Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - [решено] Общий доступ к папкам с разграничением прав на сервере без AD

Ответить
Настройки темы
2012 - [решено] Общий доступ к папкам с разграничением прав на сервере без AD

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть предприятие, сеть без AD, есть сервер Windows Server 2012 Std, на котором нужно создать общие папки, принадлежащие отделам предприятия. Каждый отдел имеет свою папку... в общем, отделы не должны иметь возможность даже читать содержимое не своей папки.
Что сделано
1. Установлена роль файлового сервера
2. Созданы пользователи по имени отделов (например buh, orgotdel и т.п.) и паролями
3. Создана папка, расшарена. В ней папки отделов.
4. Даны разрешения для записи и чтения нужным пользователям

Вопрос в том, как заставить машины из сети авторизоваться, т.е. подключаться к серверу с нужным логином и паролем?
Сейчас компьютеры при подключении похоже подключаются Гостем и естественно вообще не имеют доступа никуда.
Вот что-то я рыл-рыл и ничего не нарыл по этой теме.
Может кто-нибудь подскажет, как правильно это организовать?
Большое спасибо.

Отправлено: 00:44, 17-05-2013

 


Moderator


Сообщения: 53183
Благодарности: 15433

Профиль | Отправить PM | Цитировать


Цитата zet26:
Созданы пользователи по имени отделов (например buh, orgotdel и т.п.) и паролями
Вообще в нормальной ситуации:
  1. создаются группы (buh, orgotdel и т. п.);
  2. в группы добавляются пользователи;
  3. в разрешениях на папки указываются группы.
У вас ситуация ненормальная. Если лень создавать для каждого пользователя отдельную учетную запись, то на клиентах используйте
Хранение паролей, сертификатов и других учетных данных для автоматического входа

Цитата zet26:
Есть предприятие, сеть без AD
Картина маслом: несколько сотен человек работают в сети без AD.
За что вы себя так мучаете?

Последний раз редактировалось Petya V4sechkin, 17-05-2013 в 09:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:34, 17-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin, спасибо что откликнулись.
Очень полезная информация, хотелось бы ещё тожсамое для Windows XP, тк в статье по ссылке пример только для Windows 7.
А что по поводу домена - я около года администрирую это предприятие, там около 40 машин и более половины - домашние версии операционок... Сам в шоке...
По поводу учётки для каждого пользователя - действительно правильней работать с группами, возможно когда-нибудь это понадобится, но пока разграничения по отделам более чем достаточно.
В общем, если это возможно, дайте пожалуйста такой же механизм но для XP... Очень нужно.
Спасибо.

Отправлено: 03:52, 18-05-2013 | #3


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата zet26:
В общем, если это возможно, дайте пожалуйста такой же механизм но для XP... Очень нужно. »
Нет такого. В XP уж извините, только костыли. В апреле и те закончатся. Что делать будете - не знаю.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 05:56, 18-05-2013 | #4



Moderator


Сообщения: 53183
Благодарности: 15433

Профиль | Отправить PM | Цитировать


Цитата zet26:
для Windows XP
Пуск -> Выполнить -> control keymgr.dll
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:30, 18-05-2013 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin, большое спасибо!
Я правда часам к 4 утра нарыл один из Ваших постов, там было про "control userpasswords2"... И вот, в 4:30 я заснул мирным сном с чувством, что пол ночи просидел не зря. Всё работает! Ну а "control keymgr.dll" просто вообще в точку. Ещё раз большое спасибо!
winbond, Вам тоже большое спасибо, хоть и не знали тему. Спасибо просто за участие. Теперь и Вы и я будем знать...

Отправлено: 10:27, 18-05-2013 | #6


Аватара для acc200

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата winbond:
Нет такого. В XP уж извините, только костыли. В апреле и те закончатся. Что делать будете - не знаю. »
Да все верно с поддержкой.

А что можно сделать в той же Win XP с помощью команды редактора политик gpedit.msc ?

Отправлено: 15:54, 23-08-2013 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго дня!
Помогите, умные головы, в решении моей проблемы.

Мне необходимо сделать разграничение прав доступа по отделам к вложенным папкам и файлам.

1. Создана папка, на которую и ко всем вложенным папкам и файлам надо предоставить особые права только 3 пользователям.
2. Внутри имеются папки отделов, которым уже непосредственно надо разграничить права доступа по отделам.

Все ПК в домене Active Directory.

Очень жду !!!
Чего только не перепробовала, но даже админу на другом ПК не даем копировать и т.д.

Отправлено: 11:04, 11-02-2014 | #8


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


ну так и добавляй пользователей/группы пользователей в разрешения на папку - чтение, редактирование и прочее. при необходимости (если только 3 пользователя должны заходить в папку) снимай с неё наследование разрешений и правь как тебе нужно, только админов не забудь добавить в фул контроль

Отправлено: 16:59, 11-02-2014 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


iluffka, спасибо что откликнулись!
Я и сама понимаю, что вроде бы ничего особенного, но результат пока отрицательный.
Вот мои шаги :
1. Есть корневая папка "Почта" и вложенные папки по отделам. 3-ем пользователям мне надо сделать на все вложенные эти папки одинаковый доступ, чтобы не дублировать их в каждой отдельной папки. Хотя это и
не проблема.
Захожу в Свойства папки "Почта"\Доступ\Открыть общий доступ к этой папке\Разрещения и Добавляю 3-ёх пользователей с указанием Разрешений, при этом Пользователи "Все", которая по умолчанию там находится, стоит галочка только на чтение.

Захожу во вложенные папки "Почта" для каждоого отдела, н-р, БУХ, АСУ, ПЭО я в "Безопасности" добавляю нужных пользователей или групп, которым даю соответствующие права, т.е. в своей папке они могут создавать и удалять файлы и папки, кроме удаления самой этой папки ОТДЕЛА, а также они не могут создавать внутри папки "Почта" какие-либо свои папочки !!!!!

Не понимаю функции "Наследовать от родительского объекта применимые ...". В каких случаях надо ставить и когда не надо. Если на определенном пользователе делаешь "Изменить", то можно здесь и разраничить права "Только на подпапки и файла" (внутри своего отдела имеешь права делать изменения)....

После всех установок разрешения на папки, я не могу под пользователем нужной папки делать изменения, хотя ему разрешено это делать .....
Вот пока все мои действия.

Отправлено: 15:20, 12-02-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - [решено] Общий доступ к папкам с разграничением прав на сервере без AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - настройка прав доступа на сервере без АД lena272 Windows Server 2008/2008 R2 6 16-12-2012 16:33
Прочее - Доступ к папкам на сервере bogdandn@fb Сетевые технологии 10 05-12-2012 13:23
2008 R2 - [решено] Доступ к папкам на файл-сервере Triarch Windows Server 2008/2008 R2 10 21-11-2012 15:21
Доступ - слетает общий доступ к папкам на внешнем Usb HDD WChek Microsoft Windows 2000/XP 0 18-03-2010 18:49
Отваливается общий доступ к ресурсам на сервере tpsnik Microsoft Windows NT/2000/2003 0 20-05-2008 11:46




 
Переход