Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Перенаправление папок: доступ для администратора и владельца

Ответить
Настройки темы
2008 R2 - Перенаправление папок: доступ для администратора и владельца

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Стоит стандартная задача: нужно сделать перенаправление папок профиля на шару, допустим, в \\srv\users.

Вопрос: как сделать это так, чтобы доступ к каждой папке пользователя имел только сам пользователь и администратор? Другие пользователи вообще не должны видеть папок своих сослуживцев или как минимум не должны иметь возможность в них заходить. Если поставить галочку монопольного использования в GPO, то администратор доступа иметь не будет. Если не поставить - доступ будут иметь все. На Samba я умею такую штуку организовывать, но как организовать это на win2k8r2? Естественно, папки для новых пользователей должны создаваться автоматически групповой политикой и автоматически же для них должны выставляться нужные права.

Отправлено: 19:31, 20-06-2012

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата malamut:
минимум не должны иметь возможность в них заходить. »
они и так не имеют прав... если конечно у вас правильно настроены права на общую папку, где создаются папки пользователей:
Права на шару - Domain Users - Full access
Права NTFS:
снято наследование от родителя
Владелец-создатель - полный доступ на подпапки и файлы.
Авторизованные пользователи - чтение, создание папок - только на данную папку
System - полный доступ
Domain Admins - полный доступ

Цитата malamut:
Если поставить галочку монопольного использования в GPO, то администратор доступа иметь не будет. Если не поставить - доступ будут иметь все. »
снять галочку: Grant user exclusive rights to ...
не будет доступа ни у кого кроме Создателя (т.е. соответствующего пользователя) и админов. Не будет у других пользователей т.к. нет NTFS прав на эту папку у них...

Про "не видеть" ссылки дали выше.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:20, 21-06-2012 | #3


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо огромное! Буду изучать!

Отправлено: 15:40, 21-06-2012 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


А вот и не получилось. Выставил все права, как написано выше. Ок, пользователи могут создавать папки и не могут гулять по чужим.

Но проблема в том, что администратор может зайти в любую папку только локально. При этом сначала появляется запрос на предоставление постоянного доступа. Если же попробовать зайти по сетевому пути \\srv\users\test\, то даже администратору пишется, что недостаточно прав. Хотя для администраторов домена стоит полный доступ на папку, подпапки и файлы.

Где косяк?

Отправлено: 17:44, 21-06-2012 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Windows Explorer категорически не готов к технологии UAC, зато готов влёгкую запороть разрешения NTFS. Если вы для обычной работы используете учётную запись рядового пользователя, а с привилегиями Администратора заходите только по доказанной необходимости (собственно, только так и должно быть всегда и везде), то UAC можно отключить. И всё будет заходить как нужно.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 17:51, 21-06-2012 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата malamut:
А вот и не получилось. »
странно, у меня всё работает...

Цитата malamut:
При этом сначала появляется запрос на предоставление постоянного доступа. »
Цитата exo:
снять галочку: Grant user exclusive rights to ... »
сняли?

-------
Вежливый клиент всегда прав!


Отправлено: 17:57, 21-06-2012 | #7


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мда. Десять слоёв прав доступа, и всё равно нифига не работает. Реально надёжней и проще на самбе сделать. UAC отключать не хотелось бы, хоть под амином захожу только для административных операций.

Спасибо, теперь вроде разобрался во всём. В принципе, меня хотя бы локальный доступ с сервака к файлам для администратора вполне устраивает.

exo,
Да, конечно. Я вообще тестировал не на GPO, а тупым создание папок из-под пользователей и попыткой в них зайти админом. Походу действиетльно UAC виноват, в принципе, не очень оно и мешает.

Отправлено: 17:59, 21-06-2012 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата malamut:
Я вообще тестировал не на GPO, »
а где, кроме как в ни GPO есть Grant user exclusive rights to ???

-------
Вежливый клиент всегда прав!


Отправлено: 18:04, 21-06-2012 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo,
Ну это просто исправить) Собственно, протестировал с GPO и перенаправленными папками профиля без монопольного доступа. Результат тот же, понятно дело, с чего бы ему быть другим? Чтобы зайти в папку пользователя нужно как минимум сначала ломануться туда локально, согласиться на предоставление постоянного доступа - и вот тогда уже можно будет заходить удалённо. Без предварительного локального захода даже админу не позволяет заходить.

Отправлено: 18:10, 21-06-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Перенаправление папок: доступ для администратора и владельца

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Перенаправление папок пользователя andrey12qw Windows Server 2008/2008 R2 2 15-05-2013 14:51
2008 R2 - Отключить перенаправление папок dark_n Windows Server 2008/2008 R2 4 01-09-2011 07:03
[решено] Перенаправление папок AD joskej pate Microsoft Windows NT/2000/2003 5 14-04-2010 16:08
Перенаправление сетевых папок clin Microsoft Windows NT/2000/2003 3 01-10-2009 00:38
обязательный профиль + перенаправление папок torero Microsoft Windows NT/2000/2003 4 28-11-2006 16:46




 
Переход