Показать полную графическую версию : Общий доступ
Добрый день!
Хочу на сервере 2008 создать папку "пользователи" и в ней по-фамильно создать папки для юзеров, чтобы каждый юзер мог попасть только в свою папку.
Но не хочу, чтобы в сетевом окружении на клиентский пк появлялась куча папок(с другими фамилиями) ненужных для юзера.
Что посоветуете?
Что посоветуете? »
от забавного варианта – установить Novell NetWare с клиентами. Т.к. такая особенность там реализована с незапамятных времен.
До более практичного – учить документацию MS. Помниться на конференции они очень долго радовались ей в числе "новых возможностей".
DFS посмотрите более внимательно.
dfs access based enumeration если я не ошибаюсь.
topotun32
11-11-2014, 14:04
Помниться на конференции они очень долго радовались ей в числе "новых возможностей". »
А папки первого уровня она закроет?
topotun32, имеется ввиду папки отделов?
\\share\Отдел1\ФИО
Если в ней не будет папок общего доступа для обмена информацией, то должна закрыть.
Подробностей честно не помню. И к сожалению под руками попробовать не на чем.
установить Novell NetWare с клиентами »
будет муторно и не хочется ради незначительной работы так мучатся.
а DFS судя по мануалам настройки и установки, как раз то что нужно, показывает юзеру только те папки к которым он имеет доступ(почему в самой логике винды это изначально не было установлено, зачем дразнить юзеров ненужными папками)
DFS посмотрите более внимательно. dfs access based enumeration если я не ошибаюсь. »
а DFS судя по мануалам настройки и установки, как раз то что нужно, »
DFS не нужна для работы ABE. Вот если у Вас уже есть DFS — Вы можете на Server 2008 и выше использовать ABDE (так она именуется там) и для неё.
почему в самой логике винды это изначально не было установлено, зачем дразнить юзеров ненужными папками »
Так сложилось. Потому как сетевая модель уходит корнями далеко за Windows.
(почему в самой логике винды это изначально не было установлено, зачем дразнить юзеров ненужными папками) »
Потому что "Винда" изначально не сетевая операционка, в отличии от NetWare.
NetWare "из коробки" умеет делать очень много полезных вещей для файлового сервера.
MS же добирала эту функциональность, и то, сомневаюсь, что "добрала".
будет муторно и не хочется ради незначительной работы так мучатся. »
Поэтому я и обозначил этот вариант "забавным" :)
----
DFS не нужна для работы ABE. Вот если у Вас уже есть DFS — Вы можете на Server 2008 и выше использовать ABDE (так она именуется там) и для неё. »
Вот. Я же говорил что не в курсе. Так и получилось :)
DJ Mogarych
11-11-2014, 21:52
1) Создаёте корневую папку, общий доступ даёте всем полный, а права NTFS - администраторам полный, а пользователям домена - только чтение ("только для этой папки", задаётся в дополнительных настройках).
2) Создаёте подпапки, даёте доступ специально созданным локальным группам в домене (читайте про AGDLP). Групп будет много, зато потом не придётся лазать по папкам и добавлять отдельных пользователей, достаточно будет добавить пользователя в группу в AD.
3) Включаете Access based enumeration (ABE). DFS здесь не нужен, если его уже нет.
Также рекомендую включить теневые копии, чтобы пользователи могли сами восстанавливать файлы в случае их затирания. Настройки можете оставить по умолчанию, они достаточно разумны.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.