помогите с батником для подключения сетевых дисков полный доступ/чтение
Добрый день!
Имею AD на базе windows ser 2008 . Для подключения сетевых дисков юзерам при входе в домен использую батник вида -----net use disc: \\ip \Shared pas /user:login---
щас появилась необходимость одним пользователям разрешить полный доступ к файлам (чтение/изменение/запись) а другим только чтение. Так вот стал вопрос возможно ли написать батник чтоб подключал сетевой диск только для чтения???
|
Цитата:
Цитата reg33
возможно ли написать батник чтоб подключал сетевой диск только для чтения??? »
|
Напишите пакетный файл, который будет создавать разделённый ресурс и задавать права доступа на него соответственно с:
Цитата:
Цитата reg33
одним пользователям разрешить полный доступ к файлам (чтение/изменение/запись) а другим только чтение »
|
. А можно сделать один раз «ручками»: ведь у Вас «одни» пользователи отделены от «других» разными группами безопасности?
|
Цитата:
Цитата Iska
Напишите пакетный файл, который будет создавать разделённый ресурс и задавать права доступа на него соответственно с: »
|
собственно говоря я не сильно силен в администрировании я только разбираюсь с доменом и политиками.
Цитата:
Цитата reg33
. А можно сделать один раз «ручками»: ведь у Вас «одни» пользователи отделены от «других» разными группами безопасности? »
|
группы то есть с разными правами доступа одни администраторы а другие ограниченные пользователи но все они имеют общие сетевые ресурсы ( диски). Части из них необходимо запретить изменение файлов (только чтение)
|
Ещё раз: «Свойства» разделённого ресурса, вкладка «Доступ», кнопка «Разрешения». Указывайте группы и задавайте разрешения на доступ для них.
|
Цитата:
Цитата Iska
Ещё раз: «Свойства» разделённого ресурса, вкладка «Доступ», кнопка «Разрешения». Указывайте группы и задавайте разрешения на доступ для них. »
|
Такой вариант таки не подойдет так как юзеров привидеться подключать из разных групп с разными правами (а в свойствах разделенного ресурса только по группам) то есть из одной группы несколько человек с полным доступом а несколько-только чтение. Вот я и хотел бы батник который бы подцеплял диск при входе в домен согласно правил для юзеров.
|
Petya V4sechkin |
04-07-2013 09:09 2179053 |
Цитата:
Цитата reg33
то есть из одной группы несколько человек с полным доступом а несколько-только чтение
|
Стандартная практика: рулить разрешениями на вкладке Безопасность.
Настройка разрешений для общих папок
Создайте в AD группы безопасности, например "Группа для полного доступа к папке такой-то" и "Группа для доступа на чтение к папке такой-то" (названия взяты с потолка, просто для иллюстрации). Добавьте в них соответствующие учетные записи AD. И задайте желаемые разрешения в свойствах расшаренной папки.
Цитата:
Цитата reg33
Вот я и хотел бы батник который бы подцеплял диск при входе в домен согласно правил для юзеров
|
Не делайте так. Это перректальный метод.
|
Цитата:
Цитата reg33
то есть из одной группы несколько человек с полным доступом а несколько-только чтение. »
|
Пора либо делить эту группу на две (если она себя исчерпала), либо заводить две новые, оставив прежнюю.
|
Вопрос решил по тупому создал на общем ресурсе 2 пользователей один с полным доступом другого с ограниченным ( с логином и паролем) и подцепляю батником с AD юзеров с в зависимости от прав.
|
Petya V4sechkin |
09-07-2013 17:10 2181994 |
Цитата:
Цитата reg33
создал на общем ресурсе 2 пользователей
|
Вот интересно, зачем у вас вообще AD, если так "через задний проход" создано 2 пользователя.
Конечно, ваше право делать по-своему. Только никому об этом не рассказывайте.
|
Время: 05:24.
© OSzone.net 2001-