Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как скрыть сетевые общие папки для доступа к которым нет прав?

Ответить
Настройки темы
[решено] Как скрыть сетевые общие папки для доступа к которым нет прав?

Новый участник


Сообщения: 5

Профиль | Отправить PM | Цитировать


В сети, как на контроллере домена, так и у рядовых пользователей есть расшаренные папки с определенными правами для определенных пользователей. Как сделать, чтобы пользователю были видны папки в сети, доступные только ему, а остальные даже не отображались в сетевом окружении

Отправлено: 20:02, 07-10-2005

 

Аватара для TbMA

Старожил


Сообщения: 189

Профиль | Отправить PM | Цитировать


Эта возможность появилась только в Windows 2003 сервере. И даже на нем, эта возможность недоступна в GUI.

Пока только самодельными программками спасаются.

p.s. это так-же ответ на:
http://forum.oszone.net/showthread.php?t=54810
и
http://forum.oszone.net/showthread.php?t=54747
Может обьединить?

-------
Админ, а ты закрыл доступ на *.km.ru? | HOWTO: Включение терминала в Windows 2K Pro | TbMATRiX Screensaver


Последний раз редактировалось TbMA, 07-10-2005 в 22:18.


Отправлено: 21:27, 07-10-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 204

Профиль | Отправить PM | Цитировать


а каким образом это сделать в сервере с консоли?
А темы и правда можно объединить...

Отправлено: 10:20, 08-10-2005 | #3


Новый участник


Сообщения: 34

Профиль | Отправить PM | Цитировать


А я бы сделал шаринги с буковкой $ , чтобы они не были видны в сетвом окружении , и народу
через Login script подключал , то что каждому нужно

Отправлено: 11:47, 10-10-2005 | #4


Аватара для TbMA

Старожил


Сообщения: 189

Профиль | Отправить PM | Цитировать


dim_alf
Качаешь тулзу. Потом
Код: Выделить весь код
markshareforABDE <sharename> 0|1 [servername]
1 включает, 0 выключает.

Т.е. markshareforABDE MyShare 1 MyServer - включит для шары MyShare, на сервере MyServer.

-------
Админ, а ты закрыл доступ на *.km.ru? | HOWTO: Включение терминала в Windows 2K Pro | TbMATRiX Screensaver


Отправлено: 18:04, 10-10-2005 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070

Профиль | Отправить PM | Цитировать


alexrw
Цитата:
Как сделать, чтобы пользователю были видны папки в сети, доступные только ему, а остальные даже не отображались
Решение вашего вопроса находится в использовании иснструмента Access-based Enumeration (ABE)

Access-based Enumeration (ABE) был добавлен в Microsoft® Windows Server 2003 Service Pack 1 для того чтобы:
a) повысить уровень безопасности сетевых папок,
b) упрощения работы для администраторов по обслуживанию общих точек подключения с развернутой иерархией каталогов
c) внести привычную среду для пользователей, перешедших на файловые сервера Windows
d) снизить время доступа к общим точкам подкючения с большим количеством папок

ABE отфильтровывает отображение общих точек подключения (общих папок) в соответствии с индивидуальными разрешениями, скрывая папки к которым у пользователей нет права доступа. ABE может управляться через графический или командный интерфейс или даже по API.

Windows Server 2003 Access-based Enumeration


дополниетельные ссылки:
• NetShareSetInfo on MSDN at http://go.microsoft.com/fwlink/?linkid=45974
• SHARE_INFO_1005 on MSDN at http://go.microsoft.com/fwlink/?linkid=45504
• “Network Management Function Buffers” on MSDN at http://go.microsoft.com/fwlink/?linkid=45975

Цитата:
Access-based Enumeration is a new feature included with Windows Server 2003 Service Pack 1. This feature allows users of Windows Server 2003–based file servers to list only the files and folders to which they have access when browsing content on the file server. This eliminates user confusion that can be caused when users connect to a file server and encounter a large number of files and folders that they cannot access.

