|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Экспорт пользователей и их прав из AD под управлением 2000 |
|
Экспорт пользователей и их прав из AD под управлением 2000
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
Добрый день!
Есть сервер под управлением Windows 2000. Есть каталоги вида Папка/Подпапки (порядка 400 штук)/рабочие файлы Проблема в том, что в каталоге "подпапки" каждой подпапке назначены свои пользователи со своими правами (у каждой порядка 30 пользователей). Нужно всё это дело распределить на группы write и read и уже в эти группы поместить всех пользователей. Как я понимаю для того, что бы это сделать нужно как-то экспортировать всех пользователей вместе с их правами из каждой подпапки. Как это лучше сделать? То есть мне нужно как-то экспортировать локальные права на папки, где находятся доменные учётки и разбросать эти учётки по новым группам отдельно с правами на запись и чтение. Спасибо. |
|
Отправлено: 13:08, 20-03-2014 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Во первых снесите 2к. Остальное во вторых. Тупо переставьте поверх. Архивация не помешает. На течнете пока есть инфа по 2к.
|
------- Отправлено: 17:00, 22-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать В третьих - отдельным пользователям права на папку выдаются, только когда число всех ИТ пользователей в конторе менее 30. Нормальной практикой считается выдача прав группам. И удаление уволившегося из этих групп. Весьма часто наблюдаю, что никто не "увольняет", выкл учетки - и всё.
В 2к это ведет к тому что файлсервер начинает каждый раз, при каждом обращении пользователя "дергать" АД на предмет "а что у меня там за SID непонятные в безопаске папки?". Ожидание при ста сотрудниках в АД может затянуться на пару минут(если в это время ещё кто-то обращается) При переезде на старшие версии, сможете пользоваться пауршеллом (http://technet.microsoft.com/ru-ru/scriptcenter/). Облегчает. |
------- Последний раз редактировалось winbond, 28-03-2014 в 20:46. Отправлено: 20:41, 28-03-2014 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Dear Stay,
Посмотрите возможности команды CACLS (и скачиваемой отдельно SubInACL), а также инструмента AccessEnum от SysInternals.com. |
------- Отправлено: 15:37, 31-03-2014 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
SAMS, squid, экспорт пользователей из ad, кодировка | Do.Fr. | Программное обеспечение Linux и FreeBSD | 1 | 30-10-2012 07:03 | |
2008 - Windows Server 2008 Ent. не могу залогиниться ни под одним из пользователей в AD | Sj74 | Windows Server 2008/2008 R2 | 4 | 01-09-2011 10:45 | |
Любой язык - [решено] Нужен скрипт cmd,vbs,PowerShell для проверки списка пользователей и их удаление из AD | alex_frog | Скриптовые языки администрирования Windows | 6 | 22-07-2009 18:41 | |
Скрипт для проверки списка пользователей и их удаление из AD | alex_frog | Microsoft Windows NT/2000/2003 | 0 | 22-07-2009 13:16 | |
Антивирус для серверов под управлением Windows NT/2000/2003 | Guest | Защита компьютерных систем | 204 | 27-09-2007 20:39 |
|