|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Вопрос по ACL |
|
2008 R2 - [решено] Вопрос по ACL
|
Пользователь Сообщения: 92 |
Профиль | Отправить PM | Цитировать
Добрый день.
Возможно, тема более широкая чем Server 2008 R2, но так как домен пострен на нем, пишу сюда. Дано: созданы новые пользователи (300 шт), они разбиты на глобальные группы безопасности по 30 пользователей/группа. У каждой группы в общем ресурсе DFS (1) есть собственная папка группы (2), в которой созданы папки для каждого пользователя (3). С помощью VB-скрипта при входе пользователя его личная папка подключается как сетевой диск. Должен подключаться. Проблема: папка не подключается, потому что к ней нет доступа. Если идти по пути вручную, то нет доступа к папке группы. Значит, я накрутил с правами доступа. На практике, если добавить в (2) явно заданное правило разрешения чтения для "Прошедшие проверку" или более узкой "Пользователи нашего домена", папка открывается, сетевой диск подключается. Почему система не даёт доступа пользователю, который является членом группы-владельца этой папки? ACL всех трех папок прилагаю. Буду благодарен за подсказку. ACL |
|
Отправлено: 17:14, 11-02-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать до сих пор не могу понять, почему до сих пор используют скрипты для подключения дисков, когда есть GPO...
Сама GPO: При входе пользователя папка сама создастся. Настройки прав NFTS: для владельца - полный доступ. Права на шару: пользователи домена - полный доступ, администраторы домена - полный доступ! убрать группу "все" |
------- Отправлено: 18:16, 11-02-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Скрипты -- потому что путь имеет вид \\domain\DFS\users\%groupname%\%username%. Этих групп довольно много.
К сожалению, этот сценарий не подходит. А "все" я уберу, спасибо. И всё же, почему не дает доступ в папку члену группы-владельца? Читаю про creator-owner, пока ничего похожего не нашел. |
Отправлено: 18:35, 11-02-2013 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:45, 11-02-2013 | #4 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Прошу прощения за поздний ответ.
В общем, ситуация разрешилась следующим образом: Для корневой папки (1) была изменена запись для "прошедшие проверку" - вместо "чтения" включен "траверс папок" на папку с подпапками без наследования. Это соответствует записи (CI)(NP)(X) Папкой группы (2) владеет группа доменных администраторов. Папкой пользователя (3) владеет сам пользователь. Всё подключается, создается, всё хорошо. Цитата exo:
Цитата exo:
В общем, спасибо за советы Все решено. |
|||
Отправлено: 13:28, 15-02-2013 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Switch/802.3 - ACL на ES4612 | zelo | Сетевое оборудование | 3 | 15-10-2012 09:16 | |
Прочее - SAMBA ACL LDAP Наследование | RFox | Общий по Linux | 0 | 29-06-2010 12:34 | |
3COM/Huawei - Вопрос по ACL-ам на коммутаторе 3com Baseline Plus Switch 2928 | sasha_karikov | Сетевое оборудование | 0 | 02-04-2010 21:38 | |
Разное - Восстановление ACL системного диска | rumbo | Microsoft Windows Vista | 0 | 28-06-2008 17:32 | |
Cisco Catalyst 2924XL и ACL | UnReLeAsEd | Защита компьютерных систем | 0 | 21-05-2005 13:53 |
|