Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Неверно открывается общий доступ к папке, прошу объяснения

Ответить
Настройки темы
2008 R2 - Неверно открывается общий доступ к папке, прошу объяснения

Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Windows Server 2008R2 RU, устанавливаем. Открываем общий доступ к файлам и включаем обнаружение. Роль ФС не включаем. Создаем группы Менеджер, директор. Создаем пользователей Man1,2,3, Dir1, Adm1. Добавляем соответственно пользователей в группы. Создаем директорию в корне с именем All, в ней соответственно директории managers,directors. Структура готова, приступаем к раздаче прав.

-All
|-managers
|-directors
|-trash

К All даем общий доступ, в разрешениях ставим Все = RW
Открываем "Безопасность" и для All пишем:
SYSTEM = RW
Directors = RW
Admins = RW

Добавляем запрет в All, чтобы директор не мог нарушить главную структуру:
Цель: эта папка, ее подпапки и файлы; Группа: Directors; Тип: Запрет; Действие: Удаление; Дополнительно: Только на этот контейнер и его подконтейнеры
Добавляем возможность для всех редактировать trash:
Цель: подпапки и файлы; Группа: Все; Тип: Разрешение; Действие: Полный доступ

И т.д., для директоров и менеджеров. Почему не работает? Почему менеджер может удалить директорию managers, а любой может удалить trash?

Хотелось бы некоторых объяснений "от себя" (хотя в прошлом году мне удавалось сделать подобное удачнее) и инструкций.

Отправлено: 15:51, 05-10-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


может стоит лучше дать права Read Only на все ресурсы, а там где нужно полные - просто добавить?

-------
Вежливый клиент всегда прав!


Отправлено: 16:23, 05-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
может стоит лучше дать права Read Only на все ресурсы, а там где нужно полные - просто добавить? »
Сначала работают правила SAMBA, потом правила NTFS, потому в самбе ставил ALL=RW, а NTFS уже разруливаем. Если Самбе не дать полные права, в NTFS вообще никто записывать не сможет, кроме админов.

UPD. Так у меня ведь так и обстоит дело? В директорию managers я вручную добавляю группу Managers с правами записи на "Ее подпапки и файлы". Наследует она только админа и директора.

Последний раз редактировалось zionkv, 05-10-2013 в 16:39.


Отправлено: 16:31, 05-10-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zionkv:
Сначала работают правила SAMBA »
у винды не SAMBA, а SMB.
Цитата zionkv:
Если Самбе не дать полные права, в NTFS вообще никто записывать не сможет, кроме админов. »
я и говорил про NTFS.
Дайте общие права (SMB):
админы - полные
все - изменение
Дайте NTFS права:
админы - полные на все папки и файлы
директор - чтение только на папку All и подпапки
менеджер - чтение только на папку All

далее для каждой папки:
директор - полные права на подпапки и файлы (т.е. полные права на содержимое папки directors, но не на саму папку).

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:51, 05-10-2013 | #4


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
менеджер - чтение только на папку All »
И еще это:
1) Менеджерам полные права на подпапки и файлы ниже managers
2) Менеджерам чтение только на папку managers

Иначе менеджер попадает в All, но не может зайти в man

Нет, т.о. Менеджеры не могут создавать ничего в своей папке. Значит им полные права на свою папку и ее детей, но запрет на удаление своей папки.

Последний раз редактировалось zionkv, 05-10-2013 в 18:37.


Отправлено: 18:07, 05-10-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zionkv:
удаление своей папки »
не забудьте настроить VSS, чтобы можно было восстановить удалённые по сети данные.

-------
Вежливый клиент всегда прав!


Отправлено: 19:36, 05-10-2013 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Неверно открывается общий доступ к папке, прошу объяснения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - [решено] Общий доступ к папке через VPN Artell Windows Server 2008/2008 R2 11 02-10-2013 12:01
[решено] Общий доступ к папке одному человеку. Sharik987 Microsoft Windows NT/2000/2003 12 22-02-2013 10:02
Доступ - Как создать общий доступ к папке? winner82 Microsoft Windows 2000/XP 25 09-04-2012 16:54
Общий доступ к папке в windows 2003 Warfalomey Хочу все знать 1 27-12-2010 14:17
CMD/BAT - [решено] cmd/bat и общий доступ к папке AlterEgoFS Скриптовые языки администрирования Windows 3 05-10-2010 11:25




 
Переход