|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Настройка личных папок пользователей |
|
2008 R2 - Настройка личных папок пользователей
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать Дано\
Windows Server 2008 r2 100 пользователей в домене необходимо создать 100 общих папок с названием каждого пользователя, с правами доступа: Хозяин папки может все кроме как папку удалить, остальные пользователи могут Только смотреть содержимое папки и копировать в нее документы. |
|
Отправлено: 10:02, 06-06-2012 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Делал что-то подобное на PowerShell, точнее, PowerGUI — с использованием командлетов Quest Software:
cls # Поиск по всем пользователям домена. Далее будет ограничен нужной группой $SearchRoot = "YourDomain.local/Users" # Тут задаем нужную группу пользователей, или наобоорот, исключаем ненужную: $DomainUsers = Get-QADUser -Enabled -SearchRoot $SearchRoot -ErrorAction SilentlyContinue -IncludedProperties name -NotMemberOf 'Технологические учетные записи' -IndirectMemberOf 'TestUsers' #Для каждого пользователя в коллекции.. foreach ( $DomainUser in $DomainUsers ) { # В этом блоке вытаскиваем фамилию пользователя, и "отрезаем" от имени всё кроме первой буквы. # Папка будет иметь вид "Иванов И. А". Если же хотите, чтоб папки назывались "IvanovIA", то закомментируйте # две следующие строчки, и раскомментируйте третью $Givenname = $DomainUser.givenname -creplace "[а-я]\S+" $DirName = $DomainUser.sn + " " + $Givenname + ". " + $DomainUser.Initials # $DirName = $DomainUser.samAccountName # Раскомментируйте для отображения в виде "IvanovIA". $DirNameFull = "\\fileserver\share\Сотрудники\$DirName" if ( !( Test-Path $DirNameFull )) { Write-Host 'Папки' $DirNameFull 'нет, создадим ее и назначим права.' New-Item -Path $DirNameFull -ItemType Directory # F - full, RX - read & execute, OI - Object Inheritance (наследование объектами - файлы), CI - наследование контейнерами (папки) icacls $DirNameFull /grant:r "$($DomainUser):(OI)(CI)(IO)M" /T /C #icacls $DirNameFull /grant:r "$($DomainUser):RX" /C # Права на чтение, запись и выполнение только для этой папки. icacls $DirNameFull /grant:r "$($DomainUser):(GR,GE,GW)" /C # Для пользователей домена: icacls $DirNameFull /grant:r "$($env:USERDOMAIN)\Пользователи домена:(OI)(CI)(GR,WD)" /T /C } } |
Последний раз редактировалось snark, 06-06-2012 в 17:28. Отправлено: 10:51, 06-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Я может не совсем правильно понимаю задачу, но почему нелья создать общую папку с правами на чтение и копирование файлов. А затем в профиле пользователя в AD указать Home Folder как подпапку в общей через \\foldername\%username%. Тогда пользователь будет иметь права Owner, а все остальные будут иметь требуемые права унаследованные с основной папки.
|
Отправлено: 12:50, 07-06-2012 | #3 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать 1.
Цитата guff007:
2. Цитата guff007:
3. Кто должен являться владельцем папки? 4. Должно ли быть включено наследования безопасности от "родительской" папки? P.S. Цитата Kaimor:
|
|||
Отправлено: 13:38, 07-06-2012 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Kaimor:
guff007, Через групповую политику: Права для создателя - полные только для подпапки и файлов. Также Domain Users - только чтение на все папки. Тогда будет доступ у всех. |
||
------- Отправлено: 14:17, 07-06-2012 | #5 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Юзвери использую папки для обмена файлами.
Т е вася заходит в папку юзерс и види папки всех юзеров хочет положить аленке любовное письмо, - заходит в ее папку Кладет. Все. (естественно доступа к изменению безопасности и шаре не у кого не будет) каждый царь внутри своей папки, скажем так. желательно что бы файлики после попадания папки принимали политики безопасноти и права владения папки в которую попадают. |
Отправлено: 13:40, 08-06-2012 | #6 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать guff007, надо полагать, сценарий, предложенный snark, и способ, предложенный exo, не подошли?
Если Ваше последнее сообщение - это реакция на мои вопросы, то остался без ответа вопрос 3. |
Отправлено: 14:42, 08-06-2012 | #7 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать 3. Система и Локальный администратор
|
Отправлено: 09:13, 09-06-2012 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:32, 09-06-2012 | #9 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать Вариант на VBS для консольного режима.
|
Отправлено: 14:16, 13-06-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Права на папки и скрытие контента папок от пользователей | DImaN! | Microsoft Windows 7 | 4 | 28-11-2011 19:30 | |
[решено] Перенос папок пользователей. | AnS | Microsoft Windows NT/2000/2003 | 5 | 20-10-2010 10:02 | |
CMD/BAT - Чистка папок пользователей | link1982 | Скриптовые языки администрирования Windows | 3 | 30-03-2009 14:05 | |
Настройка папок для пользователей терминального сервера ? | LemAx | Microsoft Windows NT/2000/2003 | 3 | 13-03-2008 10:47 | |
Разное - как отключить автосоздание личных папок ? | geepnozeex | Автоматическая установка Windows 2000/XP/2003 | 2 | 20-10-2007 01:36 |
|