Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Группы пользователей в серверной ОС

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Булычев Александр



Зарегистрирован: 22.04.2004
Сообщения: 8

СообщениеДобавлено: Чт Апр 22 2004 11:15    Заголовок сообщения: Группы пользователей в серверной ОС Ответить с цитатой

Добрый день!

Передо мной стоит такая проблема: есть сервер с приаттаченным к нему дисковым массивом. Это - файл-сервер дизайнеров. Также к нему будут иметь доступ сотрудники других отделов (грамотные пользователи). Вопрос в следующем: как завести пользователей - для каждого свою учетную запись или одну для отдела?
(пример
login: ivanov
pass: *****
или
login: office
pass: *****)

Есть соображения о плюсах и минусах каждого решения. Файловый архив - место общего хранения данных. Личных файлов там не будет... Как легче администрировать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Чт Апр 22 2004 11:23    Заголовок сообщения: Ответить с цитатой

Во-первых какой сервер? Юникс, Виндовс? В любом случае думаю удобнее создать группу с правами на ресурс. А пользователей включать в группы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Апр 22 2004 11:25    Заголовок сообщения: Ответить с цитатой

Легче всего администрировать когда в сети вообще нет пользователей... Как будет удобнее тебе - это нужно решить самому...
Могу сказать только лишь, что лучше для каждого юзера завести личную учётную запись в домене а уже затем распихивать всех по группам и уже в зависимости от нужд конкретной группы раздавать права для групп......
И ещё на мой счёт очень удобно - права раздавать только для групп а не конкретным пользователям. Даже если необходимо одному юзеру дать особенные права - создай ещё одну группу и включи туда етого юзера (даже если он будет в ней один).
Ну а в принципе, хозяин - барин.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Апр 22 2004 12:12    Заголовок сообщения: Ответить с цитатой

Зайдем с другой стороны.

Допусти завели один логин на всю контору.
Вдруг в самый ответственный момент самый нужный файл стерли.

Админ глядит журнал аудита и видит, что файл стер отдел "Плюшевые медвежата" в котором работает 30 человек.

Вам нравится "ператрахивать" сразу 30 человек или кого-то одного?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Апр 22 2004 12:14    Заголовок сообщения: Ответить с цитатой

"Я свой парламент ператрахивал и буду ператрахивать"!
Лукашенко (C)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher
Гость





СообщениеДобавлено: Чт Апр 22 2004 12:17    Заголовок сообщения: Ответить с цитатой

лучше конечно все 30 (удовольствия больше) Wink
насчет учеток у каждого свое мнение.
ваше дело выложить лог,а уж "перетрахивать отдел" будет начальник.
Иногда гораздо проще создать учетку отдела и раздать права,чем для каждого "хомячка" отдельную заводить
Вернуться к началу
Булычев Александр



Зарегистрирован: 22.04.2004
Сообщения: 8

СообщениеДобавлено: Чт Апр 22 2004 12:20    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Зайдем с другой стороны.
Админ глядит журнал аудита и видит, что файл стер отдел "Плюшевые медвежата" в котором работает 30 человек.
Вам нравится "ператрахивать" сразу 30 человек или кого-то одного?


Согласен, но давай и другую сторону посмотрим: предположим, имеется одна папка. Назовем ее WORKS и к этой папке имеет доступ 10 пользователей, собранных в одну группу, и имеющих, соответственно, одинаковые права. Может получиться так, что будут возникать конфликты прав на владения созданными файлами...?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Апр 22 2004 12:52    Заголовок сообщения: Ответить с цитатой

за всё время администрирования ни разу не сталкивался с такой проблемой как "конфликты прав на владения созданными файлами"..
что есть и такие?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Булычев Александр



Зарегистрирован: 22.04.2004
Сообщения: 8

СообщениеДобавлено: Чт Апр 22 2004 13:01    Заголовок сообщения: Ответить с цитатой

В моей практике случалось:
OS - MAC OS X 10.1 Может и глюк, но если пользователь "1" создаей файл или директорию, а потом пользователь "2" пытается пересохранить модифицированный файл, владельцем которого является "1", то система отказывает в доступе. А может и руки кривые Smile

User 1 - owner r/w
User 2 - group r/w
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Апр 22 2004 13:24    Заголовок сообщения: Ответить с цитатой

так вот в этом то смысл раздачи прав юзерам и заключается...
кто то имеет права на файл а кто то не имеет.......
даже если юзер изменяет файл владельцем которого он не является, но имеет право на его изменение, то он его изменит.....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Апр 22 2004 13:30    Заголовок сообщения: Ответить с цитатой

По моему что-то намудрили в правах доступа.
Если права нормально сделать, то такого глюка быть не должно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher
Гость





СообщениеДобавлено: Чт Апр 22 2004 14:05    Заголовок сообщения: Ответить с цитатой

глюк такой будет только в одном случае: если группа пользователей
будет иметь ПОЛНЫЙ доступ к одному и тому же файлу.
поэтому надо выставлять Change
(тогда проблем с владением файлов не возникнет)
Вернуться к началу
Булычев Александр



Зарегистрирован: 22.04.2004
Сообщения: 8

СообщениеДобавлено: Чт Апр 22 2004 15:32    Заголовок сообщения: Ответить с цитатой

Да-да-да.... помнится, что было очень похожее. ТОлько беда в том, что, возможно, в MAC OSX Server 10.3 в вариантах выбора есть только R/W/RW/None. Вот поэтому я и задумал завести одну запись на отдел...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Чт Апр 22 2004 18:38    Заголовок сообщения: Ответить с цитатой

Ответ простой - каждому юзеру своя учетка.
Иначе как они будут входить на другие сервера, где доступ уже распределен по группам Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov



Зарегистрирован: 30.11.2003
Сообщения: 415
Откуда: Moscow

СообщениеДобавлено: Пт Апр 23 2004 11:28    Заголовок сообщения: Ответить с цитатой

Каждому юзеру - свою запись; так, только так, и никак иначе!

Представь себе, что кто-то из юзеров переходит из одного отдела в другой или вообще увольняется. А если юзер должен работать в двух группах, причём одновременно? Политикой групп это всё делается легко и очевидно, а при общем эккаунте на много юзеров будет полный анус...
_________________
Благословен Бог, сотворивший меня сисадмином!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Булычев Александр



Зарегистрирован: 22.04.2004
Сообщения: 8

СообщениеДобавлено: Пт Апр 23 2004 12:04    Заголовок сообщения: Ответить с цитатой

Всем большое спасибо, что помогли разобраться и помогли советом. Very Happy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...