Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Как настроить права на папку? (http://forum.oszone.net/showthread.php?t=276251)

bagfinder 22-01-2014 13:13 2294002

Как настроить права на папку?
 
Есть сервер, на нем расшарен диск для группы Пользователи.
В группе Пользователи около 20 учеток.
Нужно сделать директорию внутри этого диска и дать доступ только одному конкретному пользователю из этой группы. И чтобы другие юзеры из гр. Пользователи доступа не имели.
Как это сделать? Ведь если поставить галки "запретить все" для группы Пользователи, этот конкретный пользователь не сможешь получить доступ к директории, т.к. является членом группы, а "запретить все" имеет приоритет выше, о чем и предупреждает 2008 при создании подобной директории.

exo 22-01-2014 13:28 2294008

Цитата:

Цитата bagfinder
Нужно сделать директорию внутри этого диска »

создать группу "пользователи всех папок", и поместить туда вашего пользователя? убрав из первой группы

сколько других папок на диске?

bagfinder 22-01-2014 13:37 2294010

Цитата:

сколько других папок на диске?
Несколько десятков, они все доступны для группы Пользователи.
Цитата:

создать группу "пользователи всех папок", и поместить туда вашего пользователя
А в свойствах разрешить доступ только для группы "пользователи всех папок"?
Если пользователь будет находится в двух группах (например, тут - "Пользователи" и "пользователи всех папок"), причем для "Пользователи" доступ будет закрыт, но для "пользователи всех папок" - открыт, что приоритетнее? Будет ли этот юзер иметь доступ?

exo 22-01-2014 13:39 2294014

Цитата:

Цитата bagfinder
что приоритетнее? »

Цитата:

Цитата bagfinder
а "запретить все" имеет приоритет выше, о чем и предупреждает 2008 »

Цитата:

Цитата exo
убрав из первой группы »


bagfinder 22-01-2014 13:46 2294022

Цитата:

убрав из первой группы
Возможно, на членстве в группе Пользователи завязано еще что-то для этого пользователя.

Какой эффект будет, если я просто удалю в свойствах группу Пользователи и добавлю юзера?

exo 22-01-2014 14:29 2294053

Цитата:

Цитата bagfinder
Какой эффект будет, если я просто удалю в свойствах группу Пользователи и добавлю юзера? »

хороший эффект

bagfinder 22-01-2014 14:41 2294061

Цитата:

хороший эффект
Нужный мне?)

exo 22-01-2014 15:40 2294094

Цитата:

Цитата bagfinder
Нужный мне?) »

ну раз хороший, то да ;)

bagfinder 22-01-2014 15:47 2294101

При удалении группы:
Цитата:

"Невозможно удалить "Пользователи", поскольку этот объект наследует разрешения от своего предка"

exo 22-01-2014 16:06 2294112

аа вы про удаление Пользователи с нужной папки, думал про удалении с диска.
извиняюсь.
вам это не поможет - слиишком много прав нужно будет назначать на каждую папку.
В таком случае вижу только реорганизацию папок. И вообще, расшаривание всего диска - не есть хорошая практика.
- Верните все разрешения для диска по умолчанию.
- создайте на диске две папки и управляете ими

bagfinder 22-01-2014 16:56 2294174

Спасибо, понял.
Удалось создать папку вне зоны, доступной для всех.
Теперь такой вопрос - в списке групп доступа присутствует группа "Все". При этом, в "локальных пользователях и группах" пользователь не является членом группы "Все".
Если я закрою доступ для "Все", а для нужного юзера - открою - что произойдет? Т.е. я не понимаю, является ли любой пользователь подмножеством "Все" априори.


exo 22-01-2014 17:04 2294188

Цитата:

Цитата bagfinder
Т.е. я не понимаю, является ли любой пользователь подмножеством "Все" априори. »

является.
у вас домен или нет?

bagfinder 22-01-2014 17:11 2294195

Цитата:

у вас домен или нет?
Нет, не домен

mwz 22-01-2014 18:50 2294265

Цитата:

Цитата bagfinder
Если я закрою доступ для "Все", а для нужного юзера - открою - что произойдет? »

"Все" -- это все. В т.ч. администраторы, пользователи и любая другая категория.

И если вы поставите запрет на "Все", то, учитывая что запрет имеет приоритет над разрешениями -- вообще ни один из пользователей не будет иметь сюда доступа.

В отличие от того варианта, когда группа "Все" не упомянута (например, удалена) в Безопасности: тогда разрешения будут определяться исключительно списком представленных здесь пользователей или групп, остальным же доступ будет закрыт (отсутствие разрешений не является явным запретом, но результатом этого является запрет любого доступа для не упомянутых в списке пользователей и групп; если упомянутый пользователь входит в неупомянутую группу -- для него действует те явные разрешения, которые предоставлены ему индивидуально).

bagfinder 23-01-2014 09:19 2294555

Все, что мне надо - удалить Все из списка.
Но винда ругается на зависимость от предка.

Angry Demon 23-01-2014 09:23 2294557

Цитата:

Цитата bagfinder
Но винда ругается на зависимость от предка

На закладке "Безопасность" педаль "Дополнительно" -> закладка "Разрешения" педаль "Изменить", уберите птицу "Добавить разрешения, наследуемые ..."

bagfinder 23-01-2014 09:34 2294561

Спасибо.
Кстати, я правильно понимаю, что если другие пользователи не указаны в списке - у них никаких прав и нет? (Если они не состоят в группах из списка)

Angry Demon 23-01-2014 09:35 2294563

Цитата:

Цитата bagfinder
если другие пользователи не указаны в списке - у них никаких прав и нет?

Да, если они не входят в какую-либо группу, которой права назначены.

mwz 23-01-2014 10:46 2294589

Цитата:

Цитата bagfinder
я правильно понимаю, что если другие пользователи не указаны в списке - у них никаких прав и нет? »

Я об этом уже сказал:
Цитата:

Цитата mwz
отсутствие разрешений не является явным запретом, но результатом этого является запрет любого доступа для не упомянутых в списке пользователей и групп »


bagfinder 23-01-2014 10:52 2294594

Не увидел.
Всем спасибо.


Время: 23:54.

Время: 23:54.
© OSzone.net 2001-