What does Access-based Enumeration do?
Access-based Enumeration filters the list of available files and folders on a server to include only those that the requesting user has access to.

Who does this feature apply to?
This feature applies to:

• Domain-joined computers.

• IT professionals who want to control the user’s experience.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 17:46, 15-04-2006 | #6


Аватара для XPurple

Ветеран


Сообщения: 1114

Профиль | Отправить PM | Цитировать


Цитата:
Access-based Enumeration (ABE) был добавлен в Microsoft® Windows Server 2003 Service Pack 1
Странно, у себя такого не наблюдаю. Или этот компонент есть только в английской версии SP1 ?

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 14:32, 17-04-2006 | #7


Новый участник


Сообщения: 18

Профиль | Отправить PM | Цитировать


этот компонент скачивается и устанавливается отдельно
да, он скрывает папки от пользователей внутри шары, на основе прав на NTFS - это работает
но к сожалению не скрывает сами шары
т.е. шары остаются видны в любом случае

Отправлено: 11:48, 20-04-2006 | #8


Аватара для XPurple

Ветеран


Сообщения: 1114

Профиль | Отправить PM | Цитировать


renault
а на линки DFS это распространяется ?

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 13:42, 20-04-2006 | #9


Ветеран


Сообщения: 4900

Профиль | Сайт | Отправить PM | Цитировать


XPurple
Да

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:16, 20-04-2006 | #10


Аватара для XPurple

Ветеран


Сообщения: 1114

Профиль | Отправить PM | Цитировать


Цитата:
этот компонент скачивается и устанавливается отдельно
Не могу найти

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 06:18, 21-04-2006 | #11


Новый участник


Сообщения: 18

Профиль | Отправить PM | Цитировать


http://www.microsoft.com/downloads/d...DisplayLang=en

статья по использование этой фичи в DFS
http://support.microsoft.com/?kbid=907458

Отправлено: 09:12, 21-04-2006 | #12


Аватара для XPurple

Ветеран


Сообщения: 1114

Профиль | Отправить PM | Цитировать


big thanks

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 11:08, 21-04-2006 | #13


Новый участник


Сообщения: 43

Профиль | Отправить PM | Цитировать


Здарвствуйте, хотел бы поднять такой вопрос.
Кто как решает такую проблему, допусти м что есть некоторое колличество групп пользователей которым нужно иметь доступ к ресурсма, для каждой к своим! Как это реализовать, что бы небыло лишней информации, тоесть чтобы человек заходил и видел только свои данные, а не все которые есть на сервере, к которым просто запрещен доступ??

Можно через сетевые диски, но это не совсем удобно, да и потом их ограниченое колличество!

Какие есть идеи. Спасибо

Отправлено: 12:16, 31-07-2006 | #14



Administrator


Сообщения: 25151

Профиль | Сайт | Отправить PM | Цитировать


FAQ по Windows 2003 -> Настройка -> Q 16: Как скрыть сетевые ресурсы в домене от определенных пользователей

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 12:20, 31-07-2006 | #15


Новый участник


Сообщения: 43

Профиль | Отправить PM | Цитировать


Blast Большое спасибо не знал про эту новую фишку в сервис паке!!!

Отправлено: 12:23, 31-07-2006 | #16



Administrator


Сообщения: 25151

Профиль | Сайт | Отправить PM | Цитировать


Пользуйтесь наздоровье ;)
Также вопрос обсуждался в этой теме форума: Как скрыть сетевые общие папки для доступа к которым нет прав

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 12:24, 31-07-2006 | #17


Аватара для Pixer

Старожил


Сообщения: 154

Профиль | Отправить PM | Цитировать


Добрый день.
Такой вопрос.
На сервере (server 2003) есть несколько расшареных папок. К определенным папкам юзеры имеют полный доступ а к некоторым как например (install) не имеют вовсе. Только я полный имею доступ. Знаю что можно как-то скрыть папки от юзеров чтобы небыло вопросов а почему у меня туда не заходит. А вот как скрыть расшареные папки ума не приложу. Помогите пожалуйста.

