![]() |
Конфликт прав доступа к папке
Здравствуйте.
Есть пользователь User, он входит в группы безопасности BuiltinYes и BuiltinNo. Группе BuiltinYes разрешен доступ к папке LanFolder, группе BuiltinNo запрещен доступ к папке LanFolder. В итоге, пользователю User запрещен доступ к папке LanFolder. Как в итоге разрешить доступ именно этому пользователю к папке LanFolder? В сети все на windows (win server 2003, xp, AD итд). Заранее благодарен. |
vsenikizanyati, исключить его из второй группы безопасности или (если первый совет почему-то проблематичен) создать третью группу безопасности, дать её права на доступ и исключить его из первых двух групп (но ИМХО - это нелогичное и весьма странное усложнение).
P.S. Запрет всегда имеет приоритет над разрешением. |
Никак. Запрет всегда будет важнее разрешения.
То есть, либо выводить пользователя из "запрещённой" группы, либо перевести в промежуточную группу, которая будет иметь точно такие-же права на все объекты, кроме искомой папки |
У меня тоже есть вопрос: у меня на компьютере активны 2 логина. 1й-Администратор, 2й-Гость.
Как можно по проще запретить Гостю вход на локальных дисков? есть только один способ: через меню "Безопастность"? или есть другие варианты?... Это мне нужна чтобы потом не путаться с разрешениями папок. (иногда через Администратора не могу зайти на такие запрещенные папки) |
Если мне память не изменяет, то на все локальные диски, форматированные в NTFS самой системой (речь идёт про Windows 7), права розданы так, что гости не имеют к ним никаких прав доступа. Единственный каталог, куда доступ для гостя может быть открыт по умолчанию - папка "общие документы" (но это не точно).
В Windows XP не всё так радужно - там доступ на чтение и выполнение к диску даётся группе "Все" по умолчанию. P.S. Вы бы хоть свою ОС озвучили перед тем как задавать вопрос. |
У меня Windows 7. К сожалению данный момент гости имеют доступ к всем дискам, только не имеют права изменить или записывать. Я сегодня изменил свойства локальных дисков: в меню "безопастность" добавил "Гостей" и запретил им все, что можно запретить. Я все правельно сделал? пока работает нормально.
|
Проще всего удалить группу "гостей" из разрешений на дисках вообще, после чего применить эти настройки на все вложенные каталоги и файлы (если конечно на дисках нет папок с настроенными правами доступа). Гости заходят под общей гостевой учётной записью "гость" или им создавались отдельные учётные записи, которые включались в группу "гости"?
|
гости заходят под общей гостевой учетной записю "гость"
|
Вложений: 1
Вот я удалил группу "гостей", но они все равно заходят.
|
Цитата:
|
DmB89, разрешения на шару перекрываются разрешениями NTFS, т.е. разрешения NTFS имеют больший приоритет. Даже если на расшаренную папку стоит полный доступ для всех, то на самом же деле права доступа будут даваться исходя только из разрешений NTFS.
uzbeque, покажи скриншот разрешений хотя бы одного каталога, к которому гостевая учетная запись спокойно получает доступ (т.е. видит файлы и может их копировать). |
Время: 01:21. |
Время: 01:21.
© OSzone.net 2001-