Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Спросите себя: "Знаю ли я файловую систему NTFS?" и окажите помощь советом.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Чаплыгин Михаил



Зарегистрирован: 10.06.2003
Сообщения: 10

СообщениеДобавлено: Пн Июн 30 2003 12:17    Заголовок сообщения: Спросите себя: "Знаю ли я файловую систему NTFS?" и окажите помощь советом. Ответить с цитатой

Можно долго обсуждать темы безопасности, проблемы дыр в ОС, эпидемии компьютерных вирусов, углубиться в политики безопасности и прочее. Но, СТОП! Задайте себе вопрос, знаю ли я как работает NTFS? Ответ - да, знаю.
Секундочку, давайте уточним, что Вы знаете:
1. Умею задавать права пользователей в папке/файле.
2. Умею "лечить" проблему когда никто не может получить доступ или удалить папку или ресурс.
Да, это хорошо, и это интуитивно понятно, но сможете ли ВЫ создать автономную систему распределения прав ресурса, где вмешательство администратора нужно только при создании и которая будет использовать все возможности наследования прав, при этом обладая гибкостью администрирования и удобством пользования.
Короче, я потратил 3 дня в Интернете на поиски литературы, которая посвящена описанию NTFS, взаимосвязи с учетными записями, описанию системных учётных записей(типа Группа-Создатель), ну и самое главное как использовать систему наследования прав.
Товарищи, откликнитесь, поскажите ссылочки в Интерете или в книжных магазинах. Замучился до безумия...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Июн 30 2003 12:30    Заголовок сообщения: Re: Спросите себя: "Знаю ли я файловую систему NTFS?" и окажите помощь советом. Ответить с цитатой

....при этом обладая гибкостью администрирования и удобством пользования

Вот с этого места пожалйста более подробно.
Насколько она должна быть гибка и удобна?
Ибо критерии у всех разные.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Чаплыгин Михаил



Зарегистрирован: 10.06.2003
Сообщения: 10

СообщениеДобавлено: Пн Июн 30 2003 14:46    Заголовок сообщения: Re: Спросите себя: "Знаю ли я файловую систему NTFS?" и окажите помощь советом. Ответить с цитатой

Задача такая:
Создать общий ресурс сети для организации с числом пользователей ~30 и количеством отделов ~8.
Каждый отдел в этом ресурсе должен иметь свой рабочий каталог и содержать рабочие документы своих сотрудников и(optional) подразделений. Любой из существующих ресурсов должен быть наделён особыми правами, для учётной записи его создавшей. Для остальных действуют ограниченные права. Администратор должен иметь сквозной доступ ко всей структуре папки.
Помимо администратора, необходимо для каждого отдела ввести ответственного пользователя имеющего полный доступ ко всем ресурсам своего отдела или подразделения.
Ну, я думаю для общей картины пока достаточно, если надо продолжу. Но, кажется, на этом примере видно, что необходимо создать иерархическую систему с иерархией ресурсов и иерархией прав.
Количество пользователей указывает на сложность "ручного" администрирования, а требование "ответственных лиц" указывает на необходимость детальной информации по управлению рабочими группами.
В стандартной литературе по Win 2000 содержиться весьма скромный раздел, суть которого сводится к следующему: "Вот окно пользователей, имеющих здесь права, а вот кнопочка их добавляющая. Если Вы помучаетесь, то может быть разберётесь с системой наследования, которую мы упомянули в достоинствах управления NTFS"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пн Июн 30 2003 14:50    Заголовок сообщения: А собственно какие проблемы? (+) Ответить с цитатой

У меня так и сделано. На корень имеют доступ все для чтения, админ полный, на папки отделов только их сотрудники полный и админ полный, далее идет наследование.
Вернуться к началу
Чаплыгин Михаил



Зарегистрирован: 10.06.2003
Сообщения: 10

СообщениеДобавлено: Пн Июн 30 2003 15:32    Заголовок сообщения: Re: А собственно какие проблемы? (+) Ответить с цитатой

Я за Вас рад, но вопрос в другом. Как мне создать такую систему. Где Вы черпали информацию о наследовании, какой литературой руководствовались. Знания так по себе не приходят - проснулся и все знаешь. Где эти знания найти.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d
Гость





СообщениеДобавлено: Пн Июн 30 2003 16:16    Заголовок сообщения: Я бы сделал примерно так (+) Ответить с цитатой

