Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Доступ - Пользователь не получает доступа к папке сервера, хотя в группе доступа он есть

Ответить
Настройки темы
Доступ - Пользователь не получает доступа к папке сервера, хотя в группе доступа он есть

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Доброго всем дня.
Коллеги, интересная проблема.
Есть Server 2008 (КД, файлопомойка), на нём пользователи, объединённые в группы для более удобного управления доступом.
Есть рабочие станции (не в домене) от Windows XP до Windows 8.1, пользователи на них соответствуют пользователям сервера.
Пользователи прекрасно видят файлопомойку, имеют доступ туда, куда лично им или группе вход разрешён и, соответственно, не видят то, куда запрещён.
Есть рабочая станция на Windows 10 Pro с теми же вводными, но её пользователь имеет доступ только в те папки, где указан лично он на закладке "Безопасность" или группа "Users" домена, если указана его группа, то фигушки.
Извечный вопрос: кто виноват и что делать? (С)

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:41, 10-03-2023

 

Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
где указан лично он »
Первое, что бросается в глаза, отказаться от распределения по пользователя или встроенным группам. Создать специальный группы и раздавать только через них.
Скорее всего у тебя получается пересечения доступа пользователя и группы в которой он состоит (не состоит).

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 13:37, 10-03-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата Anton04:
отказаться от распределения по пользователя или встроенным группам
Группы и пользователи не встроенные, они в AD.

Цитата Anton04:
Скорее всего у тебя получается пересечения доступа пользователя и группы в которой он состоит (не состоит)
Повторяю, что всё прекрасно работает:
Цитата Angry Demon:
от Windows XP до Windows 8.1
Пример:
Пользователь в AD "Васисуалий" является членом группы AD "Терпилы". Группа "Терпилы" имеет полный доступ к папкам "Анализы" и "Котики". Кроме того, все пользователи AD имеют полный доступ к папке "Ругань с начальством".
Если наш Васисуалий работает на ОС от Windows XP до Windows 8.1, то он видит на серверной шаре следующие папки: "Ругань с начальством", "Анализы" и "Котики".
Если Васисуалию поставить Windows 10 Pro, то он увидит только "Ругань с начальством", доступную всем пользователям домена.
Приходится конкретно пользователю AD "Васисуалий" давать полный доступ к папкам "Анализы" и "Котики".
Так нагляднее?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Последний раз редактировалось Angry Demon, 10-03-2023 в 14:03.


Отправлено: 13:58, 10-03-2023 | #3


Аватара для dmitryst

Ветеран


Сообщения: 7317
Благодарности: 910

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Есть рабочие станции (не в домене) »
так они у вас в домене или вне домена?

-------
Осваиваю FreeBSD


Отправлено: 17:25, 10-03-2023 | #4


Ветеран


Сообщения: 2821
Благодарности: 253

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Если Васисуалию поставить Windows 10 Pro, то он увидит только "Ругань с начальством", доступную всем пользователям домена.
Приходится конкретно пользователю AD "Васисуалий" давать полный доступ к папкам "Анализы" и "Котики". »
а группа юзеров в АД и группа в workgroup-e - это одна и та же группа?
У меня ощущение, что копать надо в этом направлении..
Там, если как-то можно прописать группу по сиду или чему там - то сделать это, а не просто одно название..
Ну и вообще, есть сомнения, что юзер вне домена сможет получить доступ к шарам, ограниченным только для некоторых групп участников домена.. .

-------
Оснащение дурдомов компьютерами идёт полным ходом.
Об этом можно судить по комментариям в интернете.


Отправлено: 21:09, 10-03-2023 | #5


Аватара для dmitryst

Ветеран


Сообщения: 7317
Благодарности: 910

Профиль | Отправить PM | Цитировать


Цитата bredych:
а группа юзеров в АД и группа в workgroup-e - это одна и та же группа? »
помнится, группы с одинаковыми названиями имеют разный SecurityID (это которые такого вида -S-1-5-21-1004336348-1177238915-682003330-512). В свое время намучался с доменом и пользователями вне домена, в итоге убрал домен вообще.

-------
Осваиваю FreeBSD


Отправлено: 12:05, 11-03-2023 | #6


Ветеран


Сообщения: 2821
Благодарности: 253

Профиль | Отправить PM | Цитировать


да, я это и имел в виду, говоря про сиды.

Отправлено: 14:32, 11-03-2023 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
так они у вас в домене или вне домена?
Рабочие станции, о которых идёт речь, вне домена в рабочей группе.

Цитата bredych:
а группа юзеров в АД и группа в workgroup-e - это одна и та же группа?
Да, конечно. Напоминаю, что всё работает, если станции:
Цитата Angry Demon:
от Windows XP до Windows 8.1
Цитата bredych:
есть сомнения, что юзер вне домена сможет получить доступ к шарам
Может, проверено, см. выше.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:07, 13-03-2023 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26484
Благодарности: 4452

Профиль | Отправить PM | Цитировать


Итак, рассказываю, чем закончилась эпопея.
Оказалось, что пользователь станции с Windows 10 не получает доступа в папку сервера-КД, если находится на сервере-КД в группе типа "Локальная". Если тип группы "Глобальная" или "универсальная", то всё в ажуре.
Не ждал такой подножки от M$.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:28, 13-04-2023 | #9



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Доступ - Пользователь не получает доступа к папке сервера, хотя в группе доступа он есть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - PPTP: нет доступа к инернету, хотя в подключениях — есть Art_Money Сетевые технологии 0 20-11-2018 01:47
2008 - Проблема доступа к расшаренной папке сервера через vpn neoblack Windows Server 2008/2008 R2 6 27-08-2015 15:34
Прочее - Сетевой кабель не включен !!!!! хотя он есть ! kspdead Сетевое оборудование 1 07-02-2010 19:01
Нет доступа на сервер ( а с сервера есть) Dozent Microsoft Windows NT/2000/2003 21 21-08-2009 01:06
Не доступа к компу сети, хотя он пингуется. Guest Сетевые технологии 3 26-09-2004 16:47




 
Переход