Отправлено: 16:11, 26-01-2007 | #18


Пользователь


Сообщения: 92

Профиль | Отправить PM | Цитировать


Создать шару с именем Share$ - тогда в списке шар при она отображаться не будет, а при явном указании имени на неё можно будет спокойно зайти.

Отправлено: 19:59, 26-01-2007 | #19


Аватара для Pixer

Старожил


Сообщения: 154

Профиль | Отправить PM | Цитировать


А именно папки (install, music, downloads) скрыть неполучиться???

Отправлено: 09:57, 27-01-2007 | #20


Ветеран


Сообщения: 666

Профиль | Отправить PM | Цитировать


Выставь имя install$, music$, downloads$

-------
Чудес не бывает, бывают только глюки!


Отправлено: 12:36, 27-01-2007 | #21


Ветеран


Сообщения: 4900

Профиль | Сайт | Отправить PM | Цитировать


У Майкрософт есть специальная утилита для таких случаев.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:27, 29-01-2007 | #22


Аватара для Pixer

Старожил


Сообщения: 154

Профиль | Отправить PM | Цитировать


Всем добрый вечер.

Возник такой вопрос:
Есть сервер на базе Windows Server 2003 Enterprise, на нем есть несколько расшаренных папок. Вопрос, как сделать так чтобы одну из расшаренных папок видели только определенные юзеры другие же ее просто невидели?

Отправлено: 22:50, 25-04-2007 | #23


Аватара для dimich22

В работе


Сообщения: 851

Профиль | Сайт | Отправить PM | Цитировать


Самое простое - использовать в имени расшаренного ресурса символ $ - т.е., например, share$
Тем, кому надо, подключать как сетевой диск, например, \\server\share$ Ну, и, конечно, права соответствующие. Остальные эту папку видеть не будут.

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Отправлено: 22:54, 25-04-2007 | #24


Аватара для Pixer

Старожил


Сообщения: 154

Профиль | Отправить PM | Цитировать


Спасибо за ответ, но этот вариант нам не подходит. Нужно сделать так чтобы из 10 пользователей 5 свободно видело у себя в сетевом окружении папку. А другие 5 ее просто невидело!

Отправлено: 22:58, 25-04-2007 | #25


Аватара для dimich22

В работе


Сообщения: 851

Профиль | Сайт | Отправить PM | Цитировать


Pixer, тогда стоит воспользоваться Access-Based Enumeration ABE появилась впервые в SP1 для Windows 2003 Server
Когда-то давно я администрировал сервер Novell и мне очень нравились некоторые вещи, которых не было у Microsoft, в частности это была как раз технология скрытия папок от пользователей.

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Последний раз редактировалось dimich22, 25-04-2007 в 23:43.


Отправлено: 23:34, 25-04-2007 | #26


Новый участник


Сообщения: 3

Профиль | Отправить PM | Цитировать


dimich22, ABE предназначена на скрытие фалов и папок ВНУТРИ ШАРЫ пользователям, которым запрещено иметь доступ на уровне NTFS acl файлов и папок. Здесь уже было написано
Цитата renault:
этот компонент скачивается и устанавливается отдельно
да, он скрывает папки от пользователей внутри шары, на основе прав на NTFS - это работает
но к сожалению не скрывает сами шары
т.е. шары остаются видны в любом случае »
Интересует возможность скрывать именно шары от пользователей, к которым у них нет доступа. На сег. день еще ничего не придумали?

Последний раз редактировалось alexpap, 02-07-2008 в 15:11.


Отправлено: 14:50, 02-07-2008 | #27


Новый участник


Сообщения: 22

Профиль | Отправить PM | Цитировать


так есть возможность скрыть папки к которым нет доступа ?

