Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Расшарить пользовательские шары через сервер

Ответить
Настройки темы
2008 R2 - [решено] Расшарить пользовательские шары через сервер

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Есть такая мысль. Имеется сервер (можно рассматривать, что на нём имеется домен т.к. скоро он там будет). У каждого пользователя, на разных машинах имеются свои данные. Будет ли уместным реализовать доступ между машинами через сервер? Имею ввиду, не открывать шары обычным способом, а как-то иначе, чтоб пользоваться ими могли лишь пользователи домена, в целях безопасности.
Т.е. типа создал ярлык на сервере на какой-то ресурс на определённой удалённой машине пользователя, который будет ссылаться на соответствующую папку конкретного пользователя и дать доступ на сервере некой группе... Это мысли вслух. Бывают подобные варианты?

Отправлено: 18:48, 31-03-2015

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата hozman:
У каждого пользователя, на разных машинах имеются свои данные. Будет ли уместным реализовать доступ между машинами через сервер? Имею ввиду, не открывать шары обычным способом, а как-то иначе, чтоб пользоваться ими могли лишь пользователи домена, в целях безопасности. »
ПК в домене -> можете права для пользователей домена и расставлять.
А на тему у каждого пользователя свои данные:
- пользовательский ПК выключен - нет доступа к данным;
- пользовательский ПК сломался, а пользователь только-только сохранил что-то важное - потерялось.
И так далее. Зависит от того, что за данные, какой объем.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:56, 31-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


hozman, вы можете создать в домене дерево DFS, а затем прикрепить к его узлам сетевые папки, созданные на любом компьютере домена, в том числе и на клиентских компьютерах
Например путь \\domen\dfs\userdata\vasya будет ссылкой на реальную сетевую папку \\vasya\data$
При этом вы (в тайне от васи и всех остальных) сможете в любой момент добавить к этому узлу другую сетевую папку (а старую удалить).
Правда, поскольку клиентские версии windows вроде бы как не поддерживают репликацию данных для DFS, то перемещать файлы между реальными сетевыми папками вам придётся вручную.

Ну и опять же, как было сказано выше
Цитата User001:
- пользовательский ПК выключен - нет доступа к данным;
- пользовательский ПК сломался, а пользователь только-только сохранил что-то важное - потерялось. »
Так что нет особого смысла подключать к DFS что-либо кроме основных файловых серверов.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:27, 01-04-2015 | #3


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата User001:
А на тему у каждого пользователя свои данные:
- пользовательский ПК выключен - нет доступа к данным;
- пользовательский ПК сломался, а пользователь только-только сохранил что-то важное - потерялось.
И так далее. Зависит от того, что за данные, какой объем. »
User001, это всё понятно и логично. Но юзеры с упорством хранят всё на рабочих столах. Сколько не пытался, переубедить не возможно. Руководству вообще безразлично. На тех же рабочих столах и вообще на машинах бардак, всё важное и не важное хранится вместе. В документах важных могут хранится и фотографии детей, с отдыха, свои, и левые всякие В общем, ситуация такая, что резервировать всю эту свалку я, разумеется не буду. Потому если поломается у кого-то комп, ну значится не будет доступа к нему и мне разницы нет.
На данный момент, мне главное чтоб на сервере работали серверные приложения и были открыты данные , которые нужны всем и всегда. Это реализовано. А касательно данных юзеров, как я понимаю, придётся открывать ихние данные непосредственно с локальным машин. Смысл в том, что если даже я те многогиговые свалки помещу на сервер, то придётся это всю хрень резервировать. А это уже не совсем удобно, т.к. потребует много ресурсов и много места.

Цитата El Scorpio:
Правда, поскольку клиентские версии windows вроде бы как не поддерживают репликацию данных для DFS, то перемещать файлы между реальными сетевыми папками вам придётся вручную. »
El Scorpio, т.е. у всех пользователей домена, которым предоставлен доступ посредством DFS будет возможность только просматривать документы, а скопировать или отредактировать не возможно. Я верно понимаю?

Отправлено: 21:12, 01-04-2015 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Но юзеры с упорством хранят всё на рабочих столах. Сколько не пытался, переубедить не возможно. Руководству вообще безразлично. На тех же рабочих столах и вообще на машинах бардак, всё важное и не важное хранится вместе. В документах важных могут хранится и фотографии детей, с отдыха, свои, и левые всякие В общем, ситуация такая, что резервировать всю эту свалку я, разумеется не буду. Потому если поломается у кого-то комп, ну значится не будет доступа к нему и мне разницы нет. »
Подход неверный.
Обеспечение резервирования служебной информации - прямая должностная обязанность системного администратора.
Другое дело, что вы можете написать руководству служебную записку о том, что размещение больших объёмов служебной информации в профиле пользователя замедляет процессы запуска компьютеров, увеличивает размер архива, сокращает количество архивов и уменьшает период, в течение которого возможно восстановление потерянной информации.
Далее вы можете жаловаться руководству на неисполнение приказов руководства.

