Показать полную графическую версию : Разрешения на дочернюю папку
Пытаюсь расшарить папку с определенными правами доступа для юзера. Какие бы я разрешения не делала, действуют всё равно те, которые установлены для родительской папки/ Tо есть как большие так и меньшие, явно установленные права, не принимаются во внимание.:)
Win2003 server.
Безопасность = все- полный доступ.
Юзер не является администратором.
кроме установки разрешений для родительской папки, попробуй зайти в доп. опции, поставить птичку на "заменить разрешения для всех дочерних объектов заданными здесь разрешениями" и нажми Применить.
Dimas_83
30-05-2006, 11:44
забудь про все... это снижает безопасность
Я так понимаю, что тебе надо зайти в Безопасность->Дополнительно->В первой вкладке убери галочку "Разрешить наследование..."
Хмм... как-то странно ответили.... по разному
Я так понял, что в общей папке с доступом для всех юзеров есть папки, которые надо сделать с разрешениями под конкретного юзера
Поэтому "заменить разрешения для все..." назначит всем папкам однои то же
Спасибо, вы всё правильно поняли. Пробовала и заменять разрешения и разрешать наследование- результата нет.
Ptichka: как выглядит неприменение правил?
Dimas_83
30-05-2006, 12:45
значит так!!
Создаешь папку новую, туда ставишь в доступе administrators и domain users, в безопасности тоже самое
заходишь в папку, создаешь еще одну, в доступе ставишь administrator и юзера, в безопасности "дополнительно" снимаешь галочку "разрешить наследование", после этогоу тебя будет тока админ, туда добавляешь юзера... все!
права на действия раздашь сама :)
пробуешь зайти другим юзером...должен не пускать
ShaddyR Выглядит так что пользователь заходит с правами "только чтение" вместо "полный доступ" или наоборот, хотя я явно указываю эти права на дочернюю пакпу. Заходит с теми правами, какие права у него на родителя.
Dimas_83 Сделала всё в точности так. После того как я сняла галочку "разрешить наследование" остался не только админ, но и domain users. Добавила юзера.
Дала права - только чтение. Заходит - права полный доступ.
Dimas_83
30-05-2006, 13:34
Что-то ты не так жмешь
Вкладка "шаринг" - фулл доступ всем можно.
Разрешениями рулим уже во вкладке "безопасность".
Вот и все.
Dimas_83 Всё так же жму у себя на компе win 2000 - и всё нормально и никаких проблем.
Yustus Ну можно так, но это же неправильно!
хны:(
Dimas_83
30-05-2006, 14:48
проверь другим юзером...
или оставь только админа везде, потом зайди под юзером... пускать не должен, если тока юзер состоит в Domain Admins
Везде где? в Безопасности не хочу принципиально. А так пускаит.
бепредееел...
Ну можно так, но это же неправильно!
Почему? Разрешения NTFS все равно имеют бОльшие привилегии.
monkkey Неправильно не потому, что работать не будет, а потому, что это не решает суть проблемы. Пока время терпит подожду ещё советов. Если не найдётся причина болезни, то так и придётся делать.
Ivan1986
02-06-2006, 00:52
Yustus и monkkey правильно сказали, так и делай - доступ по сети вообще выставляй всем полный - это упростит администрирование, так как тебе потом вообще на доступ заглядывать не нужно будет.
А что суть проблемы решает - это уже говорили - в дополнительно убрать наследование и поставить заменить все разрешения, а потом расставлять какие нужно.
Sharing -> Permission -> Add -> Добавить пользователей, которым нужно настроить доступ -> Для Everyone сделать Full Control = Deny, а тому, кому надо доступ - Full Control = Allow.
А про "безопасность" забудем $-)
Coutty Не работает:(
А что суть проблемы решает - это уже говорили - в дополнительно убрать наследование и поставить заменить все разрешения, а потом расставлять какие нужно.
не работает!
Dimas_83
02-06-2006, 12:47
Вопрос по шарингу:
Share Permissions и Security - я всегда ставлю и там и там только тех и только те права, которые назначил
Не снижает ли безопасность в Share Permissions создание только Everyone?
И еще: стоит ли заморачиватся по настройке всех шар(назначение прав доступа)?
Не снижает ли безопасность в Share Permissions создание только Everyone?
Security имеет бОльший приоритет.
Доброго дня.
Если есть AD проверьте наличие "обнаглевшего" пользователя в группе администраторов.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.