Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права доступа к папке

Ответить
Настройки темы
Права доступа к папке

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ElvisPresley
Дата: 17-11-2007
Всем доброго времени суток!
Не мог бы мне помочь знающий народ решить проблему над которой проковырялся несколько часов, но так и не понял в чем трабл?!
Ситуация следующая: есть AD 2003 на сервере Server, на нем же лежат пользовательские папки (D:\data\Ivanov ..... Sidorov, Общая). Расшарена папка Data и сделано так, чтобы каждый пользователь мог зайти только в свою папку и делать там change. А вот для папки Общая нужны особые прова - группе пользователей GroupRead - только читать, а GroupWrite - можно изменять. Для удобства добавления решил создать эти две группы в AD.
Создаю группу GroupRead (Global Security), добавляю в нее определенных пользователей. С группой GroupWrite делаю аналогичные действия.
Задаю на папку D:\data\Общая security : GroupWrite - изменение, GroupRead - чтение. ОК.
Лезу через шару с любого из компов - доступ запрещен. Делаю на этом компе logoff -> logon. Захожу нормально. А ведь это неправильно!!!! ТАк не должно быть!
Если я прописываю security на эту папку для пользователя а не для групп, то в папку эту через шару можно зайти без logoff->logon.
В групповых политиках установлено только смена вида рабочего стола и назначение прокси сервера.

Помогите, плиз, разобраться с данным траблом! Заранее благодарен.

Отправлено: 00:35, 17-11-2007

 

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну плиз хеееелп!

Отправлено: 11:48, 17-11-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


нифига не понял в чем косяк
а вообще вот так

доступ на шару, ВСЕ-ПОЛНЫЕ

доступ на папки
DATA :: all - read
|- Ivanov :: user Ivanov-full (&admin)
|- Sidorov :: user Sidorov - full (&admin)
|- PUBLIC :: GroupREAD - read, GroupWRITE - write (&admin)

так же жедаетльно снести левые уровни доступа. чтоб глаза не мазолили

Отправлено: 08:55, 19-11-2007 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата ElvisPresley:
Делаю на этом компе logoff -> logon. Захожу нормально. А ведь это неправильно!!!! »
Вы неправы. Это правильно, it's by design.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:04, 19-11-2007 | #4


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Вы неправы. Это правильно, it's by design. »
Если чесно, то ответа совсем не понял.

Глюк на самом деле я так понимаю в том, что при добавлении пользователя в группу AD он в нее попадет только после логофа. Но, по-моему, это совсем неправильно.

Отправлено: 09:14, 19-11-2007 | #5


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Может быть, с Вашей точки зрения это неправильно, но обусловлено дизайном Windows

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:37, 19-11-2007 | #6


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


monkkey, эм... что то я вот тоже не понимаю. Что значит "Обусловлено дизайном Windows"? Т.е. дефолтные "вставил юзера - юзер сразу имет права" считаются неправильным? А где фишка/пакость настраивается?

Отправлено: 16:59, 19-11-2007 | #7


Аватара для dimich22

В работе


Сообщения: 851
Благодарности: 215

Профиль | Сайт | Отправить PM | Цитировать


bravo_ej, Так сделана ОС.

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Отправлено: 17:31, 19-11-2007 | #8


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


dimich22, ммм... прошу прощения, действительно так

Отправлено: 17:34, 19-11-2007 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права доступа к папке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Права доступа к файлу в папке Windows\System32 jokeroto Microsoft Windows 7 28 27-11-2014 21:08
Прочее - Нет доступа к папке ZXRV Сетевые технологии 3 08-11-2008 18:57
Прочее - Как распределить права доступа к папке? <Windows, XP/2003> IVA Сетевые технологии 20 07-11-2008 10:00
Права доступа к папке… babki Microsoft Windows NT/2000/2003 3 21-09-2006 10:42
Право доступа к папке MirrorMirror Microsoft Windows NT/2000/2003 9 27-02-2006 15:42




 
Переход