Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » доступ к папкам и подпапкам

Ответить
Настройки темы
доступ к папкам и подпапкам

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: novitskiy
Дата: 19-03-2009
есть подразделение "конструкторы" в ней пользователь "вася" он член группы "конструкторы" и "пользователь домена".
есть подразделение "бухгалтеры" в в ней пользователь "света" она группы "бухгалтеры" и "пользователь домена".

на сервере есть папки для каждого отдела (бухгалтеры, конструкторы. в них у каждого сотрудника своя папка под его именем). конструкотоы\вася, конструкотоы\петя.

1.нужно сделать чтобы папка конструкторы была отделена ото всех, кроме них никто немог изменять\удалять файлы. остальные могут только смотреть.
2.нужно сделать чтобы только пользователь "вася" мог делать в своей папке что угодно, другим доступа нет, даже тем кто находиться вместе с ним в одной группе "конструкторы"
вопрос, как это всё сделать, я в этом профан, может пример этого есть где?

Отправлено: 16:54, 18-03-2009

 

Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Делаете на папке Конструкторы в закладке безопасность\дополнительно даете разрешение Содержимое папок\Чтение данных и Создание папок\Дозапись данных и применяете ее только на эту папку. Затем для Создатель-Владелец даете полные разрешения только для подпапок и файлов. Таким образом, у вас все кто входит в группу Конструкторы смогут видеть ее содержимое, но никто не сможет зайти в чужую папку, только тот кто ее создал. Соответственно, Вам надо сделать разрешения для создателя, пусть пользователи создадут себе папки и скопируют из существующих. Затем уже назначать разрешения на группу Конструкторы. Либо, сначала назначать на группу Конструкторы, а затем на каждой папке Конструкторы\Вася давать только ему полный доступ. Все зависит от количества пользователей.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 17:18, 18-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Я бы сделал по другому.
На папку отдела выдать разрешения группе Domain Users следующие права
Чтение и выполнение
Список содержимого папки
Чтение.
Пользователям, принадлежащим к этому отделу - полный доступ
Для обеих групп - для параметра Применять выставить значение "Для этой папки, ее подпапок и файлов".
В папке отдела создать папки под именами пользователей (Пупкин Василий Петрович и т.д.), отменить для них наследование разрешений от родительского каталога и дать полный доступ самому пользователю.
Для простоты администрирования - добавь везде с полными правами доступа группу, в которой состоишь сам или конкретно себя, на случай решения проблем пользователей и бэкапа (если конечно политика безопасности компании позволяет тебе иметь полный доступ ко всем данным и бэкапишь от своего имени).
В итоге получается такая картина:
Доступ в именную папку имеет только сам пользователь
Любой пользователь отдела может творить что угодно в папке отдела, кроме чужих именных папок - доступа к ним не будет.
Все прочие доменные пользователи могут зайти и посмотреть в папке отдела что угодно, кроме именных папок сотрудников отдела.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:20, 18-03-2009 | #3


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Michael, Ваш способ даст возможность прочитать файлы в папке Конструкторы(ну или любой другой). Именно файлы. Если в папке будут только другие папки, тогда да, подойдет. А если еще и файлы, которые пользователи других отделов не должны видеть - не подойдет.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 23:27, 18-03-2009 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 123.JPG
(42.1 Kb, 9 просмотров)

мне как раз подходит то что говорит Michael

только неполучаеца поставить галки где нужно пользователям домена-неактивны
как сделать их активными?

Отправлено: 10:53, 19-03-2009 | #5


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата novitskiy:
как сделать их активными? »
убрать наследование разрешений

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 11:16, 19-03-2009 | #6


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


( сделал. всё сделал как подсказали а оно неработает. сотрудники всёравно могут заходить в личную папку. я вапще непонимаю как оно всё работает(( может я такой тупой ну шоза блин(((((

Отправлено: 16:17, 19-03-2009 | #7


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата Grub:
Michael, Ваш способ даст возможность прочитать файлы в папке Конструкторы(ну или любой другой). Именно файлы. Если в папке будут только другие папки, тогда да, подойдет. А если еще и файлы, которые пользователи других отделов не должны видеть - не подойдет »
Совершенно верно - любой пользователь может посмотреть все что угодно, кроме именных папок сотрудников отдела. Данные, которые не должен видеть никто - должны храниться в именных папках.
novitskiy, приведи скрин прав доступа на личную именную папку.

Отправлено: 16:25, 19-03-2009 | #8


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата Michael:
Данные, которые не должен видеть никто - должны храниться в именных папках. »
есть данные, которые должны видеть все сотрудники группы, но не все пользователи домена. У Вас же получается, что все пользователи могут видеть данные группы. Я не говорю что это не правильно. Все зависит от того, чего хочет novitskiy.
Цитата Michael:
приведи скрин прав доступа на личную именную папку. »
а еще лучше в окне Дополнительно.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 18:28, 19-03-2009 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.JPG
(63.3 Kb, 5 просмотров)

2:Grub
я хочу чтобы только те кто в группе конструкторы могли создовать\изменять\удалять файлы в своей папке "конструкторский отдел". все остольные только просматривать, изменять ничего немогли. а для личной папки одного из конструкторов сделать доступ только ему, остальные немогли даже заходить

Отправлено: 10:03, 20-03-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » доступ к папкам и подпапкам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - доступ к папкам, скопированных с CD WChek Microsoft Windows 2000/XP 3 15-10-2008 11:57
Доступ - Доступ к локальным папкам gektr Microsoft Windows 2000/XP 9 12-02-2008 11:42
доступ к расшаренным папкам Mike Lepeshko Microsoft Windows NT/2000/2003 4 08-11-2005 12:48
Доступ к папкам 98 из XP GLuKE Сетевые технологии 1 07-10-2003 18:30
Доступ к папкам. KVad Microsoft Windows 2000/XP 10 13-06-2003 20:18




 
Переход