Каждому пользователю подключаем пару-тройку сетевых дисков.
Один - для его личных рабочих документов. Этот диск доступен только ему. (Админ, ессно, может все). Каталог предоставляешь в доступ только этому юзеру.
Второй диск - диск подразделения/отдела. "Шаришь" на полный доступ только для членов этого отдела (они ведь у тебя "сгруппированы"?..) А вот на уровне NTFS этой папочке делаешь следующие пермишшены (указав всем низлежащим каталогам и файлам принять эти права): CreatorOwner, админы и "ответственные за эту папочку лица" - полный доступ; остальные члены группы - по вкусу (Только чтение); Everyone'а - к стенке.
Третий диск - общие для всего предприятия документы - всем читать, изменять только особо избранным.
Вернуться к началу
a-m-d
Гость





СообщениеДобавлено: Пн Июн 30 2003 16:25    Заголовок сообщения: Поправочка: (+) Ответить с цитатой

Для второго диска остальным членам группы наверное все-таки не Read, а Add&Read. Создавать-то как-то надо документы...Smile
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Вт Июл 01 2003 07:49    Заголовок сообщения: Где черпал? В хелпах + логика + пара экспериментов (-) Ответить с цитатой

-
Вернуться к началу
Чаплыгин Михаил



Зарегистрирован: 10.06.2003
Сообщения: 10

СообщениеДобавлено: Вт Июл 01 2003 10:09    Заголовок сообщения: Re: Где черпал? В хелпах + логика + пара экспериментов (-) Ответить с цитатой

Сильно, но как правило, практика показывает сомнительность таких знаний. Учитывая, что "в хелпах" я тоже не стесняюсь черпать информацию, логикой я обладаю так, что хоть отбавляй, то Вы прошли путь не более, чем я. А вот воду лить каждый может. На улице каждый третий может сказать что у меня так и есть. Я то думал, что мы тут не хвастаться собрались. Серьёзный сайт, серьёзные технологии ... Ех... !!! А вы "в хелпах смотрели"...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Чаплыгин Михаил



Зарегистрирован: 10.06.2003
Сообщения: 10

СообщениеДобавлено: Вт Июл 01 2003 10:13    Заголовок сообщения: Re: Поправочка: (+) Ответить с цитатой

Спасибо, очень хорошее предложение. Надо опробывать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Июл 01 2003 12:15    Заголовок сообщения: Выскажусь пожалуй (+) Ответить с цитатой

1. Вы хотели получить профессиональный совет на халяву?
2. Вы думаете что профессионалами рождаются, а не становятся?
3. Вы считаете, что если кто-то ВНИМАТЕЛЬНО прочитал документацию и практически попробывал это на практике, не может ХОРОШО разбираться в чем-то?

Ну и наивный Вы парень, Миша Чаплыгин...

Я не вижу никаких проблемм с реализацией вашей задачи.
На серваке завести иерархию папок, раздать на уровне NTFS нужные права. В папках отдела дать одному-двум сотрудникам права изменять права доступа на папки своего отдела и собственно все.
У меня в конторе все так реализовано. Ну не вижу никаких препятствий для реализации.

А сожалеть о качестве ответов можно сколько угодно. Это открытый форум, а не технихническая поддержка (за которую, в общем-то платят).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Вт Июл 01 2003 17:00    Заголовок сообщения: Я как-то не понял Вас... (+) Ответить с цитатой

Хоть мы и черпаем все из одних как Вы говорите источников, но, позвольте заметить, что у меня все работает, в отличие от Вас Smile
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Вт Июл 01 2003 17:02    Заголовок сообщения: У меня так и работает. За исключением персональных дисков юзеров - они не нужны по специфике работы (-) Ответить с цитатой

-
Вернуться к началу
MegaMax
Гость





СообщениеДобавлено: Пт Июл 04 2003 21:49    Заголовок сообщения: Re: Спросите себя: "Знаю ли я файловую систему NTFS?" и окажите помощь советом. Ответить с цитатой

Vot tebe samoe polnoe opisanie chitai i naslozhdaisya - http://www.google.com.ru/search?q=%D0%BF%D1%80%D0%B0%D0%B2%D 0%B0+%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82% D0%B5%D0%BB%D0%B5%D0%B9+win2k&ie=UTF-8&oe=UTF-8&hl=ru&lr=+
Вернуться к началу
MegaMax
Гость





СообщениеДобавлено: Пт Июл 04 2003 21:51    Заголовок сообщения: Re: Спросите себя: "Знаю ли я файловую систему NTFS?" и окажите помощь советом. Ответить с цитатой

Vot tebe samoe polnoe opisanie chitai i naslozhdaisya - http://www.google.com.ru/search?hl=ru&ie=UTF-8&oe=UTF-8&q=%D 0%BF%D1%80%D0%B0%D0%B2%D0%B0+%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7% D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B5%D0%B9+win2k&btnG=% D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...