Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Доступ и разрешения к папкам пользователей в Windows 2003 с поднятым AD (http://forum.oszone.net/showthread.php?t=187223)

sol-minor 03-10-2010 12:10 1510176

Доступ и разрешения к папкам пользователей в Windows 2003 с поднятым AD
 
Ситуация такая : win srv 2oo3, поднят AD заведены пользователи.На серваке завели папку скажем "Users" и в ней завели для каждого пользователя папку.
Теперь требуется на каждую папку поставить разрешение.Так чтобы только хозяин папки мог удалять изменять, а остальные пользователи могли только копировать в его папку файлы и не смогли хозяйничать у него в папке. И так со всеми проделать.И запретить создание удаление и изменение папок,файлов ТОЛЬКО ВНУТРИ ПАПКИ "USERS"(для того чтобы не было лишнего мусора,а только папки пользователей)
Что сделал :
1) Создал группу куда скинул всех пользователей домена.Это я сделал для того чтобы в свойствах разрешения папки "Users" удалить всех и оставить группу.И поставил ЗАПРЕТ НА УДАЛЕНИЕ СОЗДАНИЕ ИЗМЕНЕНИЕ,а остальное разрешил.
2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра.
3) Копался в оснастках "Аудит (ставил там хозяина папки)","Владелец" - итог нулевой.Подозреваю что нужно опять таки где то галочку поставить типа дочернее родительское...
ВотЪ .
Читать читал тут что писали парни в форуме в конец запутался чесн слово

У меня пользователей штук 100.В ручную давать права сами представляете какая вешалка.Должен же быть какой-либо шаблон или что то в это роде

monkkey 04-10-2010 08:43 1510887

Цитата:

Цитата sol-minor
запретить создание удаление и изменение папок,файлов ТОЛЬКО ВНУТРИ ПАПКИ "USERS" »

Не надо ничего запрещать, достаточно оставить галку "просмотр содержимого папки".

sol-minor 05-10-2010 07:42 1511647

Я во всём разобрался кроме
Цитата:

Цитата sol-minor
Теперь требуется на каждую папку поставить разрешение.Так чтобы только хозяин папки мог удалять изменять, а остальные пользователи могли только копировать в его папку файлы и не смогли хозяйничать у него в папке. И так со всеми проделать »


monkkey 05-10-2010 09:33 1511689

Цитата:

Цитата sol-minor
Так чтобы только хозяин папки мог удалять изменять »

Дайте нужные права для "Создатель-владелец". Для остальных "Запись". А лучше организовать общий ресурс для обмена, иначе запись в чужую папку может быть чревата заменой файлов с одинаковыми названиями, например.

sol-minor 07-10-2010 13:21 1513486

Цитата:

Цитата monkkey
Дайте нужные права для "Создатель-владелец". Для остальных "Запись". »

Ага вот он тот самый шаблон как я его называл нашёлся таки =))
Спасиб тебе большое! На выходных попробую.
Теперь на основе этого всего требуется чтобы у администратора домена были права на всё.
У меня в данный момент всё обстоит так : удалил в безопасности всех пользователей и группы,добавил "пользователей домена",раздал им запреты на создание, редактирование и удаление внутри папки "Users",всё остальное разрешил.Потом Либо добавляю "Администраторы домена" либо Саму учётную запись администратора домена и даю ему полные права,но ситуация точно такаяже как я описал чуть выше
Цитата:

Цитата sol-minor
ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ »


sol-minor 07-10-2010 13:48 1513516

Может как то с группами повозиться ?

monkkey 07-10-2010 17:11 1513691

Цитата:

Цитата sol-minor
удалил в безопасности всех пользователей и группы »

Администраторы и SYSYTEM там должны быть обязательно.

sol-minor 08-10-2010 06:34 1514049

Цитата:

Цитата monkkey
Администраторы и SYSYTEM там должны быть обязательно. »

Добавил Администраторы и System дал им полные права,всё равно

El Scorpio 08-10-2010 06:54 1514053

Цитата:

Цитата sol-minor
2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра. »

Если у группы стоит запрет на действие с файлами, то указанный пользователь не должен присутствовать в этой группе

sol-minor 08-10-2010 13:02 1514242

Цитата:

Цитата El Scorpio
Цитата sol-minor:2) В папке ПОЛЬЗОВАТЕЛЯ убрал галочку "Разрешить наследование от родительского объекта...." удалил все учётки,добавил группу и поставил запрет на удаление редактирование и изменение,далее добавляю хозяина папки и выдаю ему все права.Но проблема в том что ПРИОРИТЕТ У ЗАПРЕТА ВЫШЕ ЧЕМ У РАЗРЕШЕНИЯ, и поэтому у данного пользователся стоит запрет на данную папку кроме просмотра. »
Если у группы стоит запрет на действие с файлами, то указанный пользователь не должен присутствовать в этой группе »

Это я понимаю,а если делать отдельно по каждому пользователю вы представляете какая вешалка.Юзеров штук 100и к этим 100 юзерам по одной папке и к каждой папке назначать кому можно а кому нет реально конечно но посудите должен же быть разумный выход

monkkey 08-10-2010 15:58 1514380

Цитата:

Цитата sol-minor
делать отдельно по каждому пользователю »

Если автоматом - то это перемещаемые профили. Опять же, Вас это вряд ли устроит.


Время: 17:09.

Время: 17:09.
© OSzone.net 2001-