Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Файловые сервер в рабочей группе

Ответить
Настройки темы
Прочее - Файловые сервер в рабочей группе

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg share.jpg
(15.6 Kb, 6 просмотров)
Добрый день

Есть сеть на основе рабочей группы, никаких AD. Есть в сети шара на компе с вин 2016. На текущий момент это просто папка с доступом "Все".
Внутри этой шары есть другие папки, к которым надо разграничить доступ.
Причем за одним компом не перелогиниваясь могут работать разные пользователи, так что нужен запрос логина пароля именно при открытии папки.
Как это правильно сделать?
Если на всю шару сделать доступ, а на вкладке безопасность задать разрешения пользователям, то он пускает в шару, но не пускает к папкам и не спрашивает логин пароль.

Отправлено: 11:27, 31-05-2019

 
mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата eshb:
не перелогиниваясь могут работать разные пользователи »
Цитата eshb:
Как это правильно сделать? »
Никак. Хоть правильно — хоть неправильно.

-------
Mikhail Zhilin

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:40, 31-05-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно логику работы этого дела расписать? И варианты решений, что надо поменять, чтобы все стало, как надо? Типа "нужно завести отдельные учетки винды для всех пользователей и заставить их выходить из них после своей смены" "причем делать это нужно в через службу доменов" и т. д. Чтобы я мог донести эту инфу тех, кто принимает решения )

Отправлено: 12:11, 31-05-2019 | #3

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата eshb:
"нужно завести отдельные учетки винды для всех пользователей и заставить их выходить из них после своей смены" »
Именно так. И чтобы каждый входил под своей личной учёткой — на которую есть разрешение у соответствующей папки.

В Windows, начиная по крайней мере с XP, нет понятия пароля на папки — а есть понятие разграничения прав пользователей. И если пользователь не выходит из своей учётки, то далее хоть десять человек будут работать в ней — все они считаются одним и тем же пользователем: глаз у компьютеров нет.

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 31-05-2019 в 12:50.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:43, 31-05-2019 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


А если это поднимать не на винде, но для виндовых клиентов? Или толку ноль?

Отправлено: 16:35, 31-05-2019 | #5


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


eshb, "не-на-виндовые" файловые шары, помимо того что это костыль - эмулируют поведение винды, чтобы в винде всё в принципе работало.

Отправлено: 17:07, 31-05-2019 | #6


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата eshb:
А если это поднимать не на винде »
Это называется samba. И на ней хоть и можно аутентифицироваться и авторизоваться через AD, но всё ровно так же. Теоретически можно на ФС на линуксе где самба поставить ACL, но как их синхронизировать с доменом я честно не в курсе.

UPD, я не в курсе, но гугль да и подсказал https://wiki.samba.org/index.php/Set...g_Windows_ACLs

Возможно, это поможет, проверять не стану - сто лет не нужно.

Последний раз редактировалось Jula0071, 31-05-2019 в 18:37.


Отправлено: 17:52, 31-05-2019 | #7


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Правильно сделать - "всем" дать доступ на чтение корня шары "только для этой папки", т. е., это разрешение не распространяется на вложенные элементы.

Затем добавлять конкретным пользователям разрешения на вложенные папки.

Это позволит всем заходить в корень и видеть список папок, но дальше заходить только в те, куда есть доступ. Если включить функцию скрытия каталогов, куда нет доступа (Access-based folder enumeration), то, заходя в корень, пользователь будет видеть только то, что доступно ему.

Это хорошо работает в домене, не знаю, как будет в рабочей группе, полагаю, можно что-нибудь подобное сделать.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 09:48, 02-06-2019 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Это хорошо работает в домене, не знаю, как будет в рабочей группе
Одинаково будет. Проверено.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:21, 03-06-2019 | #9


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Правильно сделать - "всем" дать доступ на чтение корня шары "только для этой папки", т. е., это разрешение не распространяется на вложенные элементы.
Затем добавлять конкретным пользователям разрешения на вложенные папки.
Это позволит всем заходить в корень и видеть список папок, но дальше заходить только в те, куда есть доступ. Если включить функцию скрытия каталогов, куда нет доступа (Access-based folder enumeration), то, заходя в корень, пользователь будет видеть только то, что доступно ему.
Это хорошо работает в домене, не знаю, как будет в рабочей группе, полагаю, можно что-нибудь подобное сделать. »
Вот только, к сожалению, это не решит проблемы того, что нужно, чтобы с одного компа под одним виндовым пользователем люди могли заходить в свои папки, каждый раз набирая пароль при попытке открыть. А начальство хочет так )

Отправлено: 10:24, 03-06-2019 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Файловые сервер в рабочей группе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Exchange в рабочей группе Pit_bul Microsoft Exchange Server 12 30-07-2008 14:52
WINS/Browse - Доступ к рабочей группе Bared Сетевые технологии 10 11-12-2007 22:32
терминальный сервер в рабочей группе bool Microsoft Windows NT/2000/2003 12 26-01-2007 13:46
WinXP в рабочей группе vippy Сетевые технологии 13 16-05-2004 14:41
о рабочей группе lomaster Сетевые технологии 1 20-04-2004 13:50




 
Переход