Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите разобраться с правами пользователей домена

Ответить
Настройки темы
помогите разобраться с правами пользователей домена

Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


поставили задачу разграничить доступ к общим папкам, то есть к папке А должны иметь доступ пользователи 1 и 2, к папке Б пользователи 2 и 3 и т.д. с разными правами (чтение/полный доступ). сеть простая, компов немного, все на свичах, сервера небыло. из гугла понял что силами ХР это сделать геморойно, решил поставить Win 2003 Srv, поднять домен, раньше такм не занимался, идея была такая - создается пользователь домена, на машине пользователя нужная папка расшаривается для конкретного пользователя домена с конкретными правами, в локальных политиках компа задается доступ к ПК из сети: %username/domain% и все в шоколаде. на практике нифига не прокатило, общая папка создавалась на контроллере домена, по плану ничего не работало, путем просто добавления прав в какой-то момент папка становится доступна сразу всем с полными правами, в итоге только запутался. посоветуйте пожалуйста чо-где надо включать чтобы работало првильно. и еще, можно-ли пользователю домена дать право расшаривать свои папки для конкретных юзеров или все только через админа (сейчас у юзера нету в св-вах закладки доступ). поиск юзал - не помогло надеюсь не очень запутано объяснил проблему

Отправлено: 22:10, 30-01-2012

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Xyber-A:
можно-ли пользователю домена дать право расшаривать свои папки »
Можно. Во вкладке "безопасность" нужной папки дать ему полные права. Только потом проблем не оберетесь.
Цитата Xyber-A:
сейчас у юзера нету в св-вах закладки доступ »
И не будет, пока он не администратор.
Цитата Xyber-A:
путем просто добавления прав в какой-то момент папка становится доступна сразу всем с полными правами »
Изучайте наследование прав безопасности от родительских объектов.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:42, 31-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


особо сложного ничего тут нет
чтобы было четко понятно, что от куда растет, делаем примерно так
1. Создаем группу(ы) безопасности "Группа А", "Группа Б", "Группа В"...
2. Распихиваем пользователей по группам, например "Сотр1" и "Сотр2" -> "Группа А", "Сотр3" и "Сотр4" -> "Группа Б",

3. Создаем группу(ы) безопасности "Шара 1_RO", "Шара 2_RO", "Шара 3_RO"..."Шара 1_RW", "Шара 2_RW", "Шара 3_RW"...
4. Распихиваем пользователей и (или) ГруппыАБВ по нужным Шарам123

5. Создаем папку, например, Шара 1, и ее шарим... в закладке "Доступ" "Разрешения" добавляем группы из п.3. "Шара 1_RO" и "Шара 1_RW"...выставляем соответствующие галочки...
6. в закладке "Безопасность" добавляем те-же группы из п.3. "Шара 1_RO" и "Шара 1_RW" выставляем те-же галочки, и все это дело подтверждаем...
кто в группе RO будут только читать, кто в группе RW - полный доступ...если пользователь не состоит в группах "Шара 1_RO" и "Шара 1_RW" он в эту шару и не попадет...

повтояем пп.5-6 для "Шара 2_RO", "Шара 2_RW"... "Шара 3_RO", "Шара 3_RW"...

Цитата Xyber-A:
пользователю домена дать право расшаривать свои папки для конкретных юзеров »
чтобы это организовать, нужно чтобы конкретный Пользователь Домена имел статус Локального Администратора
эт делается через групповые политики...

продолжать?

Отправлено: 22:35, 31-01-2012 | #3


Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Virus-RDA:
чтобы это организовать, нужно чтобы конкретный Пользователь Домена имел статус Локального Администратора
эт делается через групповые политики...
продолжать? »
был бы признателен

Отправлено: 08:59, 01-02-2012 | #4


Аватара для Voxell

Старожил


Сообщения: 328
Благодарности: 19

Профиль | Отправить PM | Цитировать


И мне интересно. Чувствую скоро и у меня будет таже задача и необходимость. В ноябре грядет проверка по информационной безопасности!

Отправлено: 10:04, 01-02-2012 | #5


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


че то быстренько переехали

вот

Последний раз редактировалось Virus-RDA, 01-02-2012 в 13:19.