Отправлено: 15:22, 04-05-2010 | #28


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481

Профиль | Отправить PM | Цитировать


stackspb, а тему почитать?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:28, 04-05-2010 | #29


Аватара для Crush45

Старожил


Сообщения: 498

Профиль | Отправить PM | Цитировать


Для тех, кто ищет решение, в данный момент такой функционал можно найти в апплетах управления хранилищами на серверах (применительно конкретно к файловым серверам на windows 2008R2/2012)/

Для 2008R2 - администрирование -> управление общими ресурсами и хранилищами - правой клавишей по общей папке - свойства - Вкладка "Доступ", кнопка дополнительно - Поставить галочку "Включить перечисление на основе доступа"!

Для 2012 - Апплет управления серверами (менеджер сервера) - Файловые службы и службы хранилища - параметр "общие ресурсы" - находим нужную сетевую папку - правой клавишей - свойства - Параметры (+) - Галочка Включить перечисление на основе доступа.

Мира Вам!

-------
МеЧтАтЬ СтАтЬ МоДеРоМ Не ВрЕдНо... ВрЕдНо Не МеЧтАтЬ ВоОбщЕ...


Отправлено: 21:22, 10-07-2013 | #30


Аватара для Detsle

Старожил


Сообщения: 326

Профиль | Отправить PM | Цитировать


А есть какой-то вариант для Windows 7-8?

Отправлено: 13:46, 29-11-2013 | #31


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481

Профиль | Отправить PM | Цитировать


Detsle, нет.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:21, 29-11-2013 | #32


Аватара для Detsle

Старожил


Сообщения: 326

Профиль | Отправить PM | Цитировать


Ребят, кто-нить выручайте, покажите как с нуля сделать это.

Вот есть 3 пользователя локальных:
1) 1 - обычный пользователь
2) 2 - обычный пользователь
3) 3 - обычный пользователь

И есть две папки:
1) 1 - видит и имеет полные права пользователь под №1 и №3 а папка 2 не отображается
2) 2 - видит и имеет полные права только пользователь под №2 а папка 1 у него не отображается

ОС: Windows Server 2012 R2

Сделайте со скринами плиз, по нашей аналогии.

Отправлено: 18:13, 29-11-2013 | #33


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481

Профиль | Отправить PM | Цитировать


Detsle, а прочитать - не наш метод? Блюдечка со скринами ждём?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 19:31, 29-11-2013 | #34


Аватара для Detsle

Старожил


Сообщения: 326

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Detsle, а прочитать - не наш метод? Блюдечка со скринами ждём? »
В том то и дело, что не получается...поэтому и прошу совету.
Не разграничивает,папки не исчезают,хотя недоступны.

Отправлено: 23:10, 29-11-2013 | #35


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481

Профиль | Отправить PM | Цитировать


Цитата Detsle:
В том то и дело, что не получается
Вот, и расскажите по шагам, как и что именно "не получается".

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 23:30, 29-11-2013 | #36


Аватара для Detsle

Старожил


Сообщения: 326

Профиль | Отправить PM | Цитировать


Отписал сюда т.к. Server 2012 R2: http://forum.oszone.net/showthread.p...45#post2264545

Отправлено: 21:57, 30-11-2013 | #37


Новый участник


Сообщения: 1

Профиль | Отправить PM | Цитировать


Есть решение для Win 8.1

Создаем локальных пользователей с именами и паролями, совпадающими с оригиналами на удаленных компах
В папке, где находится шара открываем общий доступ ПКМ, Свойства, Доступ, (ВАЖНО) Общий доступ. Добавляем пользователей и даем разрешение на чтение и запись. Нажимаем "Поделиться" и на вопрос применить ли изменения ко всем подпапкам отвечаем "Да"

в результате получаем все подпапки с открытым доступом (проверяем ПКМ, Свойства, Доступ, под названием папки надпись "Есть общий доступ"

Теперь настраиваем каждую папку.
ПКМ, свойства, Безопасность, Дополнительно. Жмем "Отключение наследования", Применить, (ВАЖНО) Преобразовать унаследованные разрешения, закрыть
Переходим во вкладку Доступ, жмем общий доступ и (ВАЖНО) Удаляем лишних пользователей.

