|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Шара для пользователей домена |
|
2008 - Шара для пользователей домена
|
Новый участник Сообщения: 10 |
Доброе время суток, уважаемые камрады!
Хочу обратиться к вам за помощью. Ситуация следующая. Контора, порядка 20-25 компов. Два сервака: 1. Win2008 Enterprise (на нем DHCP, DNS, AD) и крутиться файловая 1с v7. 2. Второй сервак на Win2k3, который служит файлопомойкой (просто расшарена папка Docs) Все пользователи домена имеют к шаре доступ. Есть правда еще два пользователя, компьютеры которых не в домене, они используют локальные учетки Win2k3. Но сегодня руководство попросило скрыть папки, которые их личные. Задача следующая, что бы в папки которые используют они, не имели доступа остальные члены домена. К примеру, на шаре есть папка "Директор", нужно сделать так, что бы туда имел доступ только Директор. Заранее большое спасибо за советы и помощь! P.S. если нужны какие то уточняющие вопросы, спрашивайте. |
|
Отправлено: 12:18, 14-04-2015 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Kerber0s:
|
|
------- Отправлено: 12:28, 14-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать |
Отправлено: 12:34, 14-04-2015 | #3 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Вам нужно смотреть в сторону NTFS permissions, в сети куча информации о правах NTFS. Вкратце, по шагам:
1. Создаете в AD группы доступа, и группы по ролям, не забывая давать им осмысленные имена, например: группа "глобальная в домене" Role_Bugalters, Role_IT_Support,Role_Directors - добавляете в эти группы пользователей которые принадлежат данным ролям. 2. Создаете группы доступа на ресурсы ,Permission_FILESRV1_BUH1_RO,Permission_FILESRV1_BUH1_RW, (где FILESRV1 - файловый сервер на котором лежит папка BUH1, на которую повешены права Read Only и Read Write) 3. На файловом сервере FILESRV1, создаете папку BUH1, Правой кнопкой\Свойства\Дополнительно\Изменить разрешения, сбрасываете наследование. 4. В настройках разрешения, оставляете Администраторов, и добавляете 2 созданных Вами группы: Permission_FILESRV1_BUH1_RO, Permission_FILESRV1_BUH1_RW. Вешаете на эти группы права, на одну Read Only, на вторую Read+Write, соответственно 5. Далее вам нужно сделать группы Role..., членами групп Permission... От того в какую из Permission групп вы будете добавлять пользователей\группы, будут применяться соответствующие права. Все это позволит Вам не вылезая из оснастки AD Users and Computers, раздавать права на ресурсах, оперируя только членствами в группах. А вообще, лучше почитать про NTFS права, модель AGDLP (IGUDLA), Access Based Enumeration, чтобы отпали вопросы в дальнейшем. Цитата Kerber0s:
|
|
Отправлено: 12:45, 14-04-2015 | #4 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Kerber0s:
Цитата zai:
|
|||
------- Отправлено: 13:00, 14-04-2015 | #5 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата zai:
|
|
Отправлено: 13:40, 14-04-2015 | #6 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Iska:
![]() |
|
------- Отправлено: 13:44, 14-04-2015 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Iska, zai, и Trouble_Maker - спасибо!
помогло! решил проблему через вкладку Безопасность, в свойствах нужных папок. Был просто непонятно, почему чек-боксы неактивные, теперь понятно что это изза наследования. Еще раз всем спасибо! |
Отправлено: 14:19, 14-04-2015 | #8 |
Пользователь Сообщения: 101
|
Профиль | Отправить PM | Цитировать Цитата Kerber0s:
|
|
Отправлено: 14:34, 14-04-2015 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Профиль по умолчанию для пользователей домена | Nicolayka | Windows Server 2008/2008 R2 | 1 | 19-12-2012 01:39 | |
ПК домена 1 (Srv 2003) не видят пользователей доверенного домена 2 (Srv 2008) | ArthurDoe | Microsoft Windows NT/2000/2003 | 1 | 27-12-2011 14:19 | |
Как заблокировать папку "Автозагрузка" для всех пользователей домена. | mleck | Microsoft Windows NT/2000/2003 | 4 | 18-02-2010 22:12 | |
Групповые политики на пользователей домена для IE | Seven | Microsoft Windows NT/2000/2003 | 7 | 28-01-2010 13:02 | |
Доступ в инет для пользователей из другого домена. | makofil | ISA Server / Microsoft Forefront TMG | 2 | 08-12-2009 10:04 |
|