|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Права доступа |
|
|
2008 R2 - Права доступа
|
Новый участник Сообщения: 10 |
Есть три пользователя Петя Вася и Катя, входят в домен...
на сервер заходят по сети \\Server\USERDATA.... На сервере (Win2008, контроллер домена) есть папка C:\USERDATA и в ней планируется такая структура: C:\USERDATA\Petya C:\USERDATA\Petya\1 C:\USERDATA\Petya\2 C:\USERDATA\Petya\3 C:\USERDATA\Vasya C:\USERDATA\Vasya\1 C:\USERDATA\Vasya\2 C:\USERDATA\Vasya\3 для Кати тоже самое. так же предпологается, что будут еще пользователи, поэтому будет папка-шаблон: C:\USERDATA\Template C:\USERDATA\Template\1 C:\USERDATA\Template\2 C:\USERDATA\Template\3 на которой доступ(безопасность) уже настроен, папки пользователя создаются путем копирования папки-шаблона, переименования и назначением нового владельца (например Петя) необходимо сделать доступ таким образом: На C:\USERDATA - доступ группе "прошедшие-проверку" только чтение. папка-шаблон C:\USERDATA\Template - доступ группе "прошедшие-проверку" только чтение. C:\USERDATA\Petya(Vasya, Katya и т.д.) - доступ группе "прошедшие-проверку" только чтение. C:\USERDATA\Petya\1 - доступ группе "прошедшие-проверку" только чтение, "Создатель-владелец" саму папку(имя) менять не может, а внутри папки полный доступ. C:\USERDATA\Petya\2 - доступ группе "прошедшие-проверку" саму папку(имя) менять не могут, а внутри папки полный доступ. C:\USERDATA\Petya\3 - доступ группе "прошедшие-проверку" - закрыт, а "Создатель-владелец" - саму папку(имя) менять не может, а внутри папки полный доступ. Возможно такое? Что-то никак я не добьюсь пока желаемого... |
|
Отправлено: 15:30, 05-12-2013 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Автоматически такого не будет.
Если только после создания нового пользователя исполняйте скрипт с командой cacls / icacls, далее названия папок по формулам. (и конеш, хранить данные на системном диске я бы не стал) |
------- Отправлено: 16:48, 05-12-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
Цитата WindowsNT:
пример xcopy "C:\USERDATA\Template" "C:\USERDATA\UserNew" /E /O У меня вопрос как собственно настроить сетевой доступ и разрешения на папки, что бы выполнились условия? |
||
Отправлено: 17:17, 05-12-2013 | #3 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Разбейте проблему на маленькие.
Сделайте папку в корне диска с. Дайте на нее права только администратору. Далее внутри сделайте папку допустим USERDATA и расшарьте ее с нормальным доступом всем. Далее скрипт в автозагрузку вида "примонтируем каждому свой сетевой диск" rem %computername% и %username% - системные переменные mkdir \\%computename%\USERDATA\%username% net use z: \\%computename%\USERDATA\%username% Таким же образом если надо пользователем только для чтения - монтируйте другим сетевым диском. Народу проще будет обьяснить - на X - все все только читаем, Y - в своей папке делаем шо хотим, другие читают, Z - творим шо хотим, другие - не видят. Все - ИМХО, но 100% рабочий вариант. |
------- Отправлено: 22:01, 05-12-2013 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата James Marsh:
Нужна именно та структура директорий. Т.е. на самом деле пользователей немного больше, например пока 30. Каждый пользователь должен получить доступ к папкам ../1 (чтение) и ../2 (полный) к любому другому пользователю. и чтоб ни один (кроме администратора) не мог менять структуру и имена папок структуры. |
||
Отправлено: 09:17, 06-12-2013 | #5 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Создаете шаблон, играетесь с наследованием прав а потом
Цитата AMFC:
|
|
------- Отправлено: 16:22, 06-12-2013 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата James Marsh:
Почему-то у меня не работает если я делаю "создателю-владельцу" полный доступ на папку ..\1 и применять его для: Только подпапок и файлов то все равно пользователь-владелец не может внутри папки <NAME>\1 ничего создать А с копированием папки с настроенными разрешениями вопроса пока нет. XCOPY - работает. |
|
Отправлено: 16:56, 06-12-2013 | #7 |
![]() Забанен Сообщения: 1003
|
Цитата AMFC:
|
|
Отправлено: 01:38, 07-12-2013 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать anderson-7,
Возможно ли Безопасностью NTFS настроить ограничения так, что бы имя папки, ее свойства и настройки безопасности было изменить нельзя, но внутри папки дать полный доступ? |
Отправлено: 09:09, 09-12-2013 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата AMFC:
В этом случае в сетевой папке \\domain\userdata\ можно создать необходимое количество других папок с самыми разными правами доступа, при этом физически файлы могут находиться в разных каталогах сервера (и даже на разных серверах). Цитата AMFC:
В "подробных" настройках ACL для каталогов 1,2,3 указать, что правило "полный доступ" "Создатель-Владелец" (или другой записи) действует только для "вложенных файлов и папок", то есть без применения к самим каталогам Цитата AMFC:
2. Для папки userdata разрешить "Создание файлов/папок" 3. Написать скрипт CMD, который проверит наличие каталога пользователя, и при отсутствии создаст каталог пользователя и скопирует в него содержимое каталога template. Сам скрипт положить в групповую политику Поскольку скрипт будет запускаться от имени пользователя, этот пользователь и будет считаться "владельцем" для этих файлов. Поскольку имя каталога будет соответствовать имени пользователя, можно использовать системную переменную %USERNAME% Впрочем, если исходная папка-шаблон будет пустой, то проще будет написать скрипт, который СОЗДАЁТ нужную структуру папок и назначает им нужные ACL. |
|||
------- Отправлено: 02:41, 10-12-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Права доступа | Hollou | Microsoft Windows NT/2000/2003 | 8 | 14-05-2012 14:35 | |
Права доступа | escobar | Microsoft Windows NT/2000/2003 | 1 | 15-10-2010 12:37 | |
FreeBSD - Права доступа | Fet | Общий по FreeBSD | 10 | 20-03-2009 13:43 | |
права доступа | by_SiD | Microsoft Windows NT/2000/2003 | 4 | 31-08-2006 15:42 | |
Права доступа | benya | Вебмастеру | 2 | 11-08-2005 17:57 |
|