Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Ограничение доступа

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
ruslan



Зарегистрирован: 20.11.2003
Сообщения: 79
Откуда: Izhevsk

СообщениеДобавлено: Пт Окт 13 2006 12:51    Заголовок сообщения: Ограничение доступа Ответить с цитатой

Возможно вопрос простой, но поиском я ничего не нашел...
И так, есть сервер 2003, домен и Active directory, на серваке NTFS.
На нем расшарена папка data, у каждого пользователя подключается диск z: - \\сервер\data\username --> в папке дата несколько папок с именами логинов узеров.
И все это доступно для всех.(через сетевое окружение могут поюзать любой пользователь...)
Необходимо сделать чтоб папку мог юзать только хозяин папки и админ, а остальные - не могли.

Я убрал наследование разрешений от родительского объекта, так что осталось в элементах разрешений 2 записи(администраторы и сам пользователь) – результат: ничего не изменилось, все пользователи продолжают юзать…

Что я сделал не так?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
WolfFear



Зарегистрирован: 29.09.2006
Сообщения: 233
Откуда: Владивосток

СообщениеДобавлено: Пн Окт 16 2006 01:01    Заголовок сообщения: Re: Ограничение доступа Ответить с цитатой

Папка data на шареде, в ней папка User. Нажимаем на папку User правой кнопкой, Свойства>БезопасностьИ ставим доступ отдельному юзеру полный и удаляем ненужные вот и всеSmile
_________________
Сисадмин это не профессия, а половая ориентация
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
ruslan



Зарегистрирован: 20.11.2003
Сообщения: 79
Откуда: Izhevsk

СообщениеДобавлено: Пн Окт 16 2006 07:46    Заголовок сообщения: Re: Ограничение доступа Ответить с цитатой

WolfFear писал(а):
Папка data на шареде, в ней папка User. Нажимаем на папку User правой кнопкой, Свойства>БезопасностьИ ставим доступ отдельному юзеру полный и удаляем ненужные вот и всеSmile


так и есть, у папки user остались только группа адринистраторов и сам пользователь, остальные юзеры все равно имеют к ней доступ...
(у папки data - "Все")
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
ruslan



Зарегистрирован: 20.11.2003
Сообщения: 79
Откуда: Izhevsk

СообщениеДобавлено: Пн Окт 16 2006 08:53    Заголовок сообщения: Ответить с цитатой

revlis писал(а):
там 2 уровня доступа - 1й для шары 2й локальный доступ
(измени оба)


Не совсем понял...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пн Окт 16 2006 09:07    Заголовок сообщения: Ответить с цитатой

Учётку гостя отключили?
Что имеют в AD "пользователи" и "опытные пользователи?"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
WolfFear



Зарегистрирован: 29.09.2006
Сообщения: 233
Откуда: Владивосток

СообщениеДобавлено: Пн Окт 16 2006 09:49    Заголовок сообщения: Re: Ограничение доступа Ответить с цитатой

ruslan писал(а):
так и есть, у папки user остались только группа адринистраторов и сам пользователь, остальные юзеры все равно имеют к ней доступ...
(у папки data - "Все")


А у юзверей случайно не стойт права админские?
_________________
Сисадмин это не профессия, а половая ориентация
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
ruslan



Зарегистрирован: 20.11.2003
Сообщения: 79
Откуда: Izhevsk

СообщениеДобавлено: Пн Окт 16 2006 14:06    Заголовок сообщения: Ответить с цитатой

все разобрался - добавил запрет группе "пользователи дамена"

(я думал по умолчанию "пользователи дамена" не могут заходить - ктоме того пользователя который разрешен)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
ruslan



Зарегистрирован: 20.11.2003
Сообщения: 79
Откуда: Izhevsk

СообщениеДобавлено: Пн Окт 16 2006 14:28    Заголовок сообщения: Ответить с цитатой

блин, теперь и этого пользователя(кот разрешен) не пускает Shocked
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
4e6



Зарегистрирован: 09.01.2006
Сообщения: 92
Откуда: Москва

СообщениеДобавлено: Пн Окт 16 2006 15:21    Заголовок сообщения: Ответить с цитатой

Ещё раз. Создаём шару Home На уровне сетевой шары у группы "пользователи домена" полный доступ (это на вкладке "Доступ"). На вкладке безопасность даём этой же группе разрешения: чтнение и выполнение, список содержимого папки, чтение. В "дополнительно" ставим "заменить разрешения для дочерних объектов". Применям. Дальше берём папку юзера1. Идём в безопасность. Удаляем всех. Добавляем администратора с полным доступом. Добавляем юзера1 с доступом на всё, кроме удаления, смена разрешений, смена владельца. Снимаем галку о наследовании разрешений от родительского объекта. Ставим галку о наследовании разрешений дочерними объектами. Применяем. И так для каждого пользователя. Может, не совсем изящно, но точно не запутаешься. Smile
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пн Окт 16 2006 15:32    Заголовок сообщения: Ответить с цитатой

ruslan писал(а):
блин, теперь и этого пользователя(кот разрешен) не пускает Shocked

Ничего удивительного.
Галка "запрет" всегда доминант. Над всем и чем и кем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Чт Окт 19 2006 15:01    Заголовок сообщения: Ответить с цитатой

Уберите запрет доступа для Domain Users и посмотрите в какие другие группы входит Domain Users.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...