Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Создать ACL с запретом изменения владельцем

Ответить
Настройки темы
2008 R2 - Создать ACL с запретом изменения владельцем

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста, возможно ли у каталога/файла создать такую DACL, чтобы в последствии владелец файла не смог этот DACL изменять??

Отправлено: 17:55, 11-07-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Невозможно, это сам механизм работы ACL.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 23:09, 11-07-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
Невозможно, это сам механизм работы ACL. »
Получается анархия.
Владелец файла может дать доступ к файлу вообще кому угодно. Даже если у него нет на то формальных полномочий.
Т.е. получается разграничение прав пользователей на доступ к данным не работает в принципе?

Отправлено: 09:53, 13-07-2015 | #3


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Получается, что Вы плохо представляете, как сие работает.

Опишите словами Вашу хотелку (без упоминаний красивых сокращений типа ACL, DACL и пр.), и Вам постараются подсказать.

Отправлено: 13:26, 13-07-2015 | #4


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата Mike33:
Получается анархия.
Владелец файла может дать доступ к файлу вообще кому угодно. Даже если у него нет на то формальных полномочий.
Т.е. получается разграничение прав пользователей на доступ к данным не работает в принципе? »
Ну на то он и владелец. Если он создает файл, то он может делать с ним все что ему угодно.
Если у вас задача запретить это, есть всего два пути:
1) Если речь о шаре - убрать разрешение FULL и оставить только CHANGE. Это не позволить пользователям менять ACL, если они заходят на шару удаленно.
2) Если речь о локальной папке - можно написать скрипт, который будет менять владельца.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:00, 14-07-2015 | #5


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
Ну на то он и владелец. Если он создает файл, то он может делать с ним все что ему угодно.
Если у вас задача запретить это, есть всего два пути:
1) Если речь о шаре - убрать разрешение FULL и оставить только CHANGE. Это не позволить пользователям менять ACL, если они заходят на шару удаленно.
»
Да, с файловой шарой уже разобрался - возможно ограничить владельца.
Осталось как-то решить этот вопрос при работе в режиме терминалов.

Цитата ko4evneg:
2) Если речь о локальной папке - можно написать скрипт, который будет менять владельца.
»
Это уже настоящие костыли. Хотелось бы какого-нибудь адекватного и стандартного решения (если такое существует конечно)

Отправлено: 11:23, 14-07-2015 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Mike33:
Осталось как-то решить этот вопрос при работе в режиме терминалов. »
локальный диск скрыть и мапить шару на самого себя
почти не костыль LOL

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:24, 14-07-2015 | #7


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Iska:
Цитата:
Опишите словами Вашу хотелку (без упоминаний красивых сокращений типа ACL, DACL и пр.), и Вам постараются подсказать. »
Как сделать так, чтобы правами доступа к файлам мог управлять только человек под админской учеткой, но не под пользовательской.
Чтобы тот обычный пользователь, который создал файл, не смог бы нарушить правила разграничения прав того каталога, в котором он этот файл создал.

Цитата cameron:
Цитата:
локальный диск скрыть и мапить шару на самого себя
почти не костыль LOL »
Забавно! Что-то об этом и не подумал.....
Даже так удобней получится - можно и на рабочих станциях и под сервером терминалов мапить диск на одну и ту же букву - так будет и пользователям удобней!
Спасибо!

Отправлено: 11:25, 14-07-2015 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Создать ACL с запретом изменения владельцем

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Обои и Значки - Контекстное меню как создать строку для изменения рисунка входа? GeorgePak Оформление Windows 11/ 10 / 8 / 7 / Vista 13 24-02-2015 19:58
Связь с владельцем сайта. silalex Хочу все знать 3 17-12-2012 00:38
Помогите с создать сценарий WMI для изменения ключа продукта evg_vl Программное обеспечение Windows 0 03-03-2010 02:37
Dial-Up - [решено] Выключение инета с запретом выхода по времени. Малый Сетевые технологии 6 05-11-2009 15:41
Проблемы с играми связаные с запретом протокола maestr0 Сетевые технологии 1 02-07-2007 08:46




 
Переход