Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Права доступа к файл серверу на основе AD

Ответить
Настройки темы
[решено] Права доступа к файл серверу на основе AD

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Есть задача - на файл сервере разграничивать доступ к папкам через учетки в AD, то есть пользователь логинится в домен со своей учеткой, заходит на шару на файл сервере, и имеет доступ только к тем папкам на которые ему дан доступ. Так понимаю что это нужно делать через группы безопасности, но вот как их связать с ресурсами на файл сервере не понимаю, в AD пока не особо силен, в google поскал, ничего подходящего не нашел.
Файл сервер на основе DFS сделан.

Буду рад любому совету или ссылке где про это написано.

Отправлено: 09:47, 12-08-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Для начала файл сервер нужно включить в домен

Отправлено: 10:31, 12-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата malkinfedor:
в google поскал, ничего подходящего не нашел. »
Где ж Вы искали? И что именно?
Настройка разрешений для общих папок
Взято из http://www.google.ru/search?hl=ru&so...=&oq=&gs_rfai=
Четвертая ссылка.
Цитата malkinfedor:
в AD пока не особо силен »
Вот и изучайте с нуля.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:26, 12-08-2010 | #3


Новый участник


Сообщения: 47
Благодарности: 6

Профиль | Отправить PM | Цитировать


Насколько я понял при логине с систему ваш юзер получает шару или шары? если да то это просто - создайте батник, который будет монтировать шары и давать на них права, это можно реализовать через команду CACLS. Потом этот батник поместите в папку netgolon. В AD найдите нужную учётную запись и в её свойствах, в строке: "путь к сценарию" - пропишите путь к батнику. - Это первый вариант.

Второй.
Просто раздайте права на саму папку и отдельно на шару.

-------
GNU - not UNIX


Отправлено: 12:26, 12-08-2010 | #4


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ivan Bardeen, сервер в домене.
monkkey, по Вашей ссылке настройки для Win 2008, у меня же Win 2003, забыл указать.

Отправлено: 13:44, 12-08-2010 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата malkinfedor:
настройки для Win 2008, у меня же Win 2003
Разницы нет, всё аналогично.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:30, 12-08-2010 | #6

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата malkinfedor:
Так понимаю что это нужно делать через группы безопасности, но вот как их связать с ресурсами на файл сервере не понимаю, »
Может ты имеешь ввиду как разбить их по группам, тогда создай разные подразделения и распихай туда пользователей, а потом даш доступ этим подразделениям.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 23:02, 12-08-2010 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


zai,
Думаю, Ваш скрин ничему не поможет, ибо следом придется разъяснить про доменные, глобальные, универсальные группы, затем их предназначение, групповые политики и т.п. Если человек не знает азов, скрины не помогут.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:00, 13-08-2010 | #8

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Если человек не знает азов, скрины не помогут. »
Может это поможет?

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 14:34, 13-08-2010 | #9


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Азы знаю товарищи, знаю и что доменные и что универсальные группы. И что такое GPO.
Объясню ситуацию какая была - не я поднимал файл сервер в нашей организации, знаю что группы безопасности созданы и что через них раздаются права на папки, но не на том диске смотрел папки. В общем то на папке просто в закладке Безопасность были и назначены группы. Всем спасибо за отклики.

Отправлено: 00:08, 14-08-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Права доступа к файл серверу на основе AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FTP/File - Нет доступа к FTP серверу crazybobpas Сетевые технологии 1 11-02-2009 19:47
[решено] Нет доступа к серверу Iriya Microsoft Windows NT/2000/2003 13 06-08-2008 10:52
FreeBSD - что значит дать веб-серверу права на запись на файл migunov Общий по FreeBSD 2 25-07-2008 15:06
Как экспортировать пользователей АД права доступа к файл серверу? Linuxman Microsoft Windows NT/2000/2003 4 01-04-2008 19:58
Нет доступа к 2000 серверу по IP olegovich Microsoft Windows 95/98/Me (архив) 10 14-01-2003 12:40




 
Переход