Проделываем так с каждой папкой в шаре

Настраиваем корневую папку шары
ПКМ, Свойства, Доступ, жмем общий доступ.
Всех пользователей урезаем права, ставим Чтение.
На вопрос применить к подпакам (ВАЖНО) отвечаем Нет.

В результате имеем шару, в которой юзеры видят только те папки, к которым имеют доступ и не могут вносить изменения в корневую папку шары.

Последний раз редактировалось VitozRZN, 24-07-2015 в 12:38. Причина: Дополнил


Отправлено: 12:17, 24-07-2015 | #38


Аватара для Vector_om

Новый участник


Сообщения: 47

Профиль | Отправить PM | Цитировать


Не плохо :-) Надо проверить всё.

Отправлено: 21:53, 20-04-2017 | #39


Пользователь


Сообщения: 89

Профиль | Сайт | Отправить PM | Цитировать


Цитата VitozRZN:
Есть решение для Win 8.1
Создаем локальных пользователей с именами и паролями, совпадающими с оригиналами на удаленных компах
В папке, где находится шара открываем общий доступ ПКМ, Свойства, Доступ, (ВАЖНО) Общий доступ. Добавляем пользователей и даем разрешение на чтение и запись. Нажимаем "Поделиться" и на вопрос применить ли изменения ко всем подпапкам отвечаем "Да"
в результате получаем все подпапки с открытым доступом (проверяем ПКМ, Свойства, Доступ, под названием папки надпись "Есть общий доступ"
Теперь настраиваем каждую папку.
ПКМ, свойства, Безопасность, Дополнительно. Жмем "Отключение наследования", Применить, (ВАЖНО) Преобразовать унаследованные разрешения, закрыть
Переходим во вкладку Доступ, жмем общий доступ и (ВАЖНО) Удаляем лишних пользователей.
Проделываем так с каждой папкой в шаре
Настраиваем корневую папку шары
ПКМ, Свойства, Доступ, жмем общий доступ.
Всех пользователей урезаем права, ставим Чтение.
На вопрос применить к подпакам (ВАЖНО) отвечаем Нет.
В результате имеем шару, в которой юзеры видят только те папки, к которым имеют доступ и не могут вносить изменения в корневую папку шары. »
А, если это не подкаталог шары, а файл? Нужно скрыть один файл. Не доступ убить, а именно вообще скрыть. Есть ли аналог samba функции "veto files"?

Отправлено: 18:01, 18-01-2019 | #40


Ветеран


Сообщения: 27449

Профиль | Отправить PM | Цитировать


Цитата Ariulmeena:
…в чем проблема. »
В способе. Не делайте так.

И в следующий раз выбирайте правильную тему или создавайте новую. Данная к Вашему случаю никаким боком.

Отправлено: 21:41, 10-05-2021 | #41



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как скрыть сетевые общие папки для доступа к которым нет прав?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Нет доступа к ... Возможно, у вас нет прав на использование этого сетевого ресурса Mastodont12 Сетевые технологии 8 22-09-2011 07:41
CMD/BAT - [решено] Батник подключающий общие папки (сетевые диски) Bullet-Avalon Скриптовые языки администрирования Windows 2 28-07-2009 15:29
Доступ - [решено] Не могу войти в Documents&Settings, нет прав доступа -ShaDoW- Microsoft Windows Vista 12 26-04-2009 20:11
[решено] Изменение прав доступа на файлы и папки yastreb_oren Автоматическая установка Windows 2000/XP/2003 2 06-02-2008 20:55
Перенос прав доступа на сетевые ресурсы Pavlov10 Microsoft Windows NT/2000/2003 2 15-02-2006 11:25




 
Переход