Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Права доступа (http://forum.oszone.net/showthread.php?t=234479)

Hollou 12-05-2012 07:06 1914359

Права доступа
 
Добрый день.
Есть учётка админа домена. Для этой учётки запрещены права доступа к пользовательским папкам на сервере (раб. стол, документы). Пример \\server\home$\user1\desctop
Для решения этой проблемы приходится заходить под каждым пользователем и добавлять доменному админу права на полный дступ к нужным папкам.

Как исправить проблему чтобы не заходить под каждого пользователя и исправлять вручную?
Не знаю, как объяснить по-другому. Если что не понято - попытаюсь объяснить по-лучше.

giv5dot26 12-05-2012 07:15 1914361

Может админа и пользователей поместить в одну группу, которой можно заходить в пользовательские папки?

DmitriiV 12-05-2012 07:28 1914363

1. Какая версия ОС на файловом сервере?
2. Какова общая схема наследования списков управления доступом для пользовательских папок (на примере одного пользователя)?
3. Доступ администратору именно запрещён или просто не предоставлен?
4. Кто является владельцем пользовательских папок?

Hollou 12-05-2012 07:42 1914366

@DmitriiV
1. OS - Win Server 2003
2. При создании пользователя создается папка в директории владельцем которой является только он. Если я правильно понял, что вас интересовало.
3. Доступ предоставлен только пользователю. Запрещен доступ или просто не предоставлен для доменного админа - не знаю, предыдущий админ производил все настройки.
4. Текущий владелец папок - Пользователь.

@giv5dot26
Таких групп нет. Никто не может заходить в эти папки кроме пользователя. Если имелась ввиду членство в Domain Users, то домен админ там есть.

DmitriiV 12-05-2012 09:36 1914396

Цитата:

Цитата Hollou
... Если я правильно понял...

Неправильно.
Цитата:

Цитата Hollou
... При создании пользователя создается папка...

Приведите для одной такой папки подробное содержимое DACL (Свойства - Безопасность - Дополнительно - Разрешения). Реальные имена "учёток" пользователей и групп можно заменить на фиктивные (кроме имён "учёток" встроенных участников системы безопасности).

Возможна ли смена текущих владельцев пользовательских папок на группу "<DomainName>\Администраторы"?

ugara 12-05-2012 10:58 1914431

Hollou, а вы заходите не \\server\home$\user1\desctop а \\server\d$\home\user1\desctop


d$ - это диск на сервере на котором лежат "шары"

Hollou 14-05-2012 06:29 1915488

@ugara

Всё равно не пускает. \\server\F$\home\user1\desctop - нет NTFS прав.

@DmitriiV

Права для самой папки пользователя:

Кондратенко - админ

Права для документов пользователя:

Вкладки "Безопасность" нет вобще. Появляется только при входе под самим пользователем.

DmitriiV 14-05-2012 08:55 1915518

1.
Цитата:

Цитата Hollou
... Появляется только при входе под самим пользователем

Хотелось бы туда заглянуть.

2. Остался без ответа вопрос о возможности смены владельца папок.

monkkey 14-05-2012 14:35 1915694

Если у Вас перемещаемые профили, конфигурируйте Групповую политику.
Конф. комп - Админ шаблоны - Система - Профили пользователей - Добавляет группу "Администраторы" к перемещаемым профилям пользователям.
Если всё, принадлежащее пользователям, просто лежит на сервере, во вкладке "Безопасность" диска с данными сделайте администратора владельцем (вкладка Безопасность - дополнительно), поставьте галку "Заменить владельца...". То же самое сделайте затем во вкладке "Безопасность" нужных папок. Если нет уверенности - делайте на тестовых папках.


Время: 19:19.

Время: 19:19.
© OSzone.net 2001-