Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Права NTFS. Как сделать "хитрый" доступ...?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Denjs



Зарегистрирован: 29.08.2003
Сообщения: 137

СообщениеДобавлено: Пт Авг 29 2003 18:16    Заголовок сообщения: Права NTFS. Как сделать "хитрый" доступ...? Ответить с цитатой

Приветствую всех!

Есть "каталог". В "каталоге" есть "файлы" и подкаталоги. Среди подкаталогов выделим "специальный" и "прочие".
Так-же есть "Пользователь".

Необходимо реализовать следующую схему доступа для "пользователя":

Для "файлов" - полный доступ. (чтение,запись, изменение, удаление и.т.д.)
Для "Прочих" подкаталогов - полный доступ. (чтение,запись, изменение, удаление и.т.д.)

Для "специального" подкаталога - только чтение содержимого. При этом "пользователь" _не_должен_иметь_возможность_переименовать_этот_каталог_.
Д ля файлов "специального" подкаталога - только чтение содержимого.

Теперь вопрос: Cool КАК ЭТО сделать используя NTFS в Win2000.

Решения вида "зачем так - перенеси в другой каталог и сделай" - просьба не предлагать. Менять файловую структуру нельзя.Увы.

Единственное решение которое сейчас используется - я открываю файлы в "специальном" подкаталоге на запись и удерживаю в таком состоянии отдельной утилитой.

Но утилита это не NTFS. они может и не запуститься. Cool

Вот вроде и все.Есть какие мысли?
Denjs
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Сб Авг 30 2003 07:26    Заголовок сообщения: А что тут такого-то??? (+) Ответить с цитатой

Это элементарно. На родительский каталог даешь для пользователя полные права. Потом заходишь в него, отменяешь наследование разрешений (снимаешь эту галку и нажимаешь "Копировать"), и ставишь на папку для юзера "Только чтение". Всё, стереть он её не может, и создать файл там он тоже не сможет. Затем клацаешь на кнопку "дополнительно", и ставишь галку на "сбросить разрешения для всех дочерних объектов и включить перенос наследуемых разрешений". Потом "Применить". На вопрос о замене отвечаешь "Да". И все, этим ты распространишь все разрешения папки на то что внутри. Только не забудь когда будешь делать доступ, прописать ещё кого-то кроме пользователя, и дать ему полные права, иначе сам ты эту папку править не можешь. Достаточно подробно?
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Сб Авг 30 2003 11:10    Заголовок сообщения: Да, только переименовать ее он сможет :) (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ALEX_SE
Гость





СообщениеДобавлено: Сб Авг 30 2003 11:38    Заголовок сообщения: Че-е-е-его??? Учите матчасть! (-) Ответить с цитатой

-
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Сб Авг 30 2003 13:21    Заголовок сообщения: А хотя.... Сорри, он и правда сомжет её переименовать, так как у него есть такие права в более вышестоящей папке. Хуже того - о Ответить с цитатой

-
Вернуться к началу
Denjs



Зарегистрирован: 29.08.2003
Сообщения: 137

СообщениеДобавлено: Сб Авг 30 2003 14:22    Заголовок сообщения: Re: А хотя.... Сорри, он и правда сомжет её переименовать, так как у него есть такие права в более вышестоящей папке. Хуже того Ответить с цитатой

Ага!.
Вот тут вот собака и порылась...
Что или я теряю полный доступ на файла главного каталога... или могу переименовать "специальный каталог"...
Кхе...
Denjs
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Denjs



Зарегистрирован: 29.08.2003
Сообщения: 137

СообщениеДобавлено: Сб Авг 30 2003 14:31    Заголовок сообщения: Для тех кому стало интересно.... Ответить с цитатой

Проблема эта возникает при попытке контролировать файл с определениями пользователей в 1СV77. (каталог Userdef)
Где-то в каком-то форуме я ответил на аналогичный вопрос мол" посмотри права NTFS"... а потом стало понятно что сделать так Я не могу.
Denjs
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Сб Авг 30 2003 15:55    Заголовок сообщения: Так ты вон про что! А почему бы тебе не сделать RO только этот файл? И запретить менять владельца на более высшем каталоге? (-) Ответить с цитатой

-
Вернуться к началу
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Вс Авг 31 2003 00:36    Заголовок сообщения: Re: Права NTFS. Как сделать "хитрый" доступ...? Ответить с цитатой

На самом деле я не знал ответа, пока ты не
задал этот вопрос Smile

Решение:
1. Для корневой папки Security > Advanced... > снять для пользователя флажок "Delete Subfolders and Files"
2. Убрать наследование для специальной папки.
3. В свойствах специальной папки выставить пользователю права list folder contents и read
4. Остальные папки/файлы не трогать, пусть наследуют свойства корневой или специальной.
5. Убедиться, что пользователь не член какой-либо из групп, для которых выставлены другие прямые или косвенные права на эти папки.

Результат именно такой как тебе надо - для всех подпапок/файлов полный доступ кроме специальной папки. Для нее и ее дочерних папок/файлов - только чтение. Переименовать специальную нельзя.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Denjs



Зарегистрирован: 29.08.2003
Сообщения: 137

СообщениеДобавлено: Вс Авг 31 2003 22:40    Заголовок сообщения: низя! так ничего не выйдет... Ответить с цитатой

ага... Cool_) если выставлять только "реад онли" на файл, то переименовывание каталога будет приводить к тому-же эффекту, что и удаление - 1с не найдет файл с пользователями и пустит тебя в базу так, как буд-то у тебя ВСЕ права. вот.
(типа хакеры - "мотайте на ус" Cool )
Denjs
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...