Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » NTFS права. глюк с правами у группы...

Ответить
Настройки темы
NTFS права. глюк с правами у группы...
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день.
Есть сеть, домен 2003.
Общий ресурс SHARA.
В общем ресурсе есть "папка для общего использования" - туда все пользователи заходят спокойно.
Так же есть папка "отдел№1", права NTFS для группы "GROUP№1" стоят разрешения Full Control.
В эффективных разрешениях для членов группы - Full Control.
При этом когда пользователь, входящий в группу "GROUIP№1" пытается получить доступ к ресурсу \\server\SHARA\отдел№1 - в доступе отказано.
При добавлении отдельного права доступа сотруднику из группы - доступ появляется.
Что не так? глюк? баг? или вирус?
Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 10:35, 08-04-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Такая проблема у всех пользователей группы 1 или только у некоторых?

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:05, 08-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Kobzar

Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Посомтрите в свойствах группы - она глобальная или локальная ?
сощдайте тестовую группу и проверьте на ней! а так же наследования!

Отправлено: 11:24, 08-04-2010 | #3

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Такая проблема у всех пользователей группы 1 »
пока у одной.
Цитата Kobzar:
она глобальная или локальная »
глобальная, домен-локальная залочена.
Цитата Kobzar:
а так же наследования! »
а здесь подробнее плиз. Дело в том что наследование с SHARA отключено.

-------
Вежливый клиент всегда прав!


Отправлено: 13:31, 08-04-2010 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата exo:
пока у одной. »
пользователь давно в этой группе находится ?

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:40, 08-04-2010 | #5


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


exo

следуя рекомендациям майкрософт, обратите внимание прежде всего при выявлении неполадок acl:

1. «Запретить» всегда перекрывает «Разрешить» (исключение п.3)

2. "Сетевые разрешения" всегда перекрывают "NTFS права" и эти параметры аккумулируются.

3. Если пользователь или группа наследуют запрещенные разрешения, вы можете перекрыть их, явно указав разрешения для объектов. Явно указанные разрешения перекрывают родительские, даже для «Запретить».

также не забываем про GPO:
access to this computer from network (user rights assignment)
file system (security configuration)
restricted groups, rsop

и

cacls

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 13:46, 08-04-2010 | #6

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
пользователь давно в этой группе находится ? »
он был в группе, у которой были права рид онли, перенёс в группа для полного доступа - косяк.
Цитата zonderz:
1. «Запретить» всегда перекрывает «Разрешить» (исключение п.3) »
запретов явных нет.
Цитата zonderz:
2. "Сетевые разрешения" всегда перекрывают "NTFS права" и эти параметры аккумулируются. »
сетевые только на папку SHARA, заметьте:
Цитата exo:
В общем ресурсе есть "папка для общего использования" - туда все пользователи заходят спокойно. »
на другие некоторые папки пользователь входит спокойно.
Цитата zonderz:
Если пользователь или группа наследуют запрещенные разрешения, »
наследования вообще нет...
Цитата zonderz:
access to this computer from network »
здесь ок. входит он на этот сервер.

Цитата:
C:\Documents and Settings\админ>cacls D:\Public\KAU
D:\Public\KAU BUILTIN\Администраторы: (OI)(CI)F
домен\store_KAU_full: (OI)(CI)F
домен\store_KAU_ro: (OI)(CI)R
NT AUTHORITY\SYSTEM: (OI)(CI)F
домен\пользователь: (OI)(CI)F
пользователь входит в группу store_KAU_full

-------
Вежливый клиент всегда прав!


Отправлено: 13:54, 08-04-2010 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата zonderz:
2. "Сетевые разрешения" всегда перекрывают "NTFS права" и эти параметры аккумулируются. »
Вы неправы.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:01, 08-04-2010 | #8


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата exo:
он был в группе, у которой были права рид онли, перенёс в группа для полного доступа - косяк. »
Пользователь после переноса сделал logoff/login ?

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:13, 08-04-2010 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Пользователь после переноса сделал logoff/login »
да, уже день прошёл... и кстати это не всегда обязательно.

если я не дам право изменения на шару - то даже с правами NTFS Full Contorl пользователи не смогу ничего изменить/добавить. Это что касается корневой папки шары, но у меня не корневая... вроде дочерним папки уже по барабану сетевые права.

-------
Вежливый клиент всегда прав!


Отправлено: 14:17, 08-04-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » NTFS права. глюк с правами у группы...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] группы пользователей и их права Ingolder Microsoft Windows 7 28 24-12-2009 01:41
[Решено]Проблема с правами доступа NTFS extira Microsoft Windows NT/2000/2003 4 03-12-2008 11:41
Права группы пользователей АД winder Microsoft Windows NT/2000/2003 21 24-07-2007 21:13
(solved) Учетная запись группы Администраторы создается с ограниченными правами Ilich_7 Автоматическая установка Windows 2000/XP/2003 4 07-04-2006 23:17
Проблема с правами под NTFS Guest Microsoft Windows NT/2000/2003 10 09-09-2003 15:24




 
Переход