Показать полную графическую версию : [решено] Доступ к общим ресурсам в AD
Добрый день! С наступающим всех...
У меня проблема доступа:
создал шару, в скрипте прописал ее сетевым диском... подключает, но не действует режим записи, т.е. даже если у пользователя стоят права на запись, все равно дает только чтение... такая же ситуация даже у администраторов домена! :(
Помогите, пожалуйста... Хотелось бы разобраться с этой проблемой до праздников...
Dimas_83
27-12-2007, 10:38
Такое ощущение, что разрешения (не путать со вкладкой "Безопасность") на созданный объект розданы неправильно.
что значит "разрешения"?? ведь я не могу дать полный доступ до шары всем юзерам... или это необходимо сделать???
на вкладке Безопасность нажми Дополнительно, там первая вкладка Разрешения посмотри что стоит
на вкладке Безопасность нажми Дополнительно, там первая вкладка Разрешения посмотри что стоит »
там у кого полный доступ - все галки стоят, у кого только просмотр - галки на просмотр...
там у кого полный доступ - все галки стоят, у кого только просмотр - галки на просмотр »
В обоих закладках? И в безопасности, и в разрешениях?
Оно друг с другом складывается
Оно друг с другом складывается »
да, и там и там одинаково...
Dimas_83
28-12-2007, 00:49
1. попробуй зайти на шару как \\server\folder1\subfolder юзером, имеющем, как ты полагаешь, разрешения на изменение данных. Создай файл, удали. Если в доступе отказано, значит Разрешения или Безопасность настроены не верно.
ПРи открытии шары (общего доступа к папке) создается новый объект с названием шары, на нее действуют Разрешения (чтение, запись, полные). Если тут стоит только чтение для юзера, то чтобы ни стояло во вкладке Безопасность, все равно у него будет доступ только на чтение. Т.е. разрешения для объекта и разрешения NTFS "складываются" так, что действует наименьший доступ. (проще написать не сумел)
2. Если получится создать файл, его удалить, а по заходу на подключаемый сетевой диск (скажем О:) отказ, значит надо смотреть скрипт (хотя, что там особенного) или ГП
теоретически все понятно и именно так и сделано, но получается, что либо у всех есть везде права на запись, либо у всех везде рид-онли... голова пухнет все больше и больше...
Dimas_83
28-12-2007, 09:58
Попробуй зайти во вкладку Безопасность папки, которую расшарил. Далее, нажми Дополнительно и посмотри, может там два раза указаны нужные юзеры, скажем Domain Users. В одном случае стоят права на изменить, а на второй строчке только чтение. А может и вовсе - "Специальные разрешения" стоят
Так и есть! "Пользователи домена" там 2 раза: "чтение и выполнение" и "особые"(запись, дозапись), но удалить не дает... кнопка не активна...
убрать галку "наследование прав"
когда спросит - копировать имеющиеся
И править как хочется
всем спасибо, что помогли разобраться с проблемой!!!
отдельная благодарность для HLT ! ! ! убрать галку "наследование прав" действительно оказалось спасительным советом для меня!!
п.с. еще раз Всех с наступающим!!! пусть в новом году проблем будет немного меньше, чем в году уходящем!!!
Dmitriy_Demon
05-01-2008, 00:14
У меня похожая проблема эпизодически возникает на Windows 2003 R2 спонтанно т.е. если я пару дней назад мог зайти и всё править то это не факт что сегодня всё будет работать хотя сей глюк не част но бывает
при использовании системных шар типа "\\Host\C$\ " усё работает. если кто знает подскажите какого лешиго возникает сей глюк когда с правами доступа на папки никто не баловался?
И самое главное как это вылечить раз и навсегда :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.