Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Права доступа

Ответить
Настройки темы
2008 R2 - Права доступа

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть три пользователя Петя Вася и Катя, входят в домен...
на сервер заходят по сети \\Server\USERDATA....

На сервере (Win2008, контроллер домена) есть папка C:\USERDATA
и в ней планируется такая структура:

C:\USERDATA\Petya
C:\USERDATA\Petya\1
C:\USERDATA\Petya\2
C:\USERDATA\Petya\3

C:\USERDATA\Vasya
C:\USERDATA\Vasya\1
C:\USERDATA\Vasya\2
C:\USERDATA\Vasya\3

для Кати тоже самое.

так же предпологается, что будут еще пользователи, поэтому будет папка-шаблон:

C:\USERDATA\Template
C:\USERDATA\Template\1
C:\USERDATA\Template\2
C:\USERDATA\Template\3

на которой доступ(безопасность) уже настроен, папки пользователя создаются путем копирования папки-шаблона, переименования и назначением нового владельца (например Петя)

необходимо сделать доступ таким образом:
На C:\USERDATA - доступ группе "прошедшие-проверку" только чтение.
папка-шаблон C:\USERDATA\Template - доступ группе "прошедшие-проверку" только чтение.
C:\USERDATA\Petya(Vasya, Katya и т.д.) - доступ группе "прошедшие-проверку" только чтение.
C:\USERDATA\Petya\1 - доступ группе "прошедшие-проверку" только чтение, "Создатель-владелец" саму папку(имя) менять не может, а внутри папки полный доступ.
C:\USERDATA\Petya\2 - доступ группе "прошедшие-проверку" саму папку(имя) менять не могут, а внутри папки полный доступ.
C:\USERDATA\Petya\3 - доступ группе "прошедшие-проверку" - закрыт, а "Создатель-владелец" - саму папку(имя) менять не может, а внутри папки полный доступ.

Возможно такое? Что-то никак я не добьюсь пока желаемого...

Отправлено: 15:30, 05-12-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Автоматически такого не будет.
Если только после создания нового пользователя исполняйте скрипт с командой cacls / icacls, далее названия папок по формулам.

(и конеш, хранить данные на системном диске я бы не стал)

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 16:48, 05-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
(и конеш, хранить данные на системном диске я бы не стал) »
Согласен, но на данном серваке только один логический диск, он же системный и на нем же данные....

Цитата WindowsNT:
Автоматически такого не будет »
XCOPY копирует с настроенными разрешениями.

пример
xcopy "C:\USERDATA\Template" "C:\USERDATA\UserNew" /E /O

У меня вопрос как собственно настроить сетевой доступ и разрешения на папки, что бы выполнились условия?

Отправлено: 17:17, 05-12-2013 | #3


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Разбейте проблему на маленькие.

Сделайте папку в корне диска с. Дайте на нее права только администратору. Далее внутри сделайте папку допустим USERDATA и расшарьте ее с нормальным доступом всем.

Далее скрипт в автозагрузку вида "примонтируем каждому свой сетевой диск"

Код: Выделить весь код
rem %computername% и %username% - системные переменные
mkdir \\%computename%\USERDATA\%username%

net use z: \\%computename%\USERDATA\%username%
И получится у каждого свой личный сетевой диск, где он сможет вариться как ему угодно. А залезть проводником шоб пошастать по чужим - фигушки.

Таким же образом если надо пользователем только для чтения - монтируйте другим сетевым диском.
Народу проще будет обьяснить - на X - все все только читаем, Y - в своей папке делаем шо хотим, другие читают, Z - творим шо хотим, другие - не видят.

Все - ИМХО, но 100% рабочий вариант.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 22:01, 05-12-2013 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Все - ИМХО, но 100% рабочий вариант. »
Да это понятно.... Вопрос был в другом
Нужна именно та структура директорий.

