Войти

Показать полную графическую версию : Исправление доступа к расшариным папкам


APermyakov@twitter
20-08-2012, 11:31
Помогите разобраться. Есть в домене СХД, на нем папки отделов, в каждой из которых есть папка в которую имеет доступ только люди этого отдела и админы, так же есть папка общая, куда имеют доступ все. Так вот, по какой-то не понятной причине у админов, на не которых папках, не стояли галочки на полные права, а пользователи уже накидали туда папок! Захожу в безопасность "Для продолжения необходимы права администратора с разрешением на просмотр свойств безопасности данного объекта", жду продолжить выбираю Администратора и ставлю галку "заменить владельца подконтейнеров и объектов" и при смене владельца винда ругается на "ошибку при применении параметров безопасности к:" отказано в доступе", в какую сторону копать? и почему он не показывает владельца объекта?

stolyar
20-08-2012, 13:03
при смене владельца винда ругается на "ошибку при применении параметров безопасности к:" отказано в доступе" »
Вы не админ на этом сервере?

Надо бы проверить членство вашей учетки в группе локальных администраторов того сервера на котором находятся это файло с папками.

по какой-то не понятной причине у админов, на не которых папках, не стояли галочки на полные права, а пользователи уже накидали туда папок! »
Ну дык полный доступ же у них к их папкам, вот они и поубирали всех кроме тех, кому они считают нужным просматривать или редактировать данные в этой папке.

~user~
21-08-2012, 17:45
Еще такой вопрос: win2008r2 есть пользователь, нужно чтобы он заходил в общую папку с помощью ввода логина и пароля? Могу ему давать доступ и закрывать, а вот сделать так чтобы он заходил в папку через логин и пароль не пойму как сделать.

APermyakov@twitter
22-08-2012, 04:24
я являюсь админом данного сервера, учетка которого является членом группы локального админа.

Ладно вопрос не много изменился. Даже больше не вопрос, а обмен опытом.
Ситуация такая. Есть папка служба снабжения (СС), в которой есть 2 папки, папка "внутренняя информация отдела", далее "внутренняя" и папка "общая".
Делаю следующее. (По умолчанию на ВСЕ папки присваиваю права локальному админу, админу домена и системе). На папку служба снабжения ставлю права,только для этой папки, "Все"-только чтение,группе служба снабжения -только чтение. папка "внутренняя" ставлю права группе служба снабжения-полные и группе отдел логистики -полные. на папку "общая" права у группы служба снабжения -полные, у "все"-чтение. на вложенные папки (во "внутренняя" и "общая") все права наследуются.

пользователи отдела создали во "внутренней" 3 папки, "отдел логистики", "коммерческий отдел" и "отдел планирования".
на папку "отдел логистики" просят доступ чтения для группы СС и полный для группы отдела логистики.
на папку "отдел планирования" просят доступ чтения для группы СС, полный для 4 человек из группы СС.
в папке "коммерческий отдел" есть папки именные на которые просят чтения для группы СС, а полные для держателей этих папок входящие в группу СС. на остальные папки в "коммерческий отдел" просят доступ полный для группы СС.

Как я делаю.
На папку "отдел логистики" ставлю для группы СС права чтения с наследованием дочерним, для группы отдел логистики права полные с наследованием дочерним.
На папку "отдел планирования" ставлю для группы СС права чтение с наследованием дочерним, добавляю 4х пользователей из этой группы и ставлю им полные права с наследованием дочерним.
На папку "коммерческий отдел" ставлю группе СС права на чтения именных папок и полные на папки остальные. на каждую именную папку ставлю полные права держателя папки.
Вроде как бы и работает, но как-то мне кажется все это муторно и не правильно!
Можно поковырять права с использованием Создатель-Владелец.

У кого какие видения на это счет? буду благодарен любому совету!! хочу упростить данную схему!




© OSzone.net 2001-2012