Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Общий доступ пользователям домена (http://forum.oszone.net/showthread.php?t=225045)

torrentevg 12-01-2012 16:48 1834050

Общий доступ пользователям домена
 
Всем привет. Сервер Windows Server 2008 R2 Standart добавлено роль "Доменные службы Active Directory" где заведены пользователи которые находятся в группе по умолчанию Users.
Клиентские машины на Windows XP Proffesional SP3. Проблема в том что пользователи ограничены в своих возможностях по самое не хочу, что в принципе и хорошо но мне нужно чтобы у некоторых пользователей была возможность расшаривать свои папки, но к сожалению в свойствах папки нет вкладки "Доступ".
В принципе нашел выход, это сделать необходимого пользователя члено группы "Администраторы домена", тогда появится необходимая вкладка. Но в этом есть большой минус, посколько юзер получает слишком много возможностей таких как изменение параметров сетевых адаптеров и прочих прелестей.
Есть еще один способ http://technet.microsoft.com/ru-ru/l...59(WS.10).aspx
здесь с помощью GPO можно включить/отключить запрет на шары, но он действует только на клиентские машины на которых установлена система не ниже Висты.
Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям ? Ну или же всем пользователям без предоставления административных возможностей.

Ivan Bardeen 12-01-2012 18:13 1834131

Цитата:

Цитата torrentevg
Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям »

Добавить их на XP в группу "опытные пользователи"
Не забудьте убрать их из "администраторов домена"

Delirium 13-01-2012 01:07 1834437

Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена.

zero55 13-01-2012 07:52 1834527

Общие папки вы на контроллере делать собираетесь или на компьютере пользователя?

Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки.

torrentevg 13-01-2012 11:50 1834645

Цитата:

Цитата Delirium
Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена. »

Позвольте с вами не согласиться. Сейчас у меня одноранговая сеть и мертвых рабочий станций нет, хотя у пользователей полные административные полномочия.
Но конечно лучше всего перестраховаться, вот поэтому я и хотел позволить юзерам ТОЛЬКО возможность шары, к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы, но все же это не плохой выход.

Цитата:

Цитата zero55
Общие папки вы на контроллере делать собираетесь или на компьютере пользователя? »

Общие папки на компе пользователя.
Цитата:

Цитата zero55
Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки. »

Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними.

Идеальным был бы вариант конечно если бы на уровне груповых политик была бы возможность включить только вкладку ДОСТУП и все ))

Ivan Bardeen 13-01-2012 11:56 1834649

Цитата:

Цитата torrentevg
к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы »

Полностью согласен, я предложил лишь способ попроще
Вот способ посложнее - дать право именно членам группы "пользователи"
http://blogs.msdn.com/b/aaron_margos...18/409105.aspx

James Marsh 20-01-2012 21:56 1840702

Цитата:

Цитата torrentevg
Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними. »

Если у Вас КД в той же сети(физически), то время обмена данными будет всего лишь в 2 раза больше при схеме клиент-сервер-клиент, чем при схеме клиент-клиент. Плюс так же в том, что файловая шара будет всегда онлайн и плюс можно будет настроить архивацию и резервное копирование. Плюс к тому же, что с помощью политик можно пользователям монтировать сетевую шару, а так же централизировать доступ к шаре.

Посчитайте все плюсы и минусы и выбирайте.

З.Ы. Скорость копирования в 100Мбитной сети 5-7МБ в секунду, т.е. 1 Гиг за 205 секунд, т.е. чуть меньше 4 мин. :0)


Время: 12:37.

Время: 12:37.
© OSzone.net 2001-