PDA

Показать полную графическую версию : помогите с батником для подключения сетевых дисков полный доступ/чтение


reg33
03-07-2013, 14:14
Добрый день!
Имею AD на базе windows ser 2008 . Для подключения сетевых дисков юзерам при входе в домен использую батник вида -----net use disc: \\ip \Shared pas /user:login---
щас появилась необходимость одним пользователям разрешить полный доступ к файлам (чтение/изменение/запись) а другим только чтение. Так вот стал вопрос возможно ли написать батник чтоб подключал сетевой диск только для чтения???

Iska
03-07-2013, 14:18
возможно ли написать батник чтоб подключал сетевой диск только для чтения??? »
Напишите пакетный файл, который будет создавать разделённый ресурс и задавать права доступа на него соответственно с:
одним пользователям разрешить полный доступ к файлам (чтение/изменение/запись) а другим только чтение »
. А можно сделать один раз «ручками»: ведь у Вас «одни» пользователи отделены от «других» разными группами безопасности?

reg33
03-07-2013, 15:54
Напишите пакетный файл, который будет создавать разделённый ресурс и задавать права доступа на него соответственно с: »
собственно говоря я не сильно силен в администрировании я только разбираюсь с доменом и политиками.
. А можно сделать один раз «ручками»: ведь у Вас «одни» пользователи отделены от «других» разными группами безопасности? »
группы то есть с разными правами доступа одни администраторы а другие ограниченные пользователи но все они имеют общие сетевые ресурсы ( диски). Части из них необходимо запретить изменение файлов (только чтение)

Iska
03-07-2013, 15:59
Ещё раз: «Свойства» разделённого ресурса, вкладка «Доступ», кнопка «Разрешения». Указывайте группы и задавайте разрешения на доступ для них.

reg33
04-07-2013, 08:46
Ещё раз: «Свойства» разделённого ресурса, вкладка «Доступ», кнопка «Разрешения». Указывайте группы и задавайте разрешения на доступ для них. »

Такой вариант таки не подойдет так как юзеров привидеться подключать из разных групп с разными правами (а в свойствах разделенного ресурса только по группам) то есть из одной группы несколько человек с полным доступом а несколько-только чтение. Вот я и хотел бы батник который бы подцеплял диск при входе в домен согласно правил для юзеров.

Petya V4sechkin
04-07-2013, 09:09
то есть из одной группы несколько человек с полным доступом а несколько-только чтение
Стандартная практика: рулить разрешениями на вкладке Безопасность.
Настройка разрешений для общих папок (http://technet.microsoft.com/ru-ru/library/cc726004(v=ws.10).aspx)

Создайте в AD группы безопасности, например "Группа для полного доступа к папке такой-то" и "Группа для доступа на чтение к папке такой-то" (названия взяты с потолка, просто для иллюстрации). Добавьте в них соответствующие учетные записи AD. И задайте желаемые разрешения в свойствах расшаренной папки.

Вот я и хотел бы батник который бы подцеплял диск при входе в домен согласно правил для юзеров
Не делайте так. Это перректальный метод.

Iska
04-07-2013, 16:01
то есть из одной группы несколько человек с полным доступом а несколько-только чтение. »
Пора либо делить эту группу на две (если она себя исчерпала), либо заводить две новые, оставив прежнюю.

reg33
09-07-2013, 16:25
Вопрос решил по тупому создал на общем ресурсе 2 пользователей один с полным доступом другого с ограниченным ( с логином и паролем) и подцепляю батником с AD юзеров с в зависимости от прав.

Petya V4sechkin
09-07-2013, 17:10
создал на общем ресурсе 2 пользователей
Вот интересно, зачем у вас вообще AD, если так "через задний проход" создано 2 пользователя.
Конечно, ваше право делать по-своему. Только никому об этом не рассказывайте.




© OSzone.net 2001-2012