![]() |
Пользователь не получает доступа к папке сервера, хотя в группе доступа он есть
Доброго всем дня.
Коллеги, интересная проблема. Есть Server 2008 (КД, файлопомойка), на нём пользователи, объединённые в группы для более удобного управления доступом. Есть рабочие станции (не в домене) от Windows XP до Windows 8.1, пользователи на них соответствуют пользователям сервера. Пользователи прекрасно видят файлопомойку, имеют доступ туда, куда лично им или группе вход разрешён и, соответственно, не видят то, куда запрещён. Есть рабочая станция на Windows 10 Pro с теми же вводными, но её пользователь имеет доступ только в те папки, где указан лично он на закладке "Безопасность" или группа "Users" домена, если указана его группа, то фигушки. Извечный вопрос: кто виноват и что делать? (С) |
Цитата:
Скорее всего у тебя получается пересечения доступа пользователя и группы в которой он состоит (не состоит). |
Цитата:
Цитата:
Цитата:
Пользователь в AD "Васисуалий" является членом группы AD "Терпилы". Группа "Терпилы" имеет полный доступ к папкам "Анализы" и "Котики". Кроме того, все пользователи AD имеют полный доступ к папке "Ругань с начальством". Если наш Васисуалий работает на ОС от Windows XP до Windows 8.1, то он видит на серверной шаре следующие папки: "Ругань с начальством", "Анализы" и "Котики". Если Васисуалию поставить Windows 10 Pro, то он увидит только "Ругань с начальством", доступную всем пользователям домена. Приходится конкретно пользователю AD "Васисуалий" давать полный доступ к папкам "Анализы" и "Котики". Так нагляднее? |
Цитата:
|
Цитата:
У меня ощущение, что копать надо в этом направлении.. Там, если как-то можно прописать группу по сиду или чему там - то сделать это, а не просто одно название.. Ну и вообще, есть сомнения, что юзер вне домена сможет получить доступ к шарам, ограниченным только для некоторых групп участников домена.. . |
Цитата:
|
да, я это и имел в виду, говоря про сиды.
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Итак, рассказываю, чем закончилась эпопея.
Оказалось, что пользователь станции с Windows 10 не получает доступа в папку сервера-КД, если находится на сервере-КД в группе типа "Локальная". Если тип группы "Глобальная" или "универсальная", то всё в ажуре. Не ждал такой подножки от M$. |
Время: 16:51. |
Время: 16:51.
© OSzone.net 2001-