Т.е. на самом деле пользователей немного больше, например пока 30. Каждый пользователь должен получить доступ к папкам ../1 (чтение) и ../2 (полный) к любому другому пользователю.
и чтоб ни один (кроме администратора) не мог менять структуру и имена папок структуры.

Отправлено: 09:17, 06-12-2013 | #5


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Создаете шаблон, играетесь с наследованием прав а потом

Цитата AMFC:
XCOPY копирует с настроенными разрешениями.
пример
xcopy "C:\USERDATA\Template" "C:\USERDATA\UserNew" /E /O »
Пихаете в скрипт

-------
Благими намірами вистелений шлях у пекло


Отправлено: 16:22, 06-12-2013 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Создаете шаблон, играетесь с наследованием прав »
Так собственно и вопрос в этом. Не могу настроить разрешения на папку-шаблон, что бы отвечала условиям.

Почему-то у меня не работает если я делаю "создателю-владельцу" полный доступ на папку ..\1 и применять его для: Только подпапок и файлов
то все равно пользователь-владелец не может внутри папки <NAME>\1 ничего создать

А с копированием папки с настроенными разрешениями вопроса пока нет. XCOPY - работает.

Отправлено: 16:56, 06-12-2013 | #7


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


Цитата AMFC:
Только подпапок »

Отправлено: 01:38, 07-12-2013 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


anderson-7,
Возможно ли Безопасностью NTFS настроить ограничения так, что бы имя папки, ее свойства и настройки безопасности было изменить нельзя, но внутри папки дать полный доступ?

Отправлено: 09:09, 09-12-2013 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата AMFC:
Есть три пользователя Петя Вася и Катя, входят в домен...
на сервер заходят по сети \\Server\USERDATA.... »
Скажу так: в любом случае лучше использовать DFS
В этом случае в сетевой папке \\domain\userdata\ можно создать необходимое количество других папок с самыми разными правами доступа, при этом физически файлы могут находиться в разных каталогах сервера (и даже на разных серверах).

Цитата AMFC:
Возможно ли Безопасностью NTFS настроить ограничения так, что бы имя папки, ее свойства и настройки безопасности было изменить нельзя, но внутри папки дать полный доступ? »
Можно.
В "подробных" настройках ACL для каталогов 1,2,3 указать, что правило "полный доступ" "Создатель-Владелец" (или другой записи) действует только для "вложенных файлов и папок", то есть без применения к самим каталогам

Цитата AMFC:
так же предпологается, что будут еще пользователи, поэтому будет папка-шаблон:
C:\USERDATA\Template
C:\USERDATA\Template\1
C:\USERDATA\Template\2
C:\USERDATA\Template\3
на которой доступ(безопасность) уже настроен, папки пользователя создаются путем копирования папки-шаблона, переименования и назначением нового владельца (например Петя) »
1. Для папки-шаблона использовать ACL "Создатель-владелец"
2. Для папки userdata разрешить "Создание файлов/папок"
3. Написать скрипт CMD, который проверит наличие каталога пользователя, и при отсутствии создаст каталог пользователя и скопирует в него содержимое каталога template. Сам скрипт положить в групповую политику
Поскольку скрипт будет запускаться от имени пользователя, этот пользователь и будет считаться "владельцем" для этих файлов.
Поскольку имя каталога будет соответствовать имени пользователя, можно использовать системную переменную %USERNAME%

Впрочем, если исходная папка-шаблон будет пустой, то проще будет написать скрипт, который СОЗДАЁТ нужную структуру папок и назначает им нужные ACL.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:41, 10-12-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Права доступа

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Права доступа Hollou Microsoft Windows NT/2000/2003 8 14-05-2012 14:35
Права доступа escobar Microsoft Windows NT/2000/2003 1 15-10-2010 12:37
FreeBSD - Права доступа Fet Общий по FreeBSD 10 20-03-2009 13:43
права доступа by_SiD Microsoft Windows NT/2000/2003 4 31-08-2006 15:42
Права доступа benya Вебмастеру 2 11-08-2005 17:57




 
Переход