Во-первых, без домена на клиенте и сервере получаются разные операторы. Следует запускать на клиенте клиента от имени пользователя серверной машины, а как это сделать без домена одному б-гу известно.
Если домена нет, а имя пользователя и пароль на двух машинах одинаковы, то клиентский аккаунт будет идентифицироваться на серверной машине, как локальный аккаунт. Во всяком случае так можно сделать на W2k.
Все так и есть. И с XP и с 2k работало без домена под включенной гостевой записью на сервере. Просто при авторизации винда посылает логин и пароль и если на получателе есть одноименная запись, то используется она, и винда не задает глупых вопросов насчет паролей при доступе к любым ресурсам.
Во-вторых, в зависимости от версии виндоус могут использоваться разные алгоритмы аутентификации. Клиентская может начинать говорить на акценте, не понятном серверу.
Сомневаюсь, что более новый 2к3 не поймет старичка 2к. Но все равно посмотреть стоит. На сервере я эти настройки найду, а где они на клиенте?
> Добавлю, что перечисленные действия работали, если сервером выступает
> XP, а если 2k, то все еще проще.
В каком смысле проще?
В таком, что настройки безопасности были проще, с ролями вообще можно было не морочиться. Создал приложение, перетащил dll, дал права, перегнал проксю, подключился - работает.
Подозреваю, что на W2k3 безопасность повышена и такое не прокатит с настройками по умолчанию. Но также подозреваю, что это можно и разрешить. Также можно попробовать нулевые сессии использовать (к ipc$).
Это как? И где стоит поискать разрешение?
Лучший способ понять что-то самому — объяснить это другому.