Показать полную графическую версию : Общий доступ пользователям домена
torrentevg
12-01-2012, 16:48
Всем привет. Сервер Windows Server 2008 R2 Standart добавлено роль "Доменные службы Active Directory" где заведены пользователи которые находятся в группе по умолчанию Users.
Клиентские машины на Windows XP Proffesional SP3. Проблема в том что пользователи ограничены в своих возможностях по самое не хочу, что в принципе и хорошо но мне нужно чтобы у некоторых пользователей была возможность расшаривать свои папки, но к сожалению в свойствах папки нет вкладки "Доступ".
В принципе нашел выход, это сделать необходимого пользователя члено группы "Администраторы домена", тогда появится необходимая вкладка. Но в этом есть большой минус, посколько юзер получает слишком много возможностей таких как изменение параметров сетевых адаптеров и прочих прелестей.
Есть еще один способ http://technet.microsoft.com/ru-ru/library/cc754359(WS.10).aspx
здесь с помощью GPO можно включить/отключить запрет на шары, но он действует только на клиентские машины на которых установлена система не ниже Висты.
Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям ? Ну или же всем пользователям без предоставления административных возможностей.
Ivan Bardeen
12-01-2012, 18:13
Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям »
Добавить их на XP в группу "опытные пользователи"
Не забудьте убрать их из "администраторов домена"
Delirium
13-01-2012, 01:07
Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена.
Общие папки вы на контроллере делать собираетесь или на компьютере пользователя?
Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки.
torrentevg
13-01-2012, 11:50
Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена. »
Позвольте с вами не согласиться. Сейчас у меня одноранговая сеть и мертвых рабочий станций нет, хотя у пользователей полные административные полномочия.
Но конечно лучше всего перестраховаться, вот поэтому я и хотел позволить юзерам ТОЛЬКО возможность шары, к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы, но все же это не плохой выход.
Общие папки вы на контроллере делать собираетесь или на компьютере пользователя? »
Общие папки на компе пользователя.
Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки. »
Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними.
Идеальным был бы вариант конечно если бы на уровне груповых политик была бы возможность включить только вкладку ДОСТУП и все ))
Ivan Bardeen
13-01-2012, 11:56
к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы »
Полностью согласен, я предложил лишь способ попроще
Вот способ посложнее - дать право именно членам группы "пользователи"
http://blogs.msdn.com/b/aaron_margosis/archive/2005/04/18/409105.aspx
James Marsh
20-01-2012, 21:56
Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними. »
Если у Вас КД в той же сети(физически), то время обмена данными будет всего лишь в 2 раза больше при схеме клиент-сервер-клиент, чем при схеме клиент-клиент. Плюс так же в том, что файловая шара будет всегда онлайн и плюс можно будет настроить архивацию и резервное копирование. Плюс к тому же, что с помощью политик можно пользователям монтировать сетевую шару, а так же централизировать доступ к шаре.
Посчитайте все плюсы и минусы и выбирайте.
З.Ы. Скорость копирования в 100Мбитной сети 5-7МБ в секунду, т.е. 1 Гиг за 205 секунд, т.е. чуть меньше 4 мин. :0)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.