Triarch
16-11-2012, 18:33
Доброго времени суток. Хотелось бы услышать совет от специалистов по одной проблеме, хотя это даже не то что бы проблема..в общем излагаю суть.
Что было: файл-сервер под управлением Linux. Структура была такова:пользователь заходит на него по имени (\\fileserver) или по адресу (\\192.168.xx.x) после чего видит там кучу папок разных отделов (Бухгалтерия, Администрация, Оптовые продажи и т.д.) и свою личную папку (i.ivanov). При входе на сервер спрашивается имя пользователя и пароль (имя пользователя совпадает с именем личной папки). Все папки отделов доступны для всех, личная же папка видна только тому пользователю, который зашел под этим именем-паролем.
Что стало: новый файл-сервер, но уже под Windows Server 2008R2. Домен, файл-сервер тоже в домене. Пользователи все соответственно тоже входят в домен. Пользователь логинится на своем компьютере, так же заходит на файл-сервер, имя-пароль уже не спрашивается, подхватывается автоматом данные логина.
Пользователи не будут видеть все папки на сервере, только папки своего отдела. Это в общем то решается мне кажется просто (расшариваются все папки отделов на сервере, на КД создаются группы и политики, каждой группе дается доступ на ту или иную папку, в группу заносятся нужные пользователи и все норм.)
Теперь непосредственно проблема. А вот как быть с папками пользователей? Если их тоже расшарить, то они будут видны всем, хоть и зайти в них сможет только владелец. Пока я вижу решением только создавать GPO, которая подмапит на сетевой диск папку пользователя..ну и может создать ярлык на него на рабочем столе.
И непосредственно вопрос: а можно ли как нибудь реализовать структуру как было раньше, чтобы пользователь заходил на сервер и видел только то, что ему положено видеть?
Что было: файл-сервер под управлением Linux. Структура была такова:пользователь заходит на него по имени (\\fileserver) или по адресу (\\192.168.xx.x) после чего видит там кучу папок разных отделов (Бухгалтерия, Администрация, Оптовые продажи и т.д.) и свою личную папку (i.ivanov). При входе на сервер спрашивается имя пользователя и пароль (имя пользователя совпадает с именем личной папки). Все папки отделов доступны для всех, личная же папка видна только тому пользователю, который зашел под этим именем-паролем.
Что стало: новый файл-сервер, но уже под Windows Server 2008R2. Домен, файл-сервер тоже в домене. Пользователи все соответственно тоже входят в домен. Пользователь логинится на своем компьютере, так же заходит на файл-сервер, имя-пароль уже не спрашивается, подхватывается автоматом данные логина.
Пользователи не будут видеть все папки на сервере, только папки своего отдела. Это в общем то решается мне кажется просто (расшариваются все папки отделов на сервере, на КД создаются группы и политики, каждой группе дается доступ на ту или иную папку, в группу заносятся нужные пользователи и все норм.)
Теперь непосредственно проблема. А вот как быть с папками пользователей? Если их тоже расшарить, то они будут видны всем, хоть и зайти в них сможет только владелец. Пока я вижу решением только создавать GPO, которая подмапит на сетевой диск папку пользователя..ну и может создать ярлык на него на рабочем столе.
И непосредственно вопрос: а можно ли как нибудь реализовать структуру как было раньше, чтобы пользователь заходил на сервер и видел только то, что ему положено видеть?