|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » доступ к папкам и подпапкам |
|
|
доступ к папкам и подпапкам
|
Новый участник Сообщения: 14 |
есть подразделение "конструкторы" в ней пользователь "вася" он член группы "конструкторы" и "пользователь домена".
есть подразделение "бухгалтеры" в в ней пользователь "света" она группы "бухгалтеры" и "пользователь домена". на сервере есть папки для каждого отдела (бухгалтеры, конструкторы. в них у каждого сотрудника своя папка под его именем). конструкотоы\вася, конструкотоы\петя. 1.нужно сделать чтобы папка конструкторы была отделена ото всех, кроме них никто немог изменять\удалять файлы. остальные могут только смотреть. 2.нужно сделать чтобы только пользователь "вася" мог делать в своей папке что угодно, другим доступа нет, даже тем кто находиться вместе с ним в одной группе "конструкторы" вопрос, как это всё сделать, я в этом профан, может пример этого есть где? |
|
Отправлено: 16:54, 18-03-2009 |
![]() Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать Делаете на папке Конструкторы в закладке безопасность\дополнительно даете разрешение Содержимое папок\Чтение данных и Создание папок\Дозапись данных и применяете ее только на эту папку. Затем для Создатель-Владелец даете полные разрешения только для подпапок и файлов. Таким образом, у вас все кто входит в группу Конструкторы смогут видеть ее содержимое, но никто не сможет зайти в чужую папку, только тот кто ее создал. Соответственно, Вам надо сделать разрешения для создателя, пусть пользователи создадут себе папки и скопируют из существующих. Затем уже назначать разрешения на группу Конструкторы. Либо, сначала назначать на группу Конструкторы, а затем на каждой папке Конструкторы\Вася давать только ему полный доступ. Все зависит от количества пользователей.
|
------- Отправлено: 17:18, 18-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать Я бы сделал по другому.
На папку отдела выдать разрешения группе Domain Users следующие права Чтение и выполнение Список содержимого папки Чтение. Пользователям, принадлежащим к этому отделу - полный доступ Для обеих групп - для параметра Применять выставить значение "Для этой папки, ее подпапок и файлов". В папке отдела создать папки под именами пользователей (Пупкин Василий Петрович и т.д.), отменить для них наследование разрешений от родительского каталога и дать полный доступ самому пользователю. Для простоты администрирования - добавь везде с полными правами доступа группу, в которой состоишь сам или конкретно себя, на случай решения проблем пользователей и бэкапа (если конечно политика безопасности компании позволяет тебе иметь полный доступ ко всем данным и бэкапишь от своего имени). В итоге получается такая картина: Доступ в именную папку имеет только сам пользователь Любой пользователь отдела может творить что угодно в папке отдела, кроме чужих именных папок - доступа к ним не будет. Все прочие доменные пользователи могут зайти и посмотреть в папке отдела что угодно, кроме именных папок сотрудников отдела. |
Отправлено: 21:20, 18-03-2009 | #3 |
![]() Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать Michael, Ваш способ даст возможность прочитать файлы в папке Конструкторы(ну или любой другой). Именно файлы. Если в папке будут только другие папки, тогда да, подойдет. А если еще и файлы, которые пользователи других отделов не должны видеть - не подойдет.
|
------- Отправлено: 23:27, 18-03-2009 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать мне как раз подходит то что говорит Michael
только неполучаеца поставить галки где нужно пользователям домена-неактивны как сделать их активными? |
|
Отправлено: 10:53, 19-03-2009 | #5 |
![]() Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать Цитата novitskiy:
|
|
------- Отправлено: 11:16, 19-03-2009 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать ![]() |
Отправлено: 16:17, 19-03-2009 | #7 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать Цитата Grub:
novitskiy, приведи скрин прав доступа на личную именную папку. |
|
Отправлено: 16:25, 19-03-2009 | #8 |
![]() Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать Цитата Michael:
![]() Цитата Michael:
|
||
------- Отправлено: 18:28, 19-03-2009 | #9 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать 2:Grub
я хочу чтобы только те кто в группе конструкторы могли создовать\изменять\удалять файлы в своей папке "конструкторский отдел". все остольные только просматривать, изменять ничего немогли. а для личной папки одного из конструкторов сделать доступ только ему, остальные немогли даже заходить |
Отправлено: 10:03, 20-03-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - доступ к папкам, скопированных с CD | WChek | Microsoft Windows 2000/XP | 3 | 15-10-2008 11:57 | |
Доступ - Доступ к локальным папкам | gektr | Microsoft Windows 2000/XP | 9 | 12-02-2008 11:42 | |
доступ к расшаренным папкам | Mike Lepeshko | Microsoft Windows NT/2000/2003 | 4 | 08-11-2005 12:48 | |
Доступ к папкам 98 из XP | GLuKE | Сетевые технологии | 1 | 07-10-2003 18:30 | |
Доступ к папкам. | KVad | Microsoft Windows 2000/XP | 10 | 13-06-2003 20:18 |
|