Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Доступ - [решено] Разграничение доступа к папке для сетевых пользователей

Ответить
Настройки темы
Доступ - [решено] Разграничение доступа к папке для сетевых пользователей

Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем привет!
Короче, я вчера сидел за компом и такого я ваял, что не могу зайти в папку и вообще.
Имеется сеть из 3 компов: Comp1, Comp2, Comp3 с система Windows 8.1 Industrial почти со всеми обновлениями.
Comp1 - главный и за ним сижу только я - учетка подключена к Microsoft.
Comp2 - подключен к ТВ и на нем хранится дистрибутивы и фотки и к этому подключаются по сети, чтобы забрать дистрибутивы и т.д - учетка подключена к Microsoft.
Comp3 - за ним будут сидеть жена и ребенок - главная учетка (моя) подключена к Microsoft и создана локальная учетка для жены (Jena) и локальная учетка для ребенка (Rebenok).

Требуется для локальных учеток запретить удаление и изменение файлов по сети на Comp2 (например, к папке с дистрибутивами). Т.е. смотреть и скачивать можно, но изменять и удалять нельзя.

Все изменения вносил через "Настройка система/расшаренные папки/свойства/доступ и /безопасность".
Выяснил, что в вкладке "Доступ" ставится какие группы получают доступ, а в папке "Безопасность" более тонкая настройка для конкретных пользователей. Плохо то, что там можно ввести только стандартные записи (администраторы, пользователи, пользователи мониторов, пользователи логов, гости, система, сеть и т.д.).

Проблема в том, что на Comp2 нельзя или я не знаю, как ограничить права доступа для конкретных пользователей на Comp3. Не знаю, как ввести в список Jena и Rebenok.
Методом научного тыка выяснил, что надо поставить "Пользователи" и "Локальные пользователи". Для "Пользователи" установить полный доступ, а для "Локальные пользователи" установить Чтение и запрет записи.
И скорей всего мой косяк заключается в том, что я удалил дефолтные записи в списке (проверенные, администраторы, система и т.д.) и оставил только "Пользователи" и "Локальные пользователи". Короче, так наваял, что сам не могу зайти. Владелец папки удалился, с наследованием чего-то напутал. Пытался сделать всё обратно по аналогии с другими папками. Так ведь с наследованием что-то намудрил и по ходу дела на весь логический диск чего-то не так сделал. В общем полная труба и не знаю, что делать! Форматировать весь винт и всё делать заново???!!!

В итоге, требуется восстановить дефолтные установки папки "Безопасность" и по-умному разграничить права доступа для локальных пользователей и для себя.

Отправлено: 07:26, 11-08-2016

 

Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Во-первых, делайте
Сброс прав доступа и владельца файлов

Во-вторых, когда доступ восстановится, делайте:
- На Comp2 создаете учетную запись user1 типа "обычный доступ" (не администратор) с любым паролем, например userpass
- На Comp2 открываете общий доступ к папке с вашими файлами, пусть это будет папка D:\SharedFolder, на вкладке "Разрешения" выставляете Полный доступ для группы Все и больше ничего не трогайте.
- На Comp2 открываете свойства папки D:\SharedFolder, вкладка Безопасность - Дополнительно, выставляете разрешения для группы Администраторы и Система - Полный доступ, для группы Пользователи - Чтение и Выполнение. Всё лишнее убирайте. Больше ничего не трогаете.
- На Comp3 под учеткой жены и затем ребенка делаете Мой компьютер - Подключить сетевой диск, ставите галку "подключить с другими учетными данными".
Путь: \\Comp2\SharedFolder
Имя пользователя: Comp2\user1
Пароль: userpass
Ваша общая папка появится в списке как локальный диск и с ней можно будет удобно работать.
- На Comp3 учетки жены и ребенка должны быть типа "обычный доступ" (не администраторы).

Последний раз редактировалось dislike, 11-08-2016 в 09:31.


Отправлено: 09:14, 11-08-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ага. Хорошая ссылка.
А другие вопросы не подскажете как решить?

Отправлено: 09:20, 11-08-2016 | #3


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата dislike:
- На Comp3 под учеткой жены и затем ребенка делаете Мой компьютер - Подключить сетевой диск, ставите галку "подключить с другими учетными данными". »
Подробная инструкция. Спасибо большое.
Кажется могут проблемки, т.к. для AcdSee я подгружаю базу по сети с Компа2 не через букву, а по "\\comp2\photo".

