![]() |
Вопрос по ACL
Добрый день.
Возможно, тема более широкая чем Server 2008 R2, но так как домен пострен на нем, пишу сюда. Дано: созданы новые пользователи (300 шт), они разбиты на глобальные группы безопасности по 30 пользователей/группа. У каждой группы в общем ресурсе DFS (1) есть собственная папка группы (2), в которой созданы папки для каждого пользователя (3). С помощью VB-скрипта при входе пользователя его личная папка подключается как сетевой диск. Должен подключаться. Проблема: папка не подключается, потому что к ней нет доступа. Если идти по пути вручную, то нет доступа к папке группы. Значит, я накрутил с правами доступа. На практике, если добавить в (2) явно заданное правило разрешения чтения для "Прошедшие проверку" или более узкой "Пользователи нашего домена", папка открывается, сетевой диск подключается. Почему система не даёт доступа пользователю, который является членом группы-владельца этой папки? ACL всех трех папок прилагаю. Буду благодарен за подсказку. ACL |
до сих пор не могу понять, почему до сих пор используют скрипты для подключения дисков, когда есть GPO...
Сама GPO: При входе пользователя папка сама создастся. Настройки прав NFTS: для владельца - полный доступ. Права на шару: пользователи домена - полный доступ, администраторы домена - полный доступ! убрать группу "все" |
Скрипты -- потому что путь имеет вид \\domain\DFS\users\%groupname%\%username%. Этих групп довольно много.
К сожалению, этот сценарий не подходит. А "все" я уберу, спасибо. И всё же, почему не дает доступ в папку члену группы-владельца? Читаю про creator-owner, пока ничего похожего не нашел. |
Цитата:
Цитата:
|
Прошу прощения за поздний ответ.
В общем, ситуация разрешилась следующим образом: Для корневой папки (1) была изменена запись для "прошедшие проверку" - вместо "чтения" включен "траверс папок" на папку с подпапками без наследования. Это соответствует записи (CI)(NP)(X) Папкой группы (2) владеет группа доменных администраторов. Папкой пользователя (3) владеет сам пользователь. Всё подключается, создается, всё хорошо. Цитата:
Цитата:
В общем, спасибо за советы :) Все решено. |
Время: 09:23. |
Время: 09:23.
© OSzone.net 2001-