Отправлено: 11:37, 01-02-2012 | #6


Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Virus-RDA:
особо сложного ничего тут нет
чтобы было четко понятно, что от куда растет, делаем примерно так
1. Создаем группу(ы) безопасности "Группа А", "Группа Б", "Группа В"...
2. Распихиваем пользователей по группам, например "Сотр1" и "Сотр2" -> "Группа А", "Сотр3" и "Сотр4" -> "Группа Б",
3. Создаем группу(ы) безопасности "Шара 1_RO", "Шара 2_RO", "Шара 3_RO"..."Шара 1_RW", "Шара 2_RW", "Шара 3_RW"...
4. Распихиваем пользователей и (или) ГруппыАБВ по нужным Шарам123
5. Создаем папку, например, Шара 1, и ее шарим... в закладке "Доступ" "Разрешения" добавляем группы из п.3. "Шара 1_RO" и "Шара 1_RW"...выставляем соответствующие галочки...
6. в закладке "Безопасность" добавляем те-же группы из п.3. "Шара 1_RO" и "Шара 1_RW" выставляем те-же галочки, и все это дело подтверждаем...
кто в группе RO будут только читать, кто в группе RW - полный доступ...если пользователь не состоит в группах "Шара 1_RO" и "Шара 1_RW" он в эту шару и не попадет...
повтояем пп.5-6 для "Шара 2_RO", "Шара 2_RW"... "Шара 3_RO", "Шара 3_RW"... »
я как-то так и собирался делать и в итоге фиг. сегодня сделал в точности с инструкцией и по-прежнему доступа к папке нет. в политиках безопастности (контроллера) домена прописывается доступ к компьютеру из сети для Группа А, Юзер 1, Шара 1, Пользователи домена, Пользователи, Комп 1 (на компе 1 работает Юзер 1, который входит во все перечисленные группы) и все равно "недостаточно прав для доступа к каталогу" может есть еще какие подводные камни?

Отправлено: 20:40, 01-02-2012 | #7


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


погляди логи на предмет отказа, как со стороны клиента так и сервера...может у тя комп из домена выпал...

Последний раз редактировалось Virus-RDA, 02-02-2012 в 10:05.


Отправлено: 05:28, 02-02-2012 | #8


Новый участник


Сообщения: 28
Благодарности: 1

Профиль | Отправить PM | Цитировать


я со всем этим сталкиваюсь первый раз, учусь методом научного тыка, т.к. в умных книжках слишком умно написано, где и какие логи смотреть я не представляю, равно как и что в них искать. сейчас я переустановил заново роль КД и DNS, создал пользователя домена (А), зашел пользователем А, добавил пользователя А в группу "отдел А", на КД создал расшареную папку для: "все", "пользователи домена", А, "отдел А", "компьютерА$" и разрешил в плитике безопасности домена и плитике безопасности контроллера домена доступ к компьютеру из сети для всех перечисленных вариантов помимо вариантов по умолчанию, даже перезагрузил сервер после всего перечисленного и в итоге - лыч. я уже не знаю как можно дать больше прав на доступ. или я вообще не в ту сторону иду?

Отправлено: 17:25, 07-02-2012 | #9


Новый участник


Сообщения: 40
Благодарности: 4

Профиль | Отправить PM | Цитировать


скачай и почитай там все расписано подробно "Шетка Петр Microsoft Windows Server 2003 Практическое руководство по настройке сети"

Отправлено: 15:43, 08-02-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите разобраться с правами пользователей домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBS/WSH/JS - [решено] Поиск пользователей с правами администраторов Jonik-Mnimonik Скриптовые языки администрирования Windows 7 11-11-2009 19:51
VBS/WSH/JS - [решено] Определение пользователей с правами администратора Jonik-Mnimonik Программирование и базы данных 2 26-10-2009 11:11
Помогите разобраться с правами romfrom Microsoft Windows NT/2000/2003 1 15-09-2007 07:47
[решено] новое AD проблема с правами пользователей mavr Microsoft Windows NT/2000/2003 7 28-06-2006 10:08
Груп. политика распределяется только на пользователей с правами админ. домена xstranger Microsoft Windows NT/2000/2003 31 21-12-2005 06:29




 
Переход