Войти

Показать полную графическую версию : [решено] Доступы файлового сервера Windows Server 2016


Rubichek
15-08-2018, 18:31
Здравствуйте. Есть Windows Server 2016 AD + файловый сервер

1) Созданы пользователи (user1, user2, user3, admin)
2) Как правильно настроить ФС что бы доступ у каждого и user была своя папка и другие пользователи ее не видели у admin были полные права

Создал общую папку подключил подключил ее в профиле пользователя если подключить сетевой диск на машине юзера то ему доступны папки для просмотра других пользователей.
Как можно сделать что у пользователей автоматически подключались диски при их создании так как пользователей на много больше чем 3.

Спасибо!

tiss42rus
16-08-2018, 07:01
нужно в корневой расшареной папке поставить права
1 для администраторов полный доступ
2 для пользователей только разрешение на создание папки а также траверс папок
3 для создатель-владелец полный доступ
поставить галку применять для дочерних объектов


получается,что у любого пользователяUSER есть разрешение создать каталог в корневой расшареной папке, и он становится создателем-владельцем этой созданной папки и только он будет иметь на нее полные права. У других пользователей прав на нее не будет. Правда скрытыми они не будут в этом случае, просто не будет доступа на открытие

paranoya
16-08-2018, 09:35
2 для пользователей только разрешение на создание папки а также траверс папок »
И применить это к "только для этой папки".

tiss42rus
16-08-2018, 09:39
И применить это к "только для этой папки". »
все правила относятся к этой корневой папке

Rubichek
16-08-2018, 18:11
Спасибо Всем что откликнулись.

Я наверное не совсем верно описал общая папка нужна так сказать для порядка что бы например на диске D не было в корне 50 папок пользователей. Папка создается в свойстве пользователя подключаю диск http://prntscr.com/kjdyop

Например:

1) Есть пользователи (user1, user2, user3, admin)
2) Папка test в ней три папки пользователей user1, user2, user3 пользователи заперты в своих папках и могут в них создавать папки файлы и так далее...

Настройки безопасности папки http://prntscr.com/kje1h9

До того пока не был AD и файлового сервера папки под пользователей были настроены так http://prntscr.com/kje2xs
Вот тоже самое хочу сделать на файловом сервере. Вручную делать эти настройки для каждой папки пользователя не вариант.

paranoya
17-08-2018, 09:55
До того пока не был AD и файлового сервера папки под пользователей были настроены так »
Совсем непонятно, как было раньше. Очень похоже на то, что для каждого юзера создавалась отдельная шара, что на мой взгляд, есть расточительство системных ресурсов.
Нужный вариант тебе уже предложили - папки будут создаваться автоматически.
Вот тебе подробное описание: Automatic creation of user folders for home, roaming profile and redirected folders (https://blogs.technet.microsoft.com/askds/2008/06/30/automatic-creation-of-user-folders-for-home-roaming-profile-and-redirected-folders/)

Rubichek
17-08-2018, 16:27
Очень похоже на то, что для каждого юзера создавалась отдельная шара, что на мой взгляд, есть расточительство системных ресурсов. »


Скажите, а как иначе можно добиться того что бы пользователи не могли видеть файлы друг друга и имели доступ только к своей папке?

paranoya
17-08-2018, 17:01
Скажите, а как иначе можно добиться того что бы пользователи не могли видеть файлы друг друга и имели доступ только к своей папке? »
Прочти мой комментарий выше и сходи по ссылке, там всё есть.
Чтоб юзеры не имели доступа, для этого есть права NTFS, а чтобы ещё и не видели, то включается ABE на расшаренной папке, но они у тебя и так не будут видеть папки других юзеров, потому-что каждый будет видеть только содержимое своей папки.

Rubichek
17-08-2018, 18:02
paranoya, Огромное спасибо!!!




© OSzone.net 2001-2012