![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » помогите разобраться с правами пользователей домена |
|
|
помогите разобраться с правами пользователей домена
|
Новый участник Сообщения: 28 |
поставили задачу разграничить доступ к общим папкам, то есть к папке А должны иметь доступ пользователи 1 и 2, к папке Б пользователи 2 и 3 и т.д. с разными правами (чтение/полный доступ). сеть простая, компов немного, все на свичах, сервера небыло. из гугла понял что силами ХР это сделать геморойно, решил поставить Win 2003 Srv, поднять домен, раньше такм не занимался, идея была такая - создается пользователь домена, на машине пользователя нужная папка расшаривается для конкретного пользователя домена с конкретными правами, в локальных политиках компа задается доступ к ПК из сети: %username/domain% и все в шоколаде. на практике нифига не прокатило, общая папка создавалась на контроллере домена, по плану ничего не работало, путем просто добавления прав в какой-то момент папка становится доступна сразу всем с полными правами, в итоге только запутался. посоветуйте пожалуйста чо-где надо включать чтобы работало првильно. и еще, можно-ли пользователю домена дать право расшаривать свои папки для конкретных юзеров или все только через админа (сейчас у юзера нету в св-вах закладки доступ). поиск юзал - не помогло
![]() |
|
Отправлено: 22:10, 30-01-2012 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Xyber-A:
Цитата Xyber-A:
Цитата Xyber-A:
|
|||
------- Отправлено: 10:42, 31-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать особо сложного ничего тут нет
![]() чтобы было четко понятно, что от куда растет, делаем примерно так 1. Создаем группу(ы) безопасности "Группа А", "Группа Б", "Группа В"... 2. Распихиваем пользователей по группам, например "Сотр1" и "Сотр2" -> "Группа А", "Сотр3" и "Сотр4" -> "Группа Б", 3. Создаем группу(ы) безопасности "Шара 1_RO", "Шара 2_RO", "Шара 3_RO"..."Шара 1_RW", "Шара 2_RW", "Шара 3_RW"... 4. Распихиваем пользователей и (или) ГруппыАБВ по нужным Шарам123 5. Создаем папку, например, Шара 1, и ее шарим... в закладке "Доступ" "Разрешения" добавляем группы из п.3. "Шара 1_RO" и "Шара 1_RW"...выставляем соответствующие галочки... 6. в закладке "Безопасность" добавляем те-же группы из п.3. "Шара 1_RO" и "Шара 1_RW" выставляем те-же галочки, и все это дело подтверждаем... кто в группе RO будут только читать, кто в группе RW - полный доступ...если пользователь не состоит в группах "Шара 1_RO" и "Шара 1_RW" он в эту шару и не попадет... повтояем пп.5-6 для "Шара 2_RO", "Шара 2_RW"... "Шара 3_RO", "Шара 3_RW"... Цитата Xyber-A:
эт делается через групповые политики... продолжать? |
|
Отправлено: 22:35, 31-01-2012 | #3 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Цитата Virus-RDA:
|
|
Отправлено: 08:59, 01-02-2012 | #4 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать И мне интересно. Чувствую скоро и у меня будет таже задача и необходимость. В ноябре грядет проверка по информационной безопасности!
|
|
Отправлено: 10:04, 01-02-2012 | #5 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось Virus-RDA, 01-02-2012 в 13:19. Отправлено: 11:37, 01-02-2012 | #6 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Цитата Virus-RDA:
|
|
Отправлено: 20:40, 01-02-2012 | #7 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать погляди логи на предмет отказа, как со стороны клиента так и сервера...может у тя комп из домена выпал...
|
Последний раз редактировалось Virus-RDA, 02-02-2012 в 10:05. Отправлено: 05:28, 02-02-2012 | #8 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать я со всем этим сталкиваюсь первый раз, учусь методом научного тыка, т.к. в умных книжках слишком умно написано, где и какие логи смотреть я не представляю, равно как и что в них искать. сейчас я переустановил заново роль КД и DNS, создал пользователя домена (А), зашел пользователем А, добавил пользователя А в группу "отдел А", на КД создал расшареную папку для: "все", "пользователи домена", А, "отдел А", "компьютерА$" и разрешил в плитике безопасности домена и плитике безопасности контроллера домена доступ к компьютеру из сети для всех перечисленных вариантов помимо вариантов по умолчанию, даже перезагрузил сервер после всего перечисленного и в итоге - лыч. я уже не знаю как можно дать больше прав на доступ. или я вообще не в ту сторону иду?
|
Отправлено: 17:25, 07-02-2012 | #9 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать скачай и почитай там все расписано подробно "Шетка Петр Microsoft Windows Server 2003 Практическое руководство по настройке сети"
|
Отправлено: 15:43, 08-02-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VBS/WSH/JS - [решено] Поиск пользователей с правами администраторов | Jonik-Mnimonik | Скриптовые языки администрирования Windows | 7 | 11-11-2009 19:51 | |
VBS/WSH/JS - [решено] Определение пользователей с правами администратора | Jonik-Mnimonik | Программирование и базы данных | 2 | 26-10-2009 11:11 | |
Помогите разобраться с правами | romfrom | Microsoft Windows NT/2000/2003 | 1 | 15-09-2007 07:47 | |
[решено] новое AD проблема с правами пользователей | mavr | Microsoft Windows NT/2000/2003 | 7 | 28-06-2006 10:08 | |
Груп. политика распределяется только на пользователей с правами админ. домена | xstranger | Microsoft Windows NT/2000/2003 | 31 | 21-12-2005 06:29 |
|