Войти

Показать полную графическую версию : Общий доступ пользователям домена


torrentevg
12-01-2012, 16:48
Всем привет. Сервер Windows Server 2008 R2 Standart добавлено роль "Доменные службы Active Directory" где заведены пользователи которые находятся в группе по умолчанию Users.
Клиентские машины на Windows XP Proffesional SP3. Проблема в том что пользователи ограничены в своих возможностях по самое не хочу, что в принципе и хорошо но мне нужно чтобы у некоторых пользователей была возможность расшаривать свои папки, но к сожалению в свойствах папки нет вкладки "Доступ".
В принципе нашел выход, это сделать необходимого пользователя члено группы "Администраторы домена", тогда появится необходимая вкладка. Но в этом есть большой минус, посколько юзер получает слишком много возможностей таких как изменение параметров сетевых адаптеров и прочих прелестей.
Есть еще один способ http://technet.microsoft.com/ru-ru/library/cc754359(WS.10).aspx
здесь с помощью GPO можно включить/отключить запрет на шары, но он действует только на клиентские машины на которых установлена система не ниже Висты.
Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям ? Ну или же всем пользователям без предоставления административных возможностей.

Ivan Bardeen
12-01-2012, 18:13
Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям »
Добавить их на XP в группу "опытные пользователи"
Не забудьте убрать их из "администраторов домена"

Delirium
13-01-2012, 01:07
Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена.

zero55
13-01-2012, 07:52
Общие папки вы на контроллере делать собираетесь или на компьютере пользователя?

Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки.

torrentevg
13-01-2012, 11:50
Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена. »
Позвольте с вами не согласиться. Сейчас у меня одноранговая сеть и мертвых рабочий станций нет, хотя у пользователей полные административные полномочия.
Но конечно лучше всего перестраховаться, вот поэтому я и хотел позволить юзерам ТОЛЬКО возможность шары, к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы, но все же это не плохой выход.

Общие папки вы на контроллере делать собираетесь или на компьютере пользователя? »
Общие папки на компе пользователя.
Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки. »
Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними.

Идеальным был бы вариант конечно если бы на уровне груповых политик была бы возможность включить только вкладку ДОСТУП и все ))

Ivan Bardeen
13-01-2012, 11:56
к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы »
Полностью согласен, я предложил лишь способ попроще
Вот способ посложнее - дать право именно членам группы "пользователи"
http://blogs.msdn.com/b/aaron_margosis/archive/2005/04/18/409105.aspx

James Marsh
20-01-2012, 21:56
Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними. »

Если у Вас КД в той же сети(физически), то время обмена данными будет всего лишь в 2 раза больше при схеме клиент-сервер-клиент, чем при схеме клиент-клиент. Плюс так же в том, что файловая шара будет всегда онлайн и плюс можно будет настроить архивацию и резервное копирование. Плюс к тому же, что с помощью политик можно пользователям монтировать сетевую шару, а так же централизировать доступ к шаре.

Посчитайте все плюсы и минусы и выбирайте.

З.Ы. Скорость копирования в 100Мбитной сети 5-7МБ в секунду, т.е. 1 Гиг за 205 секунд, т.е. чуть меньше 4 мин. :0)




© OSzone.net 2001-2012