|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Разграничение доступа к дискам |
|
2008 R2 - Разграничение доступа к дискам
|
Новый участник Сообщения: 25 |
Профиль | Отправить PM | Цитировать Есть контроллер домена под управлением server 2008 r2, для каждого подразделения создан OU, каждому OU создана папка на диске
нужно: 1) Закрыть доступ ко всем дискам и скрыть их (решено путем групповухи) 2) Создать каждому OU свой диск (решено через subst+logon скрипт) 3) Пользователи каждого OU должны видеть ТОЛЬКО свой диск - а вот с этим проблемы. Благодаря 1 пункту скрываются все диски. Если есть варианты сделать все по-другому штатными средствами буду рад узнать) |
|
Отправлено: 15:00, 15-06-2011 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать штатные средства
для Win2003 это ABE (Access Based enumeration) http://technet.microsoft.com/en-us/l...10(WS.10).aspx в Win 2008 это уже встроено. смотрите в свойствах общей папки |
Отправлено: 15:17, 15-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Спасибо. На мой взгляд не совсем то, что надо.
Задача именно в том, чтобы пользователи даже не знали о существовании друг друга. Именно поэтому надо скрыть от него ВСЕ, кроме его собственной папки (диска) |
Отправлено: 15:43, 15-06-2011 | #3 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Нашел решение)
http://forum.oszone.net/thread-154664.html |
Отправлено: 16:54, 15-06-2011 | #4 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать для тех кому надо не только скрыть диски, но и закрыть к ним доступ:
#if version >= 3 CLASS USER CATEGORY !!WindowsExplorer KEYNAME "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" POLICY !!NoViewOnDrive #if version >= 4 SUPPORTED !!SUPPORTED_Win2k #endif EXPLAIN !!NoViewOnDrive_Help PART "Задайте битовую маску для скрытия дисков" NUMERIC SPIN 1 VALUENAME "NoViewOnDrive" DEFAULT 0 MIN 0 MAX 67108863 END PART END POLICY END CATEGORY #endif [strings] WindowsExplorer="Проводник (Сторонний)" SUPPORTED_Win2k="не ниже Microsoft Windows 2000" NoViewOnDrive_Help="Удаляет значки, представляющие выбранные диски, из папок "Мой компьютер" и "Проводник". Кроме того, буквы дисков, представляющие выбранные диски, не будут отображаться в стандартном диалоговом окне "Открыть". \n\nЧтобы использовать эту политику, выберите диск или группу дисков в раскрывающемся списке. Чтобы отображать все диски, отключите эту политику или выберите в раскрывающемся списке значение "Не ограничивать доступ к дискам". \n\nЗамечание: эта политика удаляет значки дисков из соответствующих папок. Пользователи при этом могут получить доступ к содержимому скрытых дисков с помощью других методов, например, указав путь к папке на скрытом диске в диалоговом окне " Подключение сетевого диска", окне "Выполнить" или в окне командной строки. \n\nУчтите, что эта политика не запрещает использовать другие программы для доступа к выбранным дискам или к их содержимому. Кроме того, она не запрещает использовать оснастку "Управление дисками" для просмотра или изменения характеристик дисков. \n\nСм. также политику "Запретить доступ к дискам через "Мой компьютер"".\n\nПримечание: к программам сторонних разработчиков программ для Windows 2000 или новее предъявляется требование следования этой политике." NoViewOnDrive="Запретить доступ к выбранным дискам из окна "Мой компьютер"" |
|
Отправлено: 11:56, 16-06-2011 | #5 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать мероприятие сомнительное и главное малоэффективное.
может не стоит горолить огород а просто раздать доступ и не мучаться? |
Отправлено: 13:51, 16-06-2011 | #6 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Возможно.... сейчас сижу пробую разные варианты. Просто правами у меня скрыть все диски кроме 1 не получается. они видны, но доступа к ним нет, а должно быть еще и не видно.
Толку не совсем нет. Их в проводнике действительно не видно, и доступ к ним не получить. Но ФАР или что либо подобное спокойно отображают все( |
Отправлено: 16:45, 16-06-2011 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Статья про разграничение доступа | Любезный | Защита компьютерных систем | 2 | 24-11-2010 06:34 | |
Разграничение доступа по сети к c$, e$ | YDen | Microsoft Windows NT/2000/2003 | 4 | 26-12-2009 12:10 | |
Доступ - Разграничение доступа между ХР и ж.дисками | Asche | Microsoft Windows 2000/XP | 3 | 19-11-2009 05:11 | |
разграничение доступа в squid | Shurilla | Общий по Linux | 6 | 20-01-2006 20:55 | |
Разграничение доступа к папкам | Altaranenco | Сетевые технологии | 1 | 05-12-2005 11:48 |
|