मैट द्वारा क्रेडेंशियल स्टोरेज उत्तर आधुनिक विंडोज पीसी के लिए सबसे सुरुचिपूर्ण है। यद्यपि यह नहीं कहा गया है कि उपयोग की गई संग्रहण सेवा खाते के लिए होनी चाहिए। यह दोनों सेवा की उपलब्धता सुनिश्चित करने के लिए है और इसलिए कि कोई भी अन्य उपयोगकर्ता जिसे आप साझा नहीं करना चाहते हैं, जैसे कि गलत खाते के तहत जोड़े गए क्रेडेंशियल्स को गलत करने के लिए याद रखना अधिक नहीं है।
लेकिन अगर इसकी विरासत विंडोज या लिनक्स के लिए आपको थोड़ी व्यापक होने की आवश्यकता हो सकती है।
एक गैर-डोमेन पीसी को वास्तव में डीएफएस के बारे में परवाह नहीं करनी चाहिए जिसमें वह सदस्यता नहीं लेता है या सीधे भाग नहीं लेता है। इसके लिए बस एक शेयर पाथ (यानी सर्वर / शार्नेम) देखना होगा। Sharenames सभी होस्ट फ़ाइल सर्वर पथ विचारों को हटा दें।
ईमानदारी से UNC URI की तुलना में शेयरों में लॉगऑन करने के अधिक सुरक्षित तरीके हैं। यूएनसी और यूआरआई खुद एक स्पष्ट पाठ संचार प्रोटोकॉल हैं।
यदि वह स्वीकार्य सुरक्षा है ... तो किसी भी उपयोगकर्ता या पासवर्ड के बिना एक खुला हिस्सा क्यों नहीं है?
सबसे सरल तात्कालिक समाधान सेवा क्रेडेंशियल्स को लॉगऑन को शेयर तक पहुंच प्रदान करना होगा (उदाहरण के लिए उपयोगकर्ता / पासवर्ड का मिलान)। लंबे समय तक ऐसा नहीं है कि स्पष्ट मैच अनुमति को अद्यतन करने के लिए याद रख सकता है जब भी चीजें मुश्किल होती हैं। और इसका एक क्षेत्र ऐसा भी है जहां एमएस बदल सकता है कि सुरक्षा कैसे फिर से क्रेडेंशियल पास करती है और चीजों को तोड़ती है।
लंबी अवधि के लिए सबसे अच्छी बात यह है कि नेटवर्क ड्राइव में स्थानीय ड्राइव अक्षर को स्थायी रूप से मैप करना संभव है। केवल सेवा के लिए अनुमतियों के साथ मैप की गई ड्राइव को सुरक्षित रखें (और उपयुक्त व्यवस्थापक आदि) और साथ ही साथ शार्नाम को अग्रणी और छिपाया जा सकता है।
लेकिन डीएफएस अधिक सुरुचिपूर्ण समाधान के लिए एक सुराग देता है। लिनक्स को पहले नेटवर्क शेयर की आवश्यकता होती है ... आमतौर पर रूट फाइल सिस्टम में एक निर्देशिका के रूप में डीएफएस की तरह। लिनक्स माउंट कमांड उपयोगकर्ता नाम और पासवर्ड के लिए एक क्रेडेंशियल फ़ाइल निर्दिष्ट करने की अनुमति देता है और इस प्रकार उन्हें कमांड लाइन स्क्रिप्ट या फ़ॉस्टब (यानी फ़ाइल सिस्टम टेबल) की तुलना में अपडेट और अधिक सुरक्षित बनाना आसान बनाता है। मुझे पूरा यकीन है कि विंडोज कमांड के गोले और डीएफएस एक ही काम कर सकते हैं (थोड़ी देर के लिए)। यह केवल एक अलग डीएफएस सिस्टम होगा जो लक्ष्य पीसी के लिए निजी होगा जिसमें लिपि में हार्ड कोडित के बजाय एसएमबी और लॉगऑन सेवाओं द्वारा पारित संगृहीत नेटवर्क का उपयोग करके माउंटेड नेटवर्क शेयरों को शामिल करना और स्पष्ट पाठ यूएनसी के रूप में भेजा गया था।
यह भी विचार करें कि क्या यह नॉनडोमैन पीसी एक गैर-डोमेन पीसी दीर्घकालिक रहेगा। Kerberos लॉगऑन सर्वर * NIX स्थानों को विंडोज AD डोमेन से जोड़ा जा सकता है। संभवतः आप किसी भी गंभीर दीर्घकालिक परियोजना के लिए क्या करना चाहते हैं जिसमें कुछ से अधिक लोग शामिल हैं। दूसरी ओर अधिकांश घरेलू नेटवर्क स्थितियों के लिए इसकी संभवतः ओवरकिल है। यद्यपि यदि आप हॉबीस्ट सेल्फ-चैलेंज के अलावा किसी अच्छे कारण के लिए डीएफएस का उपयोग कर रहे हैं तो शायद यह सबसे अच्छा है।