Войти

Показать полную графическую версию : [решено] Доступ к общим ресурсам в AD


C+C
27-12-2007, 10:32
Добрый день! С наступающим всех...
У меня проблема доступа:
создал шару, в скрипте прописал ее сетевым диском... подключает, но не действует режим записи, т.е. даже если у пользователя стоят права на запись, все равно дает только чтение... такая же ситуация даже у администраторов домена! :(
Помогите, пожалуйста... Хотелось бы разобраться с этой проблемой до праздников...

Dimas_83
27-12-2007, 10:38
Такое ощущение, что разрешения (не путать со вкладкой "Безопасность") на созданный объект розданы неправильно.

C+C
27-12-2007, 10:52
что значит "разрешения"?? ведь я не могу дать полный доступ до шары всем юзерам... или это необходимо сделать???

FoxyRed
27-12-2007, 11:08
на вкладке Безопасность нажми Дополнительно, там первая вкладка Разрешения посмотри что стоит

C+C
27-12-2007, 11:15
на вкладке Безопасность нажми Дополнительно, там первая вкладка Разрешения посмотри что стоит »
там у кого полный доступ - все галки стоят, у кого только просмотр - галки на просмотр...

HLT
27-12-2007, 14:05
там у кого полный доступ - все галки стоят, у кого только просмотр - галки на просмотр »
В обоих закладках? И в безопасности, и в разрешениях?
Оно друг с другом складывается

C+C
27-12-2007, 15:04
Оно друг с другом складывается »
да, и там и там одинаково...

Dimas_83
28-12-2007, 00:49
1. попробуй зайти на шару как \\server\folder1\subfolder юзером, имеющем, как ты полагаешь, разрешения на изменение данных. Создай файл, удали. Если в доступе отказано, значит Разрешения или Безопасность настроены не верно.
ПРи открытии шары (общего доступа к папке) создается новый объект с названием шары, на нее действуют Разрешения (чтение, запись, полные). Если тут стоит только чтение для юзера, то чтобы ни стояло во вкладке Безопасность, все равно у него будет доступ только на чтение. Т.е. разрешения для объекта и разрешения NTFS "складываются" так, что действует наименьший доступ. (проще написать не сумел)
2. Если получится создать файл, его удалить, а по заходу на подключаемый сетевой диск (скажем О:) отказ, значит надо смотреть скрипт (хотя, что там особенного) или ГП

C+C
28-12-2007, 09:51
теоретически все понятно и именно так и сделано, но получается, что либо у всех есть везде права на запись, либо у всех везде рид-онли... голова пухнет все больше и больше...

Dimas_83
28-12-2007, 09:58
Попробуй зайти во вкладку Безопасность папки, которую расшарил. Далее, нажми Дополнительно и посмотри, может там два раза указаны нужные юзеры, скажем Domain Users. В одном случае стоят права на изменить, а на второй строчке только чтение. А может и вовсе - "Специальные разрешения" стоят

C+C
28-12-2007, 10:27
Так и есть! "Пользователи домена" там 2 раза: "чтение и выполнение" и "особые"(запись, дозапись), но удалить не дает... кнопка не активна...

HLT
28-12-2007, 11:39
убрать галку "наследование прав"
когда спросит - копировать имеющиеся
И править как хочется

C+C
28-12-2007, 14:56
всем спасибо, что помогли разобраться с проблемой!!!
отдельная благодарность для HLT ! ! ! убрать галку "наследование прав" действительно оказалось спасительным советом для меня!!

п.с. еще раз Всех с наступающим!!! пусть в новом году проблем будет немного меньше, чем в году уходящем!!!

Dmitriy_Demon
05-01-2008, 00:14
У меня похожая проблема эпизодически возникает на Windows 2003 R2 спонтанно т.е. если я пару дней назад мог зайти и всё править то это не факт что сегодня всё будет работать хотя сей глюк не част но бывает
при использовании системных шар типа "\\Host\C$\ " усё работает. если кто знает подскажите какого лешиго возникает сей глюк когда с правами доступа на папки никто не баловался?
И самое главное как это вылечить раз и навсегда :)




© OSzone.net 2001-2012