![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Перенаправление папок: доступ для администратора и владельца |
|
|
2008 R2 - Перенаправление папок: доступ для администратора и владельца
|
Новый участник Сообщения: 14 |
Стоит стандартная задача: нужно сделать перенаправление папок профиля на шару, допустим, в \\srv\users.
Вопрос: как сделать это так, чтобы доступ к каждой папке пользователя имел только сам пользователь и администратор? Другие пользователи вообще не должны видеть папок своих сослуживцев или как минимум не должны иметь возможность в них заходить. Если поставить галочку монопольного использования в GPO, то администратор доступа иметь не будет. Если не поставить - доступ будут иметь все. На Samba я умею такую штуку организовывать, но как организовать это на win2k8r2? Естественно, папки для новых пользователей должны создаваться автоматически групповой политикой и автоматически же для них должны выставляться нужные права. |
|
Отправлено: 19:31, 20-06-2012 |
Старожил Сообщения: 210
|
Профиль | Отправить PM | Цитировать Для начала ознакомьтесь с материалами по ссылкам:
Access-based Enumeration 2008 - Скрыть расшареные ресурсы от тех, кто не имеет к ним доступа 2008 R2 - Настройка личных папок пользователей |
Отправлено: 14:34, 21-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата malamut:
Права на шару - Domain Users - Full access Права NTFS: снято наследование от родителя Владелец-создатель - полный доступ на подпапки и файлы. Авторизованные пользователи - чтение, создание папок - только на данную папку System - полный доступ Domain Admins - полный доступ Цитата malamut:
не будет доступа ни у кого кроме Создателя (т.е. соответствующего пользователя) и админов. Не будет у других пользователей т.к. нет NTFS прав на эту папку у них... Про "не видеть" ссылки дали выше. |
||
------- Отправлено: 15:20, 21-06-2012 | #3 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Спасибо огромное! Буду изучать!
|
Отправлено: 15:40, 21-06-2012 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать А вот и не получилось. Выставил все права, как написано выше. Ок, пользователи могут создавать папки и не могут гулять по чужим.
Но проблема в том, что администратор может зайти в любую папку только локально. При этом сначала появляется запрос на предоставление постоянного доступа. Если же попробовать зайти по сетевому пути \\srv\users\test\, то даже администратору пишется, что недостаточно прав. Хотя для администраторов домена стоит полный доступ на папку, подпапки и файлы. Где косяк? |
|
Отправлено: 17:44, 21-06-2012 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Windows Explorer категорически не готов к технологии UAC, зато готов влёгкую запороть разрешения NTFS. Если вы для обычной работы используете учётную запись рядового пользователя, а с привилегиями Администратора заходите только по доказанной необходимости (собственно, только так и должно быть всегда и везде), то UAC можно отключить. И всё будет заходить как нужно.
|
------- Отправлено: 17:51, 21-06-2012 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:57, 21-06-2012 | #7 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Мда. Десять слоёв прав доступа, и всё равно нифига не работает. Реально надёжней и проще на самбе сделать. UAC отключать не хотелось бы, хоть под амином захожу только для административных операций.
Спасибо, теперь вроде разобрался во всём. В принципе, меня хотя бы локальный доступ с сервака к файлам для администратора вполне устраивает. exo, Да, конечно. Я вообще тестировал не на GPO, а тупым создание папок из-под пользователей и попыткой в них зайти админом. Походу действиетльно UAC виноват, в принципе, не очень оно и мешает. |
Отправлено: 17:59, 21-06-2012 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата malamut:
|
|
------- Отправлено: 18:04, 21-06-2012 | #9 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать exo,
Ну это просто исправить) Собственно, протестировал с GPO и перенаправленными папками профиля без монопольного доступа. Результат тот же, понятно дело, с чего бы ему быть другим? Чтобы зайти в папку пользователя нужно как минимум сначала ломануться туда локально, согласиться на предоставление постоянного доступа - и вот тогда уже можно будет заходить удалённо. Без предварительного локального захода даже админу не позволяет заходить. |
Отправлено: 18:10, 21-06-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Перенаправление папок пользователя | andrey12qw | Windows Server 2008/2008 R2 | 2 | 15-05-2013 14:51 | |
2008 R2 - Отключить перенаправление папок | dark_n | Windows Server 2008/2008 R2 | 4 | 01-09-2011 07:03 | |
[решено] Перенаправление папок AD | joskej pate | Microsoft Windows NT/2000/2003 | 5 | 14-04-2010 16:08 | |
Перенаправление сетевых папок | clin | Microsoft Windows NT/2000/2003 | 3 | 01-10-2009 00:38 | |
обязательный профиль + перенаправление папок | torero | Microsoft Windows NT/2000/2003 | 4 | 28-11-2006 16:46 |
|