Войти

Показать полную графическую версию : про NETLOGON и SYSVOL


Shera_Best
13-06-2008, 13:41
1. как можно убрать общий доступ папок NETLOGON и SYSVOL в Win2003Srv? почему Win2003 сразу дает этим папкам общий доступ?
2. если я создаю в домене 2 группы пользователей, будет ли разница при подключении клиента к домену, в какую группу я его ввожу?
3. будут ли пользователи обоих групп видеть друг друга в сетевом окружении?

skeletor
13-06-2008, 15:10
1 - можно, делается как для обычных папок. потому что они используются в домене.
2 - нет
3 - да

sacredboy
14-06-2008, 07:46
как можно убрать общий доступ папок NETLOGON и SYSVOL в Win2003Srv? почему Win2003 сразу дает этим папкам общий доступ? »
А зачем это вообще делать?

wertyg
14-06-2008, 21:02
1. общий досту нельзя убирать. не зря же его туда прикрутила система. возможны проблемы ввода в домен и работы с ним! кроме того ты что там секреты хранить собрался?

2. подумай сам зачем две группы если разницы между ними нет? а зачем создал две группы? разница будет на уровне ресурсов. не факт что то что доступно одной группе будет доступно другой. ну не зря же ты две группы создал? или как?

3. не путай рабочие группы(сетевые) и группы безопасности(права и разрешения).

з.ы. почитай по возможности мат.часть по АД.

Shera_Best
16-06-2008, 09:23
wertyg,
1. кроме того ты что там секреты хранить собрался? » нет я не хочу чтобы его содержимое клиенты похерачили
2. разница будет на уровне ресурсов. » как раз то что мне надо
3. не путай рабочие группы(сетевые) и группы безопасности(права и разрешения). » не знаю к чему они относятся, это группы которые создаются в АД, для деления ресурсов.

Delirium
16-06-2008, 09:42
нет я не хочу чтобы его содержимое клиенты похерачили » - а разрешения на папки эти не смотрел? нет у них доступа на удаление, общий доступ не означает обших прав.
не знаю к чему они относятся, это группы которые создаются в АД, для деления ресурсов. » - ты можешь и вовсе групп не создавать, а просто по отдельности разрешения на папки выставить, если уж так необходимо. А группы в AD по сути нужны для облегчения выставления прав на нужные шары и для разграничения групповой политики в зависимости от принадлежности пользователя.

monkkey
16-06-2008, 10:00
http://support.microsoft.com/kb/324175
Читайте, для чего SYSVOL нужен, не занимайтесь ерундой




© OSzone.net 2001-2012