Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Булычев Александр
Зарегистрирован: 22.04.2004 Сообщения: 8
|
Добавлено: Чт Апр 22 2004 11:15 Заголовок сообщения: Группы пользователей в серверной ОС |
|
|
Добрый день!
Передо мной стоит такая проблема: есть сервер с приаттаченным к нему дисковым массивом. Это - файл-сервер дизайнеров. Также к нему будут иметь доступ сотрудники других отделов (грамотные пользователи). Вопрос в следующем: как завести пользователей - для каждого свою учетную запись или одну для отдела?
(пример
login: ivanov
pass: *****
или
login: office
pass: *****)
Есть соображения о плюсах и минусах каждого решения. Файловый архив - место общего хранения данных. Личных файлов там не будет... Как легче администрировать? |
|
Вернуться к началу |
|
 |
fLamer
Зарегистрирован: 05.04.2004 Сообщения: 462 Откуда: Тула
|
Добавлено: Чт Апр 22 2004 11:23 Заголовок сообщения: |
|
|
Во-первых какой сервер? Юникс, Виндовс? В любом случае думаю удобнее создать группу с правами на ресурс. А пользователей включать в группы. |
|
Вернуться к началу |
|
 |
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Чт Апр 22 2004 11:25 Заголовок сообщения: |
|
|
Легче всего администрировать когда в сети вообще нет пользователей... Как будет удобнее тебе - это нужно решить самому...
Могу сказать только лишь, что лучше для каждого юзера завести личную учётную запись в домене а уже затем распихивать всех по группам и уже в зависимости от нужд конкретной группы раздавать права для групп......
И ещё на мой счёт очень удобно - права раздавать только для групп а не конкретным пользователям. Даже если необходимо одному юзеру дать особенные права - создай ещё одну группу и включи туда етого юзера (даже если он будет в ней один).
Ну а в принципе, хозяин - барин. |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Апр 22 2004 12:12 Заголовок сообщения: |
|
|
Зайдем с другой стороны.
Допусти завели один логин на всю контору.
Вдруг в самый ответственный момент самый нужный файл стерли.
Админ глядит журнал аудита и видит, что файл стер отдел "Плюшевые медвежата" в котором работает 30 человек.
Вам нравится "ператрахивать" сразу 30 человек или кого-то одного? |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Апр 22 2004 12:14 Заголовок сообщения: |
|
|
"Я свой парламент ператрахивал и буду ператрахивать"!
Лукашенко (C) |
|
Вернуться к началу |
|
 |
watcher Гость
|
Добавлено: Чт Апр 22 2004 12:17 Заголовок сообщения: |
|
|
лучше конечно все 30 (удовольствия больше)
насчет учеток у каждого свое мнение.
ваше дело выложить лог,а уж "перетрахивать отдел" будет начальник.
Иногда гораздо проще создать учетку отдела и раздать права,чем для каждого "хомячка" отдельную заводить |
|
Вернуться к началу |
|
 |
Булычев Александр
Зарегистрирован: 22.04.2004 Сообщения: 8
|
Добавлено: Чт Апр 22 2004 12:20 Заголовок сообщения: |
|
|
and3008 писал(а): | Зайдем с другой стороны.
Админ глядит журнал аудита и видит, что файл стер отдел "Плюшевые медвежата" в котором работает 30 человек.
Вам нравится "ператрахивать" сразу 30 человек или кого-то одного? |
Согласен, но давай и другую сторону посмотрим: предположим, имеется одна папка. Назовем ее WORKS и к этой папке имеет доступ 10 пользователей, собранных в одну группу, и имеющих, соответственно, одинаковые права. Может получиться так, что будут возникать конфликты прав на владения созданными файлами...? |
|
Вернуться к началу |
|
 |
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Чт Апр 22 2004 12:52 Заголовок сообщения: |
|
|
за всё время администрирования ни разу не сталкивался с такой проблемой как "конфликты прав на владения созданными файлами"..
что есть и такие? |
|
Вернуться к началу |
|
 |
Булычев Александр
Зарегистрирован: 22.04.2004 Сообщения: 8
|
Добавлено: Чт Апр 22 2004 13:01 Заголовок сообщения: |
|
|
В моей практике случалось:
OS - MAC OS X 10.1 Может и глюк, но если пользователь "1" создаей файл или директорию, а потом пользователь "2" пытается пересохранить модифицированный файл, владельцем которого является "1", то система отказывает в доступе. А может и руки кривые
User 1 - owner r/w
User 2 - group r/w |
|
Вернуться к началу |
|
 |
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Чт Апр 22 2004 13:24 Заголовок сообщения: |
|
|
так вот в этом то смысл раздачи прав юзерам и заключается...
кто то имеет права на файл а кто то не имеет.......
даже если юзер изменяет файл владельцем которого он не является, но имеет право на его изменение, то он его изменит..... |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Апр 22 2004 13:30 Заголовок сообщения: |
|
|
По моему что-то намудрили в правах доступа.
Если права нормально сделать, то такого глюка быть не должно. |
|
Вернуться к началу |
|
 |
watcher Гость
|
Добавлено: Чт Апр 22 2004 14:05 Заголовок сообщения: |
|
|
глюк такой будет только в одном случае: если группа пользователей
будет иметь ПОЛНЫЙ доступ к одному и тому же файлу.
поэтому надо выставлять Change
(тогда проблем с владением файлов не возникнет) |
|
Вернуться к началу |
|
 |
Булычев Александр
Зарегистрирован: 22.04.2004 Сообщения: 8
|
Добавлено: Чт Апр 22 2004 15:32 Заголовок сообщения: |
|
|
Да-да-да.... помнится, что было очень похожее. ТОлько беда в том, что, возможно, в MAC OSX Server 10.3 в вариантах выбора есть только R/W/RW/None. Вот поэтому я и задумал завести одну запись на отдел... |
|
Вернуться к началу |
|
 |
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Чт Апр 22 2004 18:38 Заголовок сообщения: |
|
|
Ответ простой - каждому юзеру своя учетка.
Иначе как они будут входить на другие сервера, где доступ уже распределен по группам  |
|
Вернуться к началу |
|
 |
Dmitry.Karpov
Зарегистрирован: 30.11.2003 Сообщения: 415 Откуда: Moscow
|
Добавлено: Пт Апр 23 2004 11:28 Заголовок сообщения: |
|
|
Каждому юзеру - свою запись; так, только так, и никак иначе!
Представь себе, что кто-то из юзеров переходит из одного отдела в другой или вообще увольняется. А если юзер должен работать в двух группах, причём одновременно? Политикой групп это всё делается легко и очевидно, а при общем эккаунте на много юзеров будет полный анус... _________________ Благословен Бог, сотворивший меня сисадмином! |
|
Вернуться к началу |
|
 |
Булычев Александр
Зарегистрирован: 22.04.2004 Сообщения: 8
|
Добавлено: Пт Апр 23 2004 12:04 Заголовок сообщения: |
|
|
Всем большое спасибо, что помогли разобраться и помогли советом.  |
|
Вернуться к началу |
|
 |
|