Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ и разрешения к папкам пользователей в Windows 2003 с поднятым AD

Ответить
Настройки темы
Доступ и разрешения к папкам пользователей в Windows 2003 с поднятым AD

Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситуация такая : win srv 2oo3, поднят AD заведены пользователи.На серваке завели папку скажем "Users" и в ней завели для каждого пользователя папку.
Теперь требуется на каждую папку поставить разрешение.Так чтобы только хозяин папки мог удалять изменять, а остальные пользователи могли только копировать в его папку файлы и не смогли хозяйничать у него в папке. И так со всеми проделать.И запретить создание удаление и изменение папок,файлов ТОЛЬКО ВНУТРИ ПАПКИ "USERS"(для того чтобы не было лишнего мусора,а только папки пользователей)
Что сделал :
1) Создал группу куда скинул всех пользователей домена.Это я сделал для того чтобы в свойствах разрешения папки "Users" удалить всех и оставить группу.И поставил ЗАПРЕТ НА УДАЛЕНИЕ СОЗДАНИЕ ИЗМЕНЕНИЕ,а остальное разрешил.
2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра.
3) Копался в оснастках "Аудит (ставил там хозяина папки)","Владелец" - итог нулевой.Подозреваю что нужно опять таки где то галочку поставить типа дочернее родительское...
ВотЪ .
Читать читал тут что писали парни в форуме в конец запутался чесн слово

У меня пользователей штук 100.В ручную давать права сами представляете какая вешалка.Должен же быть какой-либо шаблон или что то в это роде

Отправлено: 12:10, 03-10-2010

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата sol-minor:
запретить создание удаление и изменение папок,файлов ТОЛЬКО ВНУТРИ ПАПКИ "USERS" »
Не надо ничего запрещать, достаточно оставить галку "просмотр содержимого папки".

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:43, 04-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я во всём разобрался кроме
Цитата sol-minor:
Теперь требуется на каждую папку поставить разрешение.Так чтобы только хозяин папки мог удалять изменять, а остальные пользователи могли только копировать в его папку файлы и не смогли хозяйничать у него в папке. И так со всеми проделать »

Отправлено: 07:42, 05-10-2010 | #3


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата sol-minor:
Так чтобы только хозяин папки мог удалять изменять »
Дайте нужные права для "Создатель-владелец". Для остальных "Запись". А лучше организовать общий ресурс для обмена, иначе запись в чужую папку может быть чревата заменой файлов с одинаковыми названиями, например.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:33, 05-10-2010 | #4


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Дайте нужные права для "Создатель-владелец". Для остальных "Запись". »
Ага вот он тот самый шаблон как я его называл нашёлся таки )
Спасиб тебе большое! На выходных попробую.
Теперь на основе этого всего требуется чтобы у администратора домена были права на всё.
У меня в данный момент всё обстоит так : удалил в безопасности всех пользователей и группы,добавил "пользователей домена",раздал им запреты на создание, редактирование и удаление внутри папки "Users",всё остальное разрешил.Потом Либо добавляю "Администраторы домена" либо Саму учётную запись администратора домена и даю ему полные права,но ситуация точно такаяже как я описал чуть выше
Цитата sol-minor:
ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ »

Отправлено: 13:21, 07-10-2010 | #5


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Может как то с группами повозиться ?

Отправлено: 13:48, 07-10-2010 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата sol-minor:
удалил в безопасности всех пользователей и группы »
Администраторы и SYSYTEM там должны быть обязательно.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:11, 07-10-2010 | #7


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Администраторы и SYSYTEM там должны быть обязательно. »
Добавил Администраторы и System дал им полные права,всё равно

Отправлено: 06:34, 08-10-2010 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата sol-minor:
2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра. »
Если у группы стоит запрет на действие с файлами, то указанный пользователь не должен присутствовать в этой группе

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 06:54, 08-10-2010 | #9


Пользователь


Сообщения: 94
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Цитата sol-minor:2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра. »
Если у группы стоит запрет на действие с файлами, то указанный пользователь не должен присутствовать в этой группе »
Это я понимаю,а если делать отдельно по каждому пользователю вы представляете какая вешалка.Юзеров штук 100и к этим 100 юзерам по одной папке и к каждой папке назначать кому можно а кому нет реально конечно но посудите должен же быть разумный выход

Отправлено: 13:02, 08-10-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ и разрешения к папкам пользователей в Windows 2003 с поднятым AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - [решено] Доступ к личным папкам пользователей домена Yohan777 Windows Server 2008/2008 R2 12 26-03-2010 11:09
[решено] Доступ к общим папкам в Win 2003 SBS SP2 BZone Microsoft Windows NT/2000/2003 4 05-08-2009 18:13
[решено] Terminal Services 2003 -разрешения для различных групп пользователей tivashina Microsoft Windows NT/2000/2003 4 28-07-2009 22:07
Пропадает доступ к общим папкам на Windows 2003 сервер Alexander79 Microsoft Windows NT/2000/2003 1 17-01-2006 17:09




 
Переход