|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] NTFS доступ по имени компутера |
|
|
[решено] NTFS доступ по имени компутера
|
Новый участник Сообщения: 15 |
ДОБРОГО ВРЕМЕНИ СУТОК!
Уважаемые, есть потребность назначить права доступа к папкам по имени компутера. Ситуация такая - есть шара, в ней расположены папки по именам компутеров (S:\SHARED\Comp1, Comp2......), в эти папки сливается информация с конкретного компутера. По именам пользователей назначить немогу, они любят перемещаться с места на место. Вопрос: Как установить доступ к вложеным папкам шары по имени машины из AD? |
|
Отправлено: 11:57, 10-12-2007 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать А зачем мудрить?
Сделать группу в AD, в которую включить всех пользователей, которые ходят по этим компьютерам. Этой группе дать доступ. Шару делаем скрытую (\\server\shared$), внутри папки для каждого компа, и в автозагрузку для All Users на каждом компе кладем батник: Батник в All users - потому что если придет новый юзер, который за этим компом раньше не работал - то ему создастся новый профиль, и надо будет руками ему подключать соответствующую шару. А так - юзера даже не знают, что и откуда поключается. Для пущей важности батник, лежащий в автозагрузке All Users - сделать скрытым ![]() Про перемещаемые профили тоже не забываем. Если они у вас когда-нибудь появятся, то отключение/подключение диска через net use поможет избежать сохраненные в профили мапы дисков с другого компьютера. Если лениво разносить по компам батник - можно сделать отдельную групповую политику в АД, в неё - startup script соответствующий, и применение политики настроить на нужную группу пользователей. Вопрос с безопасностью отбрасываем сразу: Если пользователи ходят с машины на машину - они все равно получат доступ к нужной шаре. Например, если ему захочется удалить документ в шаре comp2 - он просто пойдет и сядет за comp2 |
------- Последний раз редактировалось HLT, 10-12-2007 в 13:29. Отправлено: 13:18, 10-12-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата HLT:
![]() |
|
Отправлено: 13:51, 10-12-2007 | #3 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата Nik1981:
Цитата HLT:
При наличии физического доступа к компу - у юзера будет возможность делать всё что угодно с документами в папке для этого компа. Если 2-3 пользователя перемещаются между 2-3 компами, а между ДРУГИМИ 2-3 компами перемещаются ДРУГИЕ 2-3 пользователя - соответственно делать группы ПОЛЬЗОВАТЕЛЕЙ и вешать им разрешения на соответствующие шары |
||
------- Отправлено: 14:04, 10-12-2007 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Нее, не подходит. Им и ходить не надо, просто net use и все. Дело именно в безопасности!!! Поэтому-то я и прицепился к доступу по именам компутеров. (Если ты работаешь с компутера Comp1, то можешь открыть только папку Comp1.)
Вопрос: Как установить доступ к вложеным папкам шары по имени машины из AD? |
|
Отправлено: 14:36, 10-12-2007 | #5 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата Nik1981:
Несколько цитат ниже: http://www.derkeiler.com/Newsgroups/.../msg00257.html Цитата:
Цитата:
Цитата:
Всё понятно? Пока юзер не залогинился - процессы, запущенные от имени системных служб, будут использовать имя компьютера для доступа к шаре. При юзерском доступе к шаре всегда будет использоваться имя юзера. Если ОЧЕНЬ надо - заведите в AD новых пользователей comp1_user comp2_user и т.д. Дайте им соответствующие доступы на каждую "комповую" шару На каждом компе пропишите в "сохраненных паролях" этих этих юзеров для доступа к серверу, на котором сидят "комповые" шары (не забудьте это сделать в профилях каждого пользователя за каждым компом) ИМХО все-таки надо или забить на "безопасность" или шары раздавать не по компам, а по юзерам. "безопасность" в кавычках - потому что Цитата HLT:
|
|||||
------- Последний раз редактировалось HLT, 10-12-2007 в 17:06. Отправлено: 16:52, 10-12-2007 | #6 |
Ветеран Сообщения: 514
|
Профиль | Отправить PM | Цитировать можно сделать привязку юзеров к ип компьютера...
тогда они смогут работать только с этого компа и соответственно шара только с него и возможна будет |
Отправлено: 17:09, 10-12-2007 | #7 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата HLT:
Всем большое спасибо! |
|
Отправлено: 17:53, 10-12-2007 | #8 |
Ветеран Сообщения: 514
|
Профиль | Отправить PM | Цитировать Цитата Nik1981:
|
|
Отправлено: 18:16, 10-12-2007 | #9 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата Ferum01:
![]() |
|
------- Отправлено: 11:42, 11-12-2007 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Пропадает доступ к серверу по имени | odess2006 | Microsoft Windows NT/2000/2003 | 14 | 08-09-2009 11:42 | |
Общий доступ в NTFS | Surround | Microsoft Windows NT/2000/2003 | 3 | 30-08-2007 15:55 | |
Доступ к NTFS из DOS | Harry Potter | Хочу все знать | 12 | 25-02-2007 17:53 | |
Доступ в ntfs | egoX | Хочу все знать | 6 | 21-01-2005 12:46 | |
Доступ к NTFS (восстановление) | dascon | Microsoft Windows 2000/XP | 8 | 31-10-2004 00:35 |
|