Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Не могу дать доступ к папке (http://forum.oszone.net/showthread.php?t=238725)

Rezor666 16-07-2012 22:47 1953124

Не могу дать доступ к папке
 
Есть windows server 2008 r2 без SP. На нем шара с множеством папок.
Сегодня потребовалось изменить в одной из них права. И не выходит... Сижу под администратором домена, являюсь владельцом папки но дать доступ на папку и внутренние контейнеры не могу. Пишет отказано в доступе.
Что уже только и не пробовали...
Вплоть до того что скопировали папку, удалили с сервака, перенесли на fat32 и потом положили обратно и все равно отказано в доступе...

Rezor666 17-07-2012 00:25 1953185

takeown и icacls толку не дают...

Rezor666 17-07-2012 01:08 1953214

Смог добиться что бы пользователь смог создать файл в данном каталоге. Для этого мне пришлось в более верхнем каталоге задать права пользователю и применить на весь контейнер.
При чем даже с полными правами пользователь смог создать файл но не может удалить... Бред какой то...

Есть у меня подозрения на UAC <_<

Telepuzik 17-07-2012 09:07 1953302

Цитата:

Цитата Rezor666
icacls толку не дают... »

Покажите вывод команды cacls <имя папки> и вывод whoami /GROUPS.

Rezor666 17-07-2012 12:50 1953459

D:\>whoami /GROUPS

Сведения о группах
-----------------

Группа Тип
SID Атрибуты

======================================================= =======================
============================================ ===================================
============================================
ZIL-ENERGO\Администраторы домена Группа
S-1-5-21-883499681-2645144306-1211801441-512 Группа, используемая только для зап
рета
Все Хорошо известная группа
S-1-1-0 Обязательная группа, Включены по ум
олчанию, Включенная группа
BUILTIN\Администраторы Псевдоним
S-1-5-32-544 Группа, используемая только для зап
рета
BUILTIN\Пользователи Псевдоним
S-1-5-32-545 Обязательная группа, Включены по ум
олчанию, Включенная группа
BUILTIN\Пред-Windows 2000 доступ Псевдоним
S-1-5-32-554 Группа, используемая только для зап
рета
NT AUTHORITY\REMOTE INTERACTIVE LOGON Хорошо известная группа
S-1-5-14 Обязательная группа, Включены по ум
олчанию, Включенная группа
NT AUTHORITY\ИНТЕРАКТИВНЫЕ Хорошо известная группа
S-1-5-4 Обязательная группа, Включены по ум
олчанию, Включенная группа
NT AUTHORITY\Прошедшие проверку Хорошо известная группа
S-1-5-11 Обязательная группа, Включены по ум
олчанию, Включенная группа
NT AUTHORITY\Данная организация Хорошо известная группа
S-1-5-15 Обязательная группа, Включены по ум
олчанию, Включенная группа
ЛОКАЛЬНЫЕ Хорошо известная группа
S-1-2-0 Обязательная группа, Включены по ум
олчанию, Включенная группа
ZIL-ENERGO\Группа с запрещением репликации паролей RODC Псевдоним
S-1-5-21-883499681-2645144306-1211801441-572 Обязательная группа, Включены по ум
олчанию, Включенная группа
Обязательная метка\Средний обязательный уровень Неизвестный тип SID
S-1-16-8192 Обязательная группа, Включены по ум
олчанию, Включенная группа, Локальная группа


D:\Документы ЗИЛ-Энерго\Казначейство>cacls "ДДС"
D:\Документы ЗИЛ-Энерго\Казначейство\ДДС ZIL-ENERGO\Администрация:(OI)(CI)(ID)N

ZIL-ENERGO\Экономисты:(OI)(CI)(ID)N
ZIL-ENERGO\Бухгалтерия ТЭЦ-ЗИЛ:(ID)(спе
циальный доступ:)
SYNC
HRONIZE
FILE
_READ_DATA
FILE
_READ_EA
FILE
_EXECUTE
FILE
_READ_ATTRIBUTES

ZIL-ENERGO\Казначейство:(ID)F
ZIL-ENERGO\Администрация:(OI)(CI)(ID)R

ZIL-ENERGO\Бухгалтерия ТЭЦ-ЗИЛ:(OI)(CI)
(ID)R
ZIL-ENERGO\Экономисты:(OI)(CI)(ID)R
ZIL-ENERGO\Viper:(OI)(CI)(ID)R
ZIL-ENERGO\Казначейство:(OI)(CI)(IO)(ID
)R
ZIL-ENERGO\darkangel:(OI)(CI)(ID)R
ZIL-ENERGO\Rezor666:(OI)(CI)(ID)R
ZIL-ENERGO\Отдел кадров:(OI)(CI)(ID)R

Telepuzik 17-07-2012 13:26 1953478

Цитата:

Цитата Rezor666
ZIL-ENERGO\Казначейство: (ID)F »

Цитата:

Цитата Rezor666
ZIL-ENERGO\Rezor666: (OI)(CI)(ID)R »

Судя по этому полный доступ только у группы Казначейство, а у Вас только право чтения.
Цитата:

Цитата Rezor666
Сижу под администратором домена »

У Администраторов совсем нет доступа, так что так.

