Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » подскажите про настройку прав в ntfs

Ответить
Настройки темы
подскажите про настройку прав в ntfs

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Контекст
срв 2003 энтерпрайз.
для определенных пользователей(стандартный пользователь с ограниченными правами) срв нужно закрыть доступ к разделу диска, оставив полные права на отдельную папку на этом разделе.
Делаю следующее - на корень диска задаю права в нтфс для данной группы пользователей
1. Чтение атрибутов
2. Чтение дополнительных атрибутов.
3. Чтение разрешений.
На отдельную папку даю право
1. Полный доступ.

В итоге пользователь не может зайти на диск: "нет доступа к "Имя диска"" "Отказано в доступе"
но может зайти в папку на диске(на рабочем столе ярлык)
При удалении или изменении файлов или папок следующее:"нет доступа к "Имя диска"" "Отказано в доступе".
Подскажите где и что донастроить чтобы пользователь внутри этой папки имел полные права, были бы минимальные права указаные для корня диска.

Отправлено: 11:04, 26-01-2011

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


покажите вывод команды
cacls буква_диска:\

Отправлено: 11:18, 26-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


E:\ NT AUTHORITY\SYSTEMOI)(CI)F
BUILTIN\АдминистраторыOI)(CI)F
SERVER\БухгалтерияOI)(CI)R
BUILTIN\ПользователиOI)(CI)(специальный доступ
READ_CONTROL
SYNCHRONIZE
FILE_READ_EA
FILE_READ_ATTRIBUTES

SERVER\пользователь2OI)(CI)(специальный доступ
READ_CONTROL
SYNCHRONIZE
FILE_GENERIC_READ
FILE_GENERIC_WRITE
FILE_GENERIC_EXECUTE
FILE_READ_DATA
FILE_WRITE_DATA
FILE_APPEND_DATA
FILE_READ_EA
FILE_WRITE_EA
FILE_EXECUTE
FILE_READ_ATTRIBUTES
FILE_WRITE_ATTRIBUTES

СОЗДАТЕЛЬ-ВЛАДЕЛЕЦOI)(CI)(IO)F

З.Ы текущая настройка для пользователей "Пользователи"

Отправлено: 11:34, 26-01-2011 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


добавьте на корень право "list folder contents" и через "advanced" поставьте наследование "this folder only"

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:37, 26-01-2011 | #4


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал это для одного пользователя(тест) - в итоге этот пользователь может читать практически все файлы во вложенных каталогов - хотя сделал наследование "this folder only".
E:\ NT AUTHORITY\SYSTEMOI)(CI)F
BUILTIN\АдминистраторыOI)(CI)F
SERVER\БухгалтерияOI)(CI)R
SERVER\Тест:R
SERVER\ТестOI)(CI)(специальный доступ
READ_CONTROL
SYNCHRONIZE
FILE_GENERIC_READ
FILE_READ_DATA
FILE_READ_EA
FILE_READ_ATTRIBUTES

BUILTIN\ПользователиOI)(CI)(специальный доступ
READ_CONTROL
SYNCHRONIZE
FILE_READ_EA
FILE_READ_ATTRIBUTES



СОЗДАТЕЛЬ-ВЛАДЕЛЕЦOI)(CI)(IO)F

Отправлено: 12:20, 26-01-2011 | #5


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


чуть неправильно сделал настройку. Исправил. Все работает. Спасибо большое. Хотелось бы еще понять почему заработало после этого. Есть какие нить статьи про данный нюанс ntfs?

Отправлено: 13:39, 26-01-2011 | #6

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Старайтесь избегать раздачи прав "создателю-владельцу"
Есть очень много подводных камней...

Например, со стандартными NTFS-разрешениями ЛЮБОЙ пользователь, имеющий право локального логона на сервере, может создать папку в корне диска C:, и потом в неё закидать кучу всякой гадости, пока всё свободное место на системном диске не закончится...

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 14:37, 26-01-2011 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » подскажите про настройку прав в ntfs

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ещё раз про настройку синхронизации времени toro Microsoft Windows NT/2000/2003 7 29-07-2019 10:07
CMD/BAT - [решено] Установка прав NTFS jakv Скриптовые языки администрирования Windows 13 29-01-2011 18:25
Отмена установки прав на NTFS пропала yahan74 Microsoft Windows NT/2000/2003 4 16-04-2009 17:55
Опять про настройку ProFTPd ruddystepa Общий по Linux 4 17-08-2007 09:16
Изменение дефолтных NTFS прав maxtravilov Автоматическая установка Windows 2000/XP/2003 2 25-10-2005 16:37




 
Переход