Как же тогда указать, что подключить с другими учетными данными.

Я так понимаю, что созданием учетки user1 на двух компах - это так называемая синхронизация учеток? Да?

А получится для жены и ребенка сделать разные права доступа?

допустим жене можно в папку в фото, а ребенку - нельзя.
Проблема в том, что оба пользователя в группе пользователи.

Отправлено: 09:41, 11-08-2016 | #4


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Цитата arcadav:
А получится для жены и ребенка сделать разные права доступа? »
Арррр.
Ну тогда делаете user1 и user2 и каждому подключаете с разными именами, и на вкладке "безопасность" настраиваете доступ не по группам, а по именам учеток.

Отправлено: 09:56, 11-08-2016 | #5


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


понял. Спасибо еще раз.

а гостевой не поможет... кое-где посоветовали сделать гостевой или синхронизировать учетки.

Отправлено: 10:03, 11-08-2016 | #6


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ни черта не получилось!!!!
Бился-бился и не фига.

Может скрины сможете сделать, куда и как...
Или может по удалоенке посмотрите, как я делаю.

Создал на Компе2 локального пользователя Elena и дал пароль. Затем на Компе2 зашел в учетку Elena. Нажал выход из учетки.
Пошел к Компу3 и там создал локального пользователя Elena и дал такой же пароль. Затем на Компе3 зашел в учетку Elena. Нажал выход из учетки. Зашел на Компе3 в учетку админа - там у меня есть удаленный доступ к рабочему столу Компа2.
Создал через удаленный стол Компа2 папку 444. Нажал правую кнопку и залез в свойства и на вкладку доступ. Нажимаю общший доступ и тут система предлагает выбрать пользователя. В списке висит владелец. Пробовал добавить все. И тогда все получают доступ. А когда начинаю ограничивать, то после этого уже никто не может зайти. К тому же в вкладке дополнительно редактированеие ограничения доступа не работает. Надо убрать унакследование. Вообщем такиек дела.

Отправлено: 17:43, 11-08-2016 | #7


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


Если выбрать пользователя Elena и затем попробовать под учеткой Elena на компе3, то зайти не могу. А если выбрать пользователя ВСЕ, то могу зайти. Т.е. система не реагирует, что в списке фигурирует Elena и потому ничего с этим поделать не могу.

В общем выяснил следующее, что если добавить не локальную учетку, а микрософтовскую, то получается разграничить. Вроде бы. Счас попробую.
А вот на локальной учетке такое не работает. Система видит Elena в домене Комп2 и дает ей разрешения, а ведь заходит Elena в домене Комп3 и потмоу ничего не получается. Что делать-то???

Отправлено: 18:26, 11-08-2016 | #8


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


Навернео придется для каждого пользователя регить инетовские учетки.

Почему это не работает для локальной учетки... Непонятно. Вроде вы все вспецы обещались, чтор должно работать!

Отправлено: 18:42, 11-08-2016 | #9


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


ХЗ. Я вам расписал подробнее некуда, как надо сделать. У меня сделано точно так же как я написал. В ваших объяснениях я нихрена понять не могу, чё вы воротите и в каком месте это хоть отдаленно похоже на то, что я описывал.
Хотите ответов - делайте пошагово и пошагово рассказывайте и показывайте как где и что не получилось.

Отправлено: 19:14, 11-08-2016 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Доступ - [решено] Разграничение доступа к папке для сетевых пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - [решено] Разграничение доступа пользователей домена Yohan777 Windows Server 2008/2008 R2 12 25-01-2019 18:04
Доступ - Настройка доступа отдельных пользователей к общей папке Windows XP по локальной сети Dezmont777 Microsoft Windows 2000/XP 4 14-08-2014 18:08
[решено] Разграничение доступа для локальных машин tangichhan Microsoft Windows NT/2000/2003 6 30-09-2011 08:00
Доступ - [решено] Разграничение политик для пользователей dallas Microsoft Windows 2000/XP 17 02-03-2010 00:39
2008 R2 - Изменение параметров общего доступа для сетевых профилей Trickster Windows Server 2008/2008 R2 3 26-11-2009 01:06




 
Переход