![]() |
Как запретить удаление Пользователям или Гостям?
Подскажите как можно запретить "Создание файлов/папок", "Удаление" членам групп "Пользователи" или