Цитата Nik1981:
Как установить доступ к вложеным папкам шары по имени машины из AD »
|
Никак!
Несколько цитат ниже:
http://www.derkeiler.com/Newsgroups/.../msg00257.html
Цитата:
if your logged in *domain* users are trying to access the resources, it will always be using *their* credentials
|
http://www.eggheadcafe.com/software/...nt-access.aspx
Цитата:
I believe you cant do that . But you probably can do it at network layer or firewall.
|
http://forums.windowsitpro.com/web/f...&enterthread=y
Цитата:
... any process/service that COMPUTERACCOUNT runs as SYSTEM, but would not give any access to processes created by users logged onto COMPUTERACCOUNT.
|
Всё понятно?
Пока юзер не залогинился - процессы, запущенные от имени системных служб, будут использовать имя компьютера для доступа к шаре.
При юзерском доступе к шаре
всегда будет использоваться имя юзера.
Если ОЧЕНЬ надо - заведите в AD новых пользователей comp1_user comp2_user и т.д.
Дайте им соответствующие доступы на каждую "комповую" шару
На каждом компе пропишите в "сохраненных паролях" этих этих юзеров для доступа к серверу, на котором сидят "комповые" шары (не забудьте это сделать в профилях каждого пользователя за каждым компом)
ИМХО все-таки надо или забить на "безопасность" или шары раздавать не по компам, а по юзерам.
"безопасность" в кавычках - потому что
Цитата HLT:
Если пользователи ходят с машины на машину - они все равно получат доступ к нужной шаре. Например, если ему захочется удалить документ в шаре comp2 - он просто пойдет и сядет за comp2 »
|