Также вы можете подать на подпись приказ на автоматическое удаление неслужебной информации из служебных каталогов, после чего добавить на сервер парочку скриптов, которые перед архивацией будут чистить каталоги от jpg, mp3 и прочего мусора.
Заранее предупредите юзверей об этом, ну а далее после пары "смертельно обиженных" остальные научатся создавать личные папки на достаточно вместимых дисках D:

Цитата hozman:
Цитата El Scorpio:
Правда, поскольку клиентские версии windows вроде бы как не поддерживают репликацию данных для DFS, то перемещать файлы между реальными сетевыми папками вам придётся вручную. »

El Scorpio, т.е. у всех пользователей домена, которым предоставлен доступ посредством DFS будет возможность только просматривать документы, а скопировать или отредактировать не возможно. Я верно понимаю? »
Нет, вы совершенно не понимаете, что говорите.
Пользователи домена могут видеть всю виртуальную структуру DFS.
Однако заходить внутрь реальных источников данныъ, которые привязаны к этой структуре, они могут исключительно в пределах полномочий доступа, настраиваемых для сетевых папок компьютера (вкладка "Доступ") и для физических каталогов диска (вкладка "Безопасность").
Если пользователь Иванов из группы "Бухгалтерия" не имеет права даже на чтение информации из какого-то каталога отдела кадров, значит он этот каталог вообще не откроет.

Речь же я вёл о том, что если вы подключаете к дереву DFS сетевую папку на сервере, то при подключении к этому же разделу дерева сетевой папки на другом сервере, то оснастка MMC сразу же предложит вам создать правило репликации, то есть автоматической синхронизации информации, существующей в этих источниках данных.
При наличии репликации все изменения файлов, происходящие на одном сервере, периодически синхронизируются на другой сервер.

А клиентские версии Windows такой функцией не обладают. Таким образом если вы подключите к одному разделу DFS два разных источника с клиентских машин, то не будет происходить никакой автоматической синхронизации стандартными средствами, и при обращении к этому разделу DFS вы будете получать в разное время разную информацию (то с одного компьютера, то с другого), а это уже совершенно нехорошо.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:08, 02-04-2015 | #5


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio, я прошерстил сертифицированный материал по DFS, и, понял что Вы говорите. Судя по всему, DFS, в основном, нужен как раз-таки, чтобы синхронизировать папки на серверах, где имеется данная папка (папки). Так вот. Если нет 2 серверов, а есть 1. Можно ли чтоб синхронизация была между сервером и пользовательскими ПК? Т.е. на сервере делаю папки с данными, принадлежащими соответствующим пользователям, и для синхронизации указываю соответствующие локальные папки пользователей. Будят ли в таком случае синхронизироваться данные юзеров между сервером и соответствующими локальными юзерскими машинами?

Отправлено: 20:34, 05-04-2015 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Судя по всему, DFS, в основном, нужен как раз-таки, чтобы синхронизировать папки на серверах, где имеется данная папка (папки). »
Непосредственно DFS нужен для того, чтобы отказаться от использования сетевых имён конкретных серверов при указании путей сетевых ресурсов. Таким образом администратор может переносить информацию между физическими серверами без необходимости править over9000 настроек.
Однако синхронизацию информации в тех случаях, когда ресурс DFS создаётся с помощью двух и более сетевых папок, выполняет совершенно другая служба, которая есть только на серверах.

Цитата hozman:
Будят ли в таком случае синхронизироваться данные юзеров между сервером и соответствующими локальными юзерскими машинами? »
В вашем случае лучше использовать функцию "Автономные файлы", которую могут настраивать сами пользователи.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:57, 06-04-2015 | #7


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
В вашем случае лучше использовать функцию "Автономные файлы", которую могут настраивать сами пользователи. »
Автономные файлы - это лишь упрощает работу с уже отрытыми до разрыва связи с сервером, по некоторым причинам. Если же связи нет, файлы не откроются, как я понял.
Резервные копии тоже не делаются. Потому резона нет в этом.

Отправлено: 20:18, 07-04-2015 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Автономные файлы - это лишь упрощает работу с уже отрытыми до разрыва связи с сервером, по некоторым причинам. Если же связи нет, файлы не откроются, как я понял. »
Нет. При включении режима "Автономные файлы" компьютер создаёт локальные копии для всех файлов в указанной сетевой папке.
Просто при наличии связи с сервером изменения в файлах применяются сразу же, а при разрыве связи - после восстановления.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:12, 08-04-2015 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Расшарить пользовательские шары через сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Расшарить интернет через WIFI DisPlayBoy Сетевые технологии 15 28-09-2014 08:52
Интернет - Как расшарить интернет через Wi-Fi eaglepart Microsoft Windows 7 1 09-04-2013 00:48
DNS/DHCP - Расшарить сеть через VPN iRusel Сетевые технологии 13 05-02-2012 20:31
2008 R2 - Подключение шары через GPO Negativ Windows Server 2008/2008 R2 0 14-09-2011 14:53
Прочее - Автономные пользовательские папки с синхронизацией на сервер под Windows XP Khodoyan Сетевые технологии 3 02-09-2008 11:38




 
Переход