Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права на share папку...

Ответить
Настройки темы
Права на share папку...

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите разобраться: нужно сделать расшаренную папку с различными правами для пользователей одного домена.
Одна группа (локальная из доменных юзеров) должна полный доступ иметь.
А все остальные доменные юзеры должны только читать.

Ставлю в шаре свойствах - все для всех, а в секьюрити создаю группу для полного доступа, а всем просто зарегестрированным
пользователям ставлю только чтение - и ничего не получается - полное чтение для отдельной группы работает, а
просто пользователи домена почему-то могут создавать свои папки и файлы, удалять не могут... Если им явно запретить
запись, то моя группа с полными правами тоже перестает писать - так как ее члены тоже являются зарег. пользователями.
Совсем замучился....

Отправлено: 12:29, 01-02-2008

 

Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Значит неправильно указываешь что-то. На шару ставь доступ - для всех. А на секьюрити - уже нужный доступ. Попробуй ещё раз, и несколько раз проверь. Кстати, а как проверяешь доступ? Может у тебя юзер неявно входит в какую-то разрешающую группу?

Отправлено: 13:14, 01-02-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я так и делал - на шару все-всем, а в секьюрити одной группе всё, а аунтефицированным пользователям только галочку на чтении.
Но они при этом почему-то могут создавать свои папки и файлы. Я тогда поставил запрет на запись, но этот запрет начинает
действовать и на мою группу с полным доступом - видимо потому, что они тоже относятся к аутентифицированным юзерам. Как же
обойти эти вилы?

Отправлено: 13:49, 01-02-2008 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата patrick4patrick:
аунтефицированным пользователям только галочку на чтении. »
А Ваша группа с полным доступом не аутентифицируется, что ли? Domain Users - чтение ставьте.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:00, 01-02-2008 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так все мои пользователи - и те кто должен читать и те кто должен писать
одинаково принадлежат и к authentificated и к domain\users - в этом-то вся и проблема.
Не могу же я заводить отдельную группу только для чтения и вносить туда всех
пользователей домена....
Почему не работает вариант: указать всех на чтение, а отдельную группу - всего-то 4 юзера
на запись? - каким-то образом появляется сразу у "чтецов" право на запись...
Как эта система прав вообще работает?

Отправлено: 15:03, 01-02-2008 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата patrick4patrick:
Как эта система прав вообще работает? »
Какой доступ в security сейчас установлен?
Authenticated - чтение, отдельная группа из 4 человек - запись?
И всё?
Или еще какие-то права кому-то даны?
Покажите полный список с закладки security - для каждой группы/юзера - права доступа

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 16:38, 01-02-2008 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


security

administrators - полный доступ
system - полный доступ
domain users -только чтение
otdel testirovaniya - полный доступ

share

domain users -только чтение
otdel testirovaniya - полный доступ


Еще такая фигня произошла - я удалил юзера из отдела тестирования, а его права все равно меняются вместе
с правами группы отдела тестирования. А когда и я и он в группе о.т. - у нас все равно бывают разные права....
Вообще уже ничего не понимаю.

Отправлено: 16:53, 01-02-2008 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата patrick4patrick:
domain users -только чтение »
Надо - полный доступ.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 07:52, 04-02-2008 | #8

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата patrick4patrick:
я удалил юзера из отдела тестирования »
Юзер после этого перелогинился?
Членство в группах "просчитывается" в момент логона юзера.
Пока он не перелогинится - будет считаться, что он всё еще в этой группе.

Цитата patrick4patrick:
share
domain users -только чтение
otdel testirovaniya - полный доступ »
В настройках шары можно вообще поcтавить everyone - modify и остальных всех удалить.
Всё будет рулиться только NTFS-разрешениями.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 08:57, 04-02-2008 | #9


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


patrick4patrick,
Цитата:
Ставлю в шаре свойствах - все для всех
Всмысле в свойствах шары дан полный доступ Everyone? Даже не авторизованым, а именно всем подрят?
Цитата:
в секьюрити создаю группу для полного доступа
группы создаются в AD.
Цитата:
всем просто зарегестрированным пользователям ставлю только чтение - и ничего не получается
Всмысле вы даёте авторизованым пользователям доступ только на чтение и при этом вас не устраивет то, что они потом не могут удалять чужие файлы? Или только свои?
Цитата:
полное чтение для отдельной группы работает
что подразумевается под ПОЛНЫМ чтением? Бывает не полное?
Цитата:
просто пользователи домена почему-то могут создавать свои папки и файлы, удалять не могут
А должны?

Отправлено: 19:30, 04-02-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Права на share папку...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Командная строка, права на папку/файл, как? Rhamzes Автоматическая установка Windows 2000/XP/2003 8 26-12-2020 19:45
CMD/BAT - [решено] Как получить права на папку\файл в Windows Seven через батник? Pozia Скриптовые языки администрирования Windows 7 08-12-2009 21:47
Домен + пользователь + права на папку на HDD DDNMazafaka Microsoft Windows NT/2000/2003 5 27-08-2009 14:44
FreeBSD - proftpd и PHP, права записи в папку fantik Общий по FreeBSD 5 27-04-2009 09:05
Доступ - [решено] Share pilot_555 Microsoft Windows 2000/XP 5 10-07-2007 14:19




 
Переход