Войти

Показать полную графическую версию : правад доступа на сетевую папку.


leonty
05-02-2009, 10:02
Привет всем!
Прошу помощи, ибо запутался совсем. Имеется небольшая сеть, 10 компов (ВинХП СП3) и 1 сервер (Вин2к3). Руководство приказало убрать все документы с рабочих станций и поместить их на сервере. Для этого на сервере создаю ресурс USERS, открываю на него общий доступ (только чтение). В нем создаю папки с именами пользователей. На каждую папку во вкладке безопасность ставлю разрешения: для админа полный доступ, для пользователя запись/изменение. Все остальное убираю. Также на вкладке разрешения убираю наследование прав от родительского объекта. И перенаправляю папку мои документы на рабочих станциях в эти подкаталоги. В итоге, пока не дам доступ на изменение для каталога USERS, пользователи не могут производить запись в свои подкаталоги.

Подскажите как сделать правильно. Все варианты которые я пробовал описать невозможно. Для одного юзера как то получилось. Но вот воспроизвести второй раз, мне уже не получится .

chek
05-02-2009, 10:45
leonty, вы скажите какая конечная цель?? в плане доступов.

leonty
05-02-2009, 11:14
Пользователсьская папка Мои документы доступна на запись только конкретному пользователю. В каталоги других пользователей доступ запрещен. В каталоге USERS доступ только на чтение.

Проблема в том, что приходится для всех пользователей давать доступ на запись/изменение для каталога USERS. Что, мне кажется, не есть хорошо.

chek
05-02-2009, 11:22
leonty,
если нет домена: на папку users давайте на вкладке общий доступ группе "все" на запись
на вкладке безопасность группы "все" не должно быть
в папках пользователей ручками добавляете каждого пользователя
если домен: то же самое, только группа "пользователи домена".

leonty
05-02-2009, 20:32
chek, дык в том и беда, мне не нужно чтобы на ресурс USERS был доступ на запись.

Dimas_83
05-02-2009, 21:12
Для папки USERS в безопасности задайте группу "пользователи домена" (или другую группу) на чтение "только для этой папки", а папки пользователей, например, Иванов Иван Иванович добавить группу "создатель-владелец", дать права на запись, далее выбрать владельца для этой папки (Иванов Иван Иванович).
И еще, разрешение на папку и разрешения NTFS - это разные вещи, которые могут перекрывать существующие разрешения.

p.s. привел один из примеров реализации...

leonty
05-02-2009, 21:36
я сразу забыл написать. у меня рабочая группа.
И еще, разрешение на папку и разрешения NTFS - это разные вещи, которые могут перекрывать существующие разрешения. »

Dimas_83, объясни пожалуйста, чем они отличаются и где настраиваются.

Dimas_83
05-02-2009, 21:58
http://www.xnets.ru/plugins/content/content.php?content.157
и
http://social.technet.microsoft.com/forums/ru-RU/sharedru/thread/d0ce9c60-1e41-466e-a07d-d6bccc68b4fa/




© OSzone.net 2001-2012