[решено] GPO - Предоставление прав на доступ к локальным ресурсам
спасибо, все нашел все понял. только вот одно : пользователи не могут удалять файлы с папки "All Users", как это настроить?? и еще как открыть доступ для пользователей домена к папкам существующих пользователей на локальной машине?? (не лазить же на каждой машине во вкладке "безопасность")
|
посмотрите раздел на Сайте Майкрософт:
Описание групповых политик - Security Setting Descriptions по вашему вопросу об каталоге All Users - это параметры из раздела File System security settings Просмотрите какие сейчас списки безопасности у этого каталога, и создайте вашу настройку прописав тоже самое + необходимые изменения со списком групп и разрешениями. Цитата:
|
дело в том что я подключаю машины на которых работают люди и имеют свои файлы, а задача в том что бы пользователи домена получили допуск к папкам уже существующих на компе пользователей
|
Для начала, такое распределение прав в домене в корне неверно. Так можно выделить всем административные права на своих машинах (и бегать потом)... Удалит один что-нибудь и вся организация встанет на перекур (проходили).
Не нужно плодить ресурсы сети. Если вам нужны общие файлы, то их нужно размещать на сервере, на общем ресурсе. Если необходим доступ ко всем документам пользователя, опять же, разместите его документы на сервере (групповая политика - конф.польз./конф.windows/перенаправление папки...) Имеет смысл один раз побегать по все машинам, перенести все куда следует и больше не заниматься этой проблемой, потому что то что вы собираетесь сделать не решает проблему, а наращивает ее как снежный ком. Тем более что это в частности решает проблему архивации (все пользователи могут спать спокойно, даже если их компьютер выгорит весь). В идеале рабочие станции вообще не должны светиться в сети, разве что в случае наличия общего принтера. |
Время: 14:10. |
Время: 14:10.
© OSzone.net 2001-