Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Открыть "правильный" доступ к сетевому диску

Ответить
Настройки темы
2008 R2 - Открыть "правильный" доступ к сетевому диску

Новый участник


Сообщения: 8
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Имеется небольшая одноранговая сеть с сервером на котором включена учетная запись - гость. На сервере расшарен локальный диск D и даны права чтение/запись для гостей.
У каждого юзера в сети подключен сетевой диск - Z, по адресу //Server/D, он нужен для работы бухгалтерской программы, там храниться база данных (Z:\Basa)
Меня смущает тот факт, что любой юзер, может войти на сетевой диск и случайно удалить базу.
Как правильно ограничить или изменить права доступа, что бы избежать риска удаления но не мешать работе программы ?

Отправлено: 18:27, 23-10-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26460
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Sinus:
небольшая одноранговая сеть с сервером
Значит, уже не одноранговая.

Цитата Sinus:
Как правильно ограничить или изменить права доступа, что бы избежать риска удаления но не мешать работе программы ?
Отключить Гостя, завести на сервере учётки, соответствующие учёткам на локальных компьютерах и рулить разрешениями на общие ресурсы, используя эти учётки.

Кроме того, можете присвоить общим папкам атрибут "скрытая".

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 20:23, 23-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


1. Вне зависимости, гость это или не гость, — если нужно работать с базой данных, защитить её от удаления невозможно.
2. Что можно сделать: включить Аудит успешных удалений. Однако, используемая модель гостевого доступа позволит лишь узнать, что виноват некто "гость". Я бы не стал называть такую сеть безопасной...
3. А что будет, если откажет диск или в помещении произойдёт пожар? У вас что, резервные копии не создаются??

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:36, 24-10-2012 | #3


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все юзеры в сети работают под ючетками админа на своих рабочих станциях, поэтому отключать гостя смысла нет, видимо. Иначе как они войдут на сервер под одним юзером "администратор" ?
Архивы делаются, но все же хотелось уточнить.

Цитата:
Кроме того, можете присвоить общим папкам атрибут "скрытая".
это интересно но после включения атрибута для папки базы данных, программа начинает ругаться при запуске =(

Отправлено: 11:14, 24-10-2012 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26460
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Sinus:
Все юзеры в сети работают под ючетками админа на своих рабочих станциях
Совершенно не правильно!

Цитата Sinus:
это интересно но после включения атрибута для папки базы данных, программа начинает ругаться при запуске =(
У нас не ругается. Да, и не должна она, какая ей разница, если путь указан верный? Что за ошибка?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:24, 24-10-2012 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Во-первых, Администраторы они лишь на своих компьютерах, так как являются членами локальной группы Администраторы. Локальной группы. Локальной.
Как уже было сказано, вообще такая ситуация — жутчайший криминал. Никто и ни при каких обстоятельствах не может входить Администратором без доказанной необходимости вне зависимости от того, что это за компьютер и где он стоит.

Однако, кто они на сервере? Это же одноранговая сеть. Сервер ничего не знает и знать не желает, какие привилегии у пользователей у них на рабочих местах. Создайте простые учётные записи и НЕ ВНОСИТЕ их на сервере в ЛОКАЛЬНУЮ группу Администраторов НИ ПРИ КАКИХ обстоятельствах.

Атрибут "скрытый" является косметической мерой, не имеющей отношения ни к безопасности, ни к резервному копированию.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:58, 24-10-2012 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за советы, буду отключать гостя и делать все правильно

Отправлено: 12:31, 25-10-2012 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Открыть "правильный" доступ к сетевому диску

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] "Открыть файл..." и "Сохранить как..." не открывается проводник dembel_zone Microsoft Windows 7 16 24-03-2014 12:33
2008 R2 - Доступ к сетевому диску sinq Windows Server 2008/2008 R2 21 17-11-2011 17:22
Невозможно получить доступ к сетевому диску из другой подсети cherkez Microsoft Windows NT/2000/2003 2 12-08-2011 11:11
Интерфейс - Windows переодически отказывается открывать окна проводника"открыть","сохранить"и т.д vovdec Microsoft Windows 7 6 19-05-2010 13:49
[решено] в контекстном меню "Мой компьютер" вместо пункта "Открыть" квадратики NikLok Автоматическая установка Windows 2000/XP/2003 7 20-12-2006 17:04




 
Переход