|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к вложенным сетевым папкам |
|
|
2008 R2 - Доступ к вложенным сетевым папкам
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Доброго времени суток всем.
После недавней установки и настройки файл-сервера в домене появились некоторые проблемы. Описание схемы: Файл-сервер (server). на нем одна шара (share), на нее настроен ABE (Все-Полный доступ). В папке share попаки пользователей и папки отделов. Все в общем то нормально, пользователи видят только свои личные папки и то что им разрешено. Вопрос теперь возник в следующем: 1. Пользователи в своих папках могут создавать, удалять..в общем все что угодно. Но случайно выяснил, что они могут и эту самую свою папку тоже удалить( Не смог разобраться как выставить права на изменение только внутри папки пользователя, чтобы саму ее они не могли грохнуть. 2. Возникла необходимость выдавать доступ пользователям на некоторые папки чужих отделов. Полностью на папку чужого отдела не проблема дать тдоступ, но это не очень желательно. А как можно сделать чтобы доступ у этих был только на определенные папки внутри папки чужого отдела? Заранее большое спасибо |
|
Отправлено: 14:29, 05-12-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Triarch:
Если в домене ничего не меняли, то по умолчанию доступ будет. я запамятовал как этот тип доступа называется... |
|
------- Отправлено: 15:02, 05-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Triarch, я делаю так:
1) на личную папку пользователя назначаю такие права Сделал скрин так, чтоб были видны только включенные галочки. Если не видно, значит, галка не установлена. Если нужно автоматизировать, то поможет кусок из скрипта на PowerShell $DirNameFull="\\server\share\$DirName" if (!(Test-Path $DirNameFull)) { Write-Host 'Папки' $DirNameFull 'нет, создадим ее и назначим права.' New-Item -Path $DirNameFull -ItemType Directory # icacls $DirNameFull /grant:r "$($env:USERDOMAIN)\Администраторы домена:F" /T /C # F - full, RX - read & execute, # OI - Object Inheritance (наследование объектами - файлы), # CI - наследование контейнерами (папки) # Права на чтение и запись для подпапок и файлов. icacls $DirNameFull /grant:r "$($user):(OI)(CI)(IO)M" /T /C # Права на чтение, запись и выполнение только для этой папки. icacls $DirNameFull /grant:r "$($user):(GR,GE,GW)" /C } То есть пользователи в группе Server-Share-RI могут лишь зайти в папку и прочитать разрешения. Соответственно, если внутри каталога \\server\share есть подкаталоги 01, 02, и так далее, — то на каждый подкаталог ставим нужный доступ группе Server-Share-01(02, 03 etc), и эту группу безопасности включаем в состав группы Server-Share-RI. После этого перелогиниваем пользователя, которому делали доступ, и проверяем под ним. |
Отправлено: 16:58, 05-12-2012 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:07, 05-12-2012 | #4 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать exo, спасибо за ссылку. Параметр групповой политики включается на файловом сервере?
Цитата exo:
P. S. Проверил, нельзя. |
||
Последний раз редактировалось snark, 05-12-2012 в 17:34. Отправлено: 17:17, 05-12-2012 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата snark:
Цитата snark:
Цитата snark:
К сожалению, такая фишка не проходит когда нужно дать доступ к одному файлу - слетают права. Решения не нашёл. |
|||
------- Отправлено: 18:49, 05-12-2012 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Snark сделал по вашему примеру со скринами, для папки пользователя, все равно пользователь удалять может свою папку(
Вот такие настройки сделал, соответсвенно в элементах разрешений первое и третье разрешение по вашей рекомендации настроено |
Отправлено: 19:31, 05-12-2012 | #7 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Triarch, разрешения на корневую папку сотрудников какие стоят? Для группы безопасности "Пользователи домена" выставьте права на папку как на втором скрине, т. е. "Только для этой папки" разрешаем траверс, содержание, чтение атрибутов и разрешений.
В моем случае пользователь может удалить содержимое папки, но саму папку ни переименовать, ни удалить не может. Цитата exo:
Цитата exo:
|
||
Отправлено: 08:56, 06-12-2012 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:41, 06-12-2012 | #9 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать snark спасибо большое за советы, исправил разрешения на корень (share) и все получилось
а вот с доступом на определенные папки чужого отдела что то не могу разобраться все равно( или не совсем понял ваши объяснения |
Отправлено: 18:32, 07-12-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Доступ к сетевым папкам и учетные данные | goog2e@vk | Microsoft Windows 7 | 1 | 27-11-2012 16:34 | |
2008 R2 - Одновременный анонимный и неанонимный доступ к сетевым папкам | fivepm | Windows Server 2008/2008 R2 | 2 | 15-10-2012 17:19 | |
2008 R2 - [решено] Доступ к сетевым папкам | SnakeTomsk | Windows Server 2008/2008 R2 | 2 | 14-08-2012 18:51 | |
Как организовать доступ ко вложенным папкам? | mirracle | Сетевые технологии | 5 | 01-09-2005 16:13 | |
Доступ к сетевым папкам | Harry | Сетевые технологии | 2 | 15-10-2003 14:43 |
|