Rezor666 17-07-2012 14:43 1953524

Telepuzik, в том то и фишка что у казначейства нету прав даже на создание папки

Telepuzik 17-07-2012 15:34 1953571

Цитата:

Цитата Rezor666
в том то и фишка что у казначейства нету прав даже на создание папки »

Себе пробЫвали выдавать полные права на папку? У Вас пользователи могут состоять в нескольких группах или нет? Share права на корневую папку у Вас какие установлены?
Цитата:

Цитата Rezor666
ZIL-ENERGO\Казначейство: (ID)F »

Цитата:

Цитата Rezor666
ZIL-ENERGO\Казначейство: (OI)(CI)(IO)(ID)R »

Что у Вас два разных разрешения для Казначество, странно почему они оба унаследованы.

Petya V4sechkin 17-07-2012 15:38 1953577

Rezor666, у групп "Администрация" и "Экономисты" полный запрет?
Учетные записи из казначейства не входят в эти группы? У запретов более высокий приоритет, чем у разрешений.

Цитата:

ZIL-ENERGO\Казначейство (ID)F
Здесь отсутствует (OI)(CI) - object inherit и container inherit.

Rezor666 17-07-2012 16:17 1953616

Telepuzik, Petya V4sechkin,
Цитата:

Цитата Telepuzik
Себе пробЫвали выдавать полные права на папку? »

да, являюсь владельцом.
Цитата:

Цитата Telepuzik
У Вас пользователи могут состоять в нескольких группах или нет? »

Есть такие но их мало и у них вроде все работает.

Цитата:

Цитата Telepuzik
Share права на корневую папку у Вас какие установлены?»

D:\>cacls "Документы ЗИЛ-Энерго"
D:\Документы ЗИЛ-Энерго ZIL-ENERGO\Администрация:(OI)(CI)R
ZIL-ENERGO\Отдел кадров:(OI)(CI)R
ZIL-ENERGO\Бухгалтерия ТЭЦ-ЗИЛ:(OI)(CI)R
ZIL-ENERGO\Экономисты:(OI)(CI)R
ZIL-ENERGO\viper:(OI)(CI)R
ZIL-ENERGO\Бухгалтерия Энергоблок:(OI)(CI)R
ZIL-ENERGO\Казначейство:(OI)(CI)R
ZIL-ENERGO\darkangel:(OI)(CI)R
ZIL-ENERGO\Rezor666:(OI)(CI)R
BUILTIN\Администраторы:(OI)(CI)(NP)F


Цитата:

Цитата Petya V4sechkin
у групп "Администрация" и "Экономисты" полный запрет? »

да

Цитата:

Цитата Petya V4sechkin
Учетные записи из казначейства не входят в эти группы? »

нет

Цитата:

Цитата Petya V4sechkin
Здесь отсутствует (OI)(CI) - object inherit и container inherit. »

вижу а что с этим сделать пока не имею представления...

Petya V4sechkin 17-07-2012 16:26 1953624

Цитата:

Цитата Rezor666
да, являюсь владельцом

Цитата:

Цитата Rezor666
ZIL-ENERGO\Rezor666(OI)(CI)(ID)R

Буковка R означает "Чтение".
Полного доступа у вас нет.

Цитата:

Цитата Rezor666
что с этим сделать пока не имею представления

Для группы Казначейство разрешение "Изменить" (ни в коем случае не "Полный доступ", а то они сами понаставят что в голову взбредет) и "Применять к" "Для этой папки, ее подпапок и файлов".

Rezor666 17-07-2012 16:41 1953637


Petya V4sechkin 17-07-2012 16:43 1953639

Rezor666, при чем тут владелец? Речь о разрешениях.

Rezor666 17-07-2012 16:47 1953644

хм... Щас копаюсь что то нащупываю... Блин как там все перелопачено (((


Время: 15:47.

Время: 15:47.
© OSzone.net 2001-