Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] NTFS доступ по имени компутера

Ответить
Настройки темы
[решено] NTFS доступ по имени компутера

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


ДОБРОГО ВРЕМЕНИ СУТОК!

Уважаемые, есть потребность назначить права доступа к папкам по имени компутера. Ситуация такая - есть шара, в ней расположены папки по именам компутеров (S:\SHARED\Comp1, Comp2......), в эти папки сливается информация с конкретного компутера. По именам пользователей назначить немогу, они любят перемещаться с места на место.
Вопрос: Как установить доступ к вложеным папкам шары по имени машины из AD?

Отправлено: 11:57, 10-12-2007

 
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


А зачем мудрить?
Сделать группу в AD, в которую включить всех пользователей, которые ходят по этим компьютерам.
Этой группе дать доступ.
Шару делаем скрытую (\\server\shared$), внутри папки для каждого компа, и в автозагрузку для All Users на каждом компе кладем батник:
Код: Выделить весь код
@echo off
net use z: /delete
net use z: \\server\shared$\comp1
Батник в All users - потому что если придет новый юзер, который за этим компом раньше не работал - то ему создастся новый профиль, и надо будет руками ему подключать соответствующую шару. А так - юзера даже не знают, что и откуда поключается. Для пущей важности батник, лежащий в автозагрузке All Users - сделать скрытым
Про перемещаемые профили тоже не забываем. Если они у вас когда-нибудь появятся, то отключение/подключение диска через net use поможет избежать сохраненные в профили мапы дисков с другого компьютера.
Если лениво разносить по компам батник - можно сделать отдельную групповую политику в АД, в неё - startup script соответствующий, и применение политики настроить на нужную группу пользователей.

Вопрос с безопасностью отбрасываем сразу: Если пользователи ходят с машины на машину - они все равно получат доступ к нужной шаре. Например, если ему захочется удалить документ в шаре comp2 - он просто пойдет и сядет за comp2

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Последний раз редактировалось HLT, 10-12-2007 в 13:29.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:18, 10-12-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата HLT:
А зачем мудрить?
Сделать группу в AD, в которую включить всех пользователей, которые ходят по этим компьютерам.
Этой группе дать доступ.
Шару делаем скрытую (\\server\shared$), внутри папки для каждого компа, и в автозагрузку для All Users на каждом компе кладем батник:................................................ »
Именно так у меня все и организовано. Шара грузится из сценария входа и т.п. Все дело в безопасности!!! Ее я немогу обеспечить, поэтому и спрашиваю про доступ на уровне компутеров домена.

Отправлено: 13:51, 10-12-2007 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Nik1981:
Все дело в безопасности!!! »
Повторюсь:
Цитата HLT:
Вопрос с безопасностью отбрасываем сразу: Если пользователи ходят с машины на машину - они все равно получат доступ к нужной шаре. Например, если ему захочется удалить документ в шаре comp2 - он просто пойдет и сядет за comp2 »
Даже если извратиться и сделать подобный доступ - ничего от этого не изменится.
При наличии физического доступа к компу - у юзера будет возможность делать всё что угодно с документами в папке для этого компа.
Если 2-3 пользователя перемещаются между 2-3 компами, а между ДРУГИМИ 2-3 компами перемещаются ДРУГИЕ 2-3 пользователя - соответственно делать группы ПОЛЬЗОВАТЕЛЕЙ и вешать им разрешения на соответствующие шары

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 14:04, 10-12-2007 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нее, не подходит. Им и ходить не надо, просто net use и все. Дело именно в безопасности!!! Поэтому-то я и прицепился к доступу по именам компутеров. (Если ты работаешь с компутера Comp1, то можешь открыть только папку Comp1.)
Вопрос: Как установить доступ к вложеным папкам шары по имени машины из AD?

Отправлено: 14:36, 10-12-2007 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Nik1981:
Как установить доступ к вложеным папкам шары по имени машины из AD »
Никак!



Несколько цитат ниже:

http://www.derkeiler.com/Newsgroups/.../msg00257.html
Цитата:
if your logged in *domain* users are trying to access the resources, it will always be using *their* credentials
http://www.eggheadcafe.com/software/...nt-access.aspx
Цитата:
I believe you cant do that . But you probably can do it at network layer or firewall.
http://forums.windowsitpro.com/web/f...&enterthread=y
Цитата:
... any process/service that COMPUTERACCOUNT runs as SYSTEM, but would not give any access to processes created by users logged onto COMPUTERACCOUNT.

Всё понятно?
Пока юзер не залогинился - процессы, запущенные от имени системных служб, будут использовать имя компьютера для доступа к шаре.
При юзерском доступе к шаре всегда будет использоваться имя юзера.


Если ОЧЕНЬ надо - заведите в AD новых пользователей comp1_user comp2_user и т.д.
Дайте им соответствующие доступы на каждую "комповую" шару
На каждом компе пропишите в "сохраненных паролях" этих этих юзеров для доступа к серверу, на котором сидят "комповые" шары (не забудьте это сделать в профилях каждого пользователя за каждым компом)

ИМХО все-таки надо или забить на "безопасность" или шары раздавать не по компам, а по юзерам.
"безопасность" в кавычках - потому что
Цитата HLT:
Если пользователи ходят с машины на машину - они все равно получат доступ к нужной шаре. Например, если ему захочется удалить документ в шаре comp2 - он просто пойдет и сядет за comp2 »

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Последний раз редактировалось HLT, 10-12-2007 в 17:06.


Отправлено: 16:52, 10-12-2007 | #6


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


можно сделать привязку юзеров к ип компьютера...
тогда они смогут работать только с этого компа и соответственно шара только с него и возможна будет

Отправлено: 17:09, 10-12-2007 | #7


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата HLT:
Никак! »
Ну собственно я так и думал, просто хотел окончательно убедиться.

Всем большое спасибо!

Отправлено: 17:53, 10-12-2007 | #8


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


Цитата Nik1981:
Цитата HLT:
Никак! »
Ну собственно я так и думал, просто хотел окончательно убедиться.
Всем большое спасибо! »
можно еще файрволом ограничить тода можно...!

Отправлено: 18:16, 10-12-2007 | #9

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Ferum01:
можно еще файрволом ограничить »
Хм. Вряд ли получится ограничить фаерволом доступ к шарам в зависимости от айпишника. Тогда уж на ftp переводить всё это добро

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 11:42, 11-12-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] NTFS доступ по имени компутера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Пропадает доступ к серверу по имени odess2006 Microsoft Windows NT/2000/2003 14 08-09-2009 11:42
Общий доступ в NTFS Surround Microsoft Windows NT/2000/2003 3 30-08-2007 15:55
Доступ к NTFS из DOS Harry Potter Хочу все знать 12 25-02-2007 17:53
Доступ в ntfs egoX Хочу все знать 6 21-01-2005 12:46
Доступ к NTFS (восстановление) dascon Microsoft Windows 2000/XP 8 31-10-2004 00:35




 
Переход