sol-minor
03-10-2010, 12:10
Ситуация такая : win srv 2oo3, поднят AD заведены пользователи.На серваке завели папку скажем "Users" и в ней завели для каждого пользователя папку.
Теперь требуется на каждую папку поставить разрешение.Так чтобы только хозяин папки мог удалять изменять, а остальные пользователи могли только копировать в его папку файлы и не смогли хозяйничать у него в папке. И так со всеми проделать.И запретить создание удаление и изменение папок,файлов ТОЛЬКО ВНУТРИ ПАПКИ "USERS"(для того чтобы не было лишнего мусора,а только папки пользователей)
Что сделал :
1) Создал группу куда скинул всех пользователей домена.Это я сделал для того чтобы в свойствах разрешения папки "Users" удалить всех и оставить группу.И поставил ЗАПРЕТ НА УДАЛЕНИЕ СОЗДАНИЕ ИЗМЕНЕНИЕ,а остальное разрешил.
2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра.
3) Копался в оснастках "Аудит (ставил там хозяина папки)","Владелец" - итог нулевой.Подозреваю что нужно опять таки где то галочку поставить типа дочернее родительское...
ВотЪ .
Читать читал тут что писали парни в форуме в конец запутался чесн слово
У меня пользователей штук 100.В ручную давать права сами представляете какая вешалка.Должен же быть какой-либо шаблон или что то в это роде
Теперь требуется на каждую папку поставить разрешение.Так чтобы только хозяин папки мог удалять изменять, а остальные пользователи могли только копировать в его папку файлы и не смогли хозяйничать у него в папке. И так со всеми проделать.И запретить создание удаление и изменение папок,файлов ТОЛЬКО ВНУТРИ ПАПКИ "USERS"(для того чтобы не было лишнего мусора,а только папки пользователей)
Что сделал :
1) Создал группу куда скинул всех пользователей домена.Это я сделал для того чтобы в свойствах разрешения папки "Users" удалить всех и оставить группу.И поставил ЗАПРЕТ НА УДАЛЕНИЕ СОЗДАНИЕ ИЗМЕНЕНИЕ,а остальное разрешил.
2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра.
3) Копался в оснастках "Аудит (ставил там хозяина папки)","Владелец" - итог нулевой.Подозреваю что нужно опять таки где то галочку поставить типа дочернее родительское...
ВотЪ .
Читать читал тут что писали парни в форуме в конец запутался чесн слово
У меня пользователей штук 100.В ручную давать права сами представляете какая вешалка.Должен же быть какой-либо шаблон или что то в это роде