распростронаяется политика, которой создаются сетевые диска, смотрящие на шары на файловом сервере. На этом же сервере есть личные паки, которые мапятся через учётную запись пользователя в настрйках профайла...

    Есть специалисты "разработчики", которые используют сетевые ресурсы и свои личные паки постоянно, они мапятся как сетевые диски. Но так же они иногда запускают скрипты выгрузки разных отчётов используя сервисные учётные записи, созданные для таких целей. При этом, когда они залогинины на ПК по своей учёткой, они не могут получать доступ к шарам (которые уже у них используются как сетевые диски) под другими учётками. Выходит ошибка, что множественные подключения запрещены. Пол дня искал решение, но кроме как менять имя сервера на IP или на полное имя с указанием имени домена, или отключать диски net use delete, я не нашёл других решений. 

    Как я объяснил ранее, отключать диски не можем, т.к. они нужны в процессе работы, а менять имя на IP или полное имя, очень трудоёмко для большого кол-ва скиптов...

    Отсюда и вопрос, как разрешить, что бы пользователи могли использовать разные учётные данные с одного ПК, для доступа к сетевым ресурсам (множественные подключения)...

    Надеюсь более понятна проблема?

    6 января 2021 г. 9:39
  • Спасибо за статью, её я читал. Давать полный доступ всем пользователям не можем, т.к. есть своя политика безопасности и разграничение доступов очень критично.
    6 января 2021 г. 9:40
  • Но так же они иногда запускают скрипты выгрузки разных отчётов используя сервисные учётные записи, созданные для таких целей. При этом, когда они залогинины на ПК по своей учёткой, они не могут получать доступ к шарам (которые уже у них используются как сетевые диски) под другими учётками

    как на счёт запускать скрипт от имени сервисного пользователя, а в начало и конец скрипта добавить:

    net use e: \\server\share
    
    
    net use e: /delete
    Если запустить скрипт "от имени", то и монтирование диска и всё остальное будет происходить в сессии этого сервисного пользователя.


    6 января 2021 г. 9:59
  • Ну тогда проще просто IP адрес подставить... )))

    В том то и проблема, таких выгрузок очень много... Поэтому этот процесс трудоёмкий, и просят сделать так, что бы им не пришлось перелопачивать всё...

    6 января 2021 г. 10:12
  • ну вот, у Вас есть выбор. решать Вам
    6 января 2021 г. 10:16
  • т.е. других вариантов нет? Системными настройками отключить это ограничение нельзя?
    6 января 2021 г. 10:48
  • т.е. других вариантов нет? Системными настройками отключить это ограничение нельзя?

    вы пробуете 2 диска с одинаковой буквой мапить под разными пользователями?

    Зачем вообще в выгрузках что-то мапить если можно использовать запуск от имени который также можно оскриптовать? Благо МS более 10 лет тому выпустил powershell


    The opinion expressed by me is not an official position of Microsoft

    6 января 2021 г. 11:37
    Модератор
  • Нет, диск мапится только политикой для пользователя.

    А дальше, даже если просто через проводник пытаешься зайти на шару к примеру C$ под другой учёткой, то тупо ошибка, что множественные подключения запрещены... Так что и в скриптах нет монтирования, в скриптах просто указан путь к серверу по имени, так же как мапятся диски!

    6 января 2021 г. 12:49
  • гугление выдаёт, что решения нет. "Разработчики" должны начать работать по-другому. Например, не тестировать "скрипты" в сессии своих пользователей. Виртуализация или контейнеризация может подойти.
    6 января 2021 г. 13:03