Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Проблема с доступом к сетевой папке для группы. (http://forum.oszone.net/showthread.php?t=136298)

Flexy 30-03-2009 15:02 1079008

Проблема с доступом к сетевой папке для группы.
 
В поиске нашел подобную проблему, но в теме ответ не был дан -- http://forum.oszone.net/thread-86110.html
Столкнулся со следующей проблемой: Расшариваю папку, в список доступа к шаре добавляю отдельных пользователей, добавляю права доступа к NTFS-папке. Все замечательно работает -- пользователи получают доступ на шару etc.
Далее произвожу следующее действие -- создаю глобальную группу безопасности в домене, добавляю туда необходимых пользователей. Добавляю права на доступ к шаре для группы, аналогично для NTFS папки. В этом случае при попытке подключиться к папке возникает сообщение о невозможности доступа. При попытке посмотреть действующие разрешения на папку все отображается как надо. Что я делаю не так? Спасибо.

Diesel315 30-03-2009 15:11 1079021

А у добавляемых есть право просмотра разрешений?

stolyar 30-03-2009 15:13 1079024

А если попробовать добавить в доступ не группу а отдельного пользователя?

Flexy 30-03-2009 15:20 1079032

Цитата:

А если попробовать добавить в доступ не группу а отдельного пользователя?
Если добавлять по одному пользователю (доступ к шаре, NTFS-права) то все замечательно работает.
Цитата:

А у добавляемых есть право просмотра разрешений?
Да. Более того, если я беру и создаю тестовую группу и добавляю в нее единственного пользователя (встроенный администратор) и выдаю права на эту группу то доступа нет.

stolyar 30-03-2009 15:37 1079060

Попробуй тогда для интереса создать локальную в домене группу.. Добавь туда тестового пользователя и проверь..

Angry Demon 30-03-2009 15:45 1079074

Цитата:

Цитата Flexy
Расшариваю папку, в список доступа к шаре добавляю отдельных пользователей

Я бы на шару дал всем полный доступ, а уж доступ регулировал разрешениями NTFS.

Flexy 30-03-2009 16:29 1079117

Цитата:

Я бы на шару дал всем полный доступ, а уж доступ регулировал разрешениями NTFS.
Поставил доступ на шару для "Все". В NTFS провах оставил полный доступ для SYSTEM и тестовой группы -- результат не изменился, доступа к папке нет. Если поставить доступ для "Все" и добавить отдельного пользователся -- все работает, в группе-же нет.
Цитата:

Попробуй тогда для интереса создать локальную в домене группу.. Добавь туда тестового пользователя и проверь..
Аналогично, нет доступа.

Angry Demon 30-03-2009 16:42 1079130

Цитата:

Цитата Flexy
Поставил доступ на шару для "Все".

Полный доступ?

Цитата:

Цитата Flexy
Поставил доступ на шару для "Все". В NTFS провах оставил полный доступ для SYSTEM и тестовой группы -- результат не изменился

А если разрешения - Все, NTFS - доменные пользователи?

Flexy 30-03-2009 17:54 1079194

Цитата:

Полный доступ?
Да, полный доступ к шаре.
Цитата:

А если разрешения - Все, NTFS - доменные пользователи?
В разрешениях на шару вместо "Все" я могу поставить полный доступ для "Пользователи". В этом случае при добавлении в NTFS-права доменного пользователя все нормально, а вот если же добавить группу, в которую входит этот пользователь (тестовая группа, содержащая одного юзера), то доступ пропадает. Прямо даже не знаю где может быть косяк :(

Angry Demon 30-03-2009 20:48 1079358

Flexy, ещё раз говорю: разрешения на шару - Все, разрешения NTFS - группу Пользователи (домена, естественно).

Flexy 30-03-2009 22:33 1079477

Цитата:

Flexy, ещё раз говорю: разрешения на шару - Все, разрешения NTFS - группу Пользователи (домена, естественно).
Прошу прощения, что не понял сразу -- при данной установке параметров проблем с доступом к папке нет.

Angry Demon 31-03-2009 09:46 1079781

Цитата:

Цитата Flexy
при данной установке параметров проблем с доступом к папке нет

Во! Молодца. Теперь все доменные пользователи могуть лазать по шаре, так?

Flexy 31-03-2009 09:59 1079792

Цитата:

Во! Молодца. Теперь все доменные пользователи могуть лазать по шаре, так?
Да, в этом случае _все_ пользователи домена имеют доступ на шару.

Angry Demon 31-03-2009 10:11 1079801

Flexy, далее, как бы сделал я (и как рекомендует MS, описывая механизм действия ABE): NTFS-разрешения для пользователей домена - полный доступ, далее, создал бы подпапки на шаре и (сняв наследование от родительского каталога) убрал бы пользователей и внёс бы только необходимую группу. Само собой, оставил бы SYSTEM и Администратора.

Flexy 31-03-2009 11:03 1079841

Цитата:

Flexy, далее, как бы сделал я (и как рекомендует MS, описывая механизм действия ABE): NTFS-разрешения для пользователей домена - полный доступ, далее, создал бы подпапки на шаре и (сняв наследование от родительского каталога) убрал бы пользователей и внёс бы только необходимую группу. Само собой, оставил бы SYSTEM и Администратора.
Сделал как сказали. Ситуация бредовая получилась. Есть 1 папка, на шару к ней полный доступ для "Все", полный NTFS доступ для "Пользователи домена". Наследование убрано. В ней созданы 2 подпапки test1 и test2, владельцем которых является Администратор. Есть 2 группы "GR1" и "GR2", в которые входит один пользователь. На папку test1 даю полные права для SYSTEM, Администратора и группы GR1. На папку test2 полные права для SYSTEM, Администратора и группы GR2.
Самое смешное то что к первой папке пользователь может получить доступ, а ко второй нет! Группы созданы вчера и сегодня... Какое-то шаманство, ей-богу.
Создал третью тестовую группу. Ситуация аналогична второй группе, нет доступа.

monkkey 31-03-2009 11:21 1079858

Flexy,
Логаут пользователя делали после создания папки?

Flexy 31-03-2009 11:25 1079859

Цитата:

Логаут пользователя делали после создания папки?
Нет, логаут не проводился, попробую сейчас.

После перезахода пользователя в домен все заработало как надо. Вот уж не думал, что дело в такой мелочи, да и в мануалах я указаний на необходимость этого действия не нашел. Еще раз благодарю всех за потраченое время.

monkkey 31-03-2009 11:38 1079880

It's by Windows design )))

Angry Demon 31-03-2009 12:08 1079903

It's not a Bug, it's a Feature... :)


Время: 14:46.

Время: 14:46.
© OSzone.net 2001-