Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Особенности прав доступа на сетевые ресурсы

Ответить
Настройки темы
Особенности прав доступа на сетевые ресурсы

Аватара для Farxat

Пользователь


Сообщения: 101
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Расклад такой, что есть общая папка, в составе DFS, которая находится на сервере. Так вот по пр.кн.мыши->Безопасность прописаны Администраторы с полными правами и "Все", которые не имеют только "полного доступа". Но в папку даже под доменным админом не зайти, потому как на самом сервере через "управление компьютером" -> "общие ресурсы" прописаны только несколько конкретных лиц.

Хочу понять иерархию подчинения прав доступа. К какому классу относятся эти локальные права. Как так получается, что права заданные через AD (права на папку устанавливаются группам) теряют значения по сравнению с, как я понимаю, локальными установками, если сервер входит в домен.

Отправлено: 14:58, 18-05-2010

 


Moderator


Сообщения: 53585
Благодарности: 15543

Профиль | Отправить PM | Цитировать


Farxat, не совсем понятно, что вас удивляет.
Разрешения для общего ресурса

Отправлено: 15:32, 18-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Farxat,

справка f1 поиск dfs
читайте разделы:
Distributed File System and security
Securing shared resources
DFS Best practices

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 15:55, 18-05-2010 | #3


Аватара для Farxat

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Бегло прочитал статью:

"В системе семейства Windows Server 2003 при создании общего ресурса участникам группы «Все» автоматически назначается разрешение типа «Чтение», предоставляющее минимальные полномочия"

Ок, но у доменных пользователей вообще нет доступа!

-------
Сила в единстве, единство в вере!


Отправлено: 16:10, 18-05-2010 | #4



Moderator


Сообщения: 53585
Благодарности: 15543

Профиль | Отправить PM | Цитировать


Farxat, у вас же назначены другие разрешения:

Цитата Farxat:
на самом сервере через "управление компьютером" -> "общие ресурсы" прописаны только несколько конкретных лиц.
Цитата хелп:
Можно использовать простые в применении и управлении разрешения для общего ресурса. Помимо этого в файловой системе NTFS можно использовать управление доступом, которое предоставляет более широкие возможности управления общим ресурсом и его содержимым. Оба метода можно комбинировать. При использовании комбинации этих методов всегда применяются более строгие разрешения.
Чего непонятно-то?

Отправлено: 16:42, 18-05-2010 | #5


Аватара для Farxat

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не понятно, по какому принципу они комбинируются) Уже стало понятно по какому принципу можно выставлять ограничения на доступ, но как это можно администрировать? Почему именно настройки сервера являются приоритетными? При добавлении группы пользователей (конкретного пользователя) на доступ к папке через пр.кн.мыши доступ не меняется. Этот момент и удивил! Могу хоть картинок накидать чтобы меня стало понятно до конца.

-------
Сила в единстве, единство в вере!


Отправлено: 16:59, 18-05-2010 | #6


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Farxat,

Пока вы не научитесь заставлять себя читать справку полностью и не бегло, вы будете еще долго удивляться. Успехов.

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:05, 18-05-2010 | #7



Moderator


Сообщения: 53585
Благодарности: 15543

Профиль | Отправить PM | Цитировать


Цитата Farxat:
Не понятно, по какому принципу они комбинируются)
Цитата хелп:
При использовании комбинации этих методов всегда применяются более строгие разрешения.
Цитата Farxat:
прописаны только несколько конкретных лиц
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:30, 18-05-2010 | #8


Аватара для Farxat

Пользователь


Сообщения: 101
Благодарности: 0

Профиль | Отправить PM | Цитировать


Грубо конечно, но это лучше чем ничего.

Нашел ответ на часть вопроса.

"В целом, доступ пользователя к целевой папке и ее содержимому определяется средствами безопасности используемой
файловой системы ..... тома NTFS предоставляют все возможности защиты семейства Windows Server 2003. Для поддержания безопасности следует использовать файловую систему NTFS и разрешения для общего доступа к файлам, чтобы защитить общие папки, используемые DFS, и разрешить доступ к ним только авторизованным пользователям."

Дабы избежать дискуссий привожу скрин вопроса который остался для меня открытый. А именно как централизовано получать информацию о таких вот пользователях:

Скрин

-------
Сила в единстве, единство в вере!


Отправлено: 17:54, 18-05-2010 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Особенности прав доступа на сетевые ресурсы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как скрыть сетевые общие папки для доступа к которым нет прав? alexrw Microsoft Windows NT/2000/2003 40 10-05-2021 21:41
Безопасность - [решено] ПО для аудита прав пользователей на сетевые ресурсы exo Программное обеспечение Windows 6 18-09-2009 15:10
Перенос прав доступа на сетевые ресурсы Pavlov10 Microsoft Windows NT/2000/2003 2 15-02-2006 11:25
Сетевые ресурсы FastMan Microsoft Windows 95/98/Me (архив) 3 15-01-2005 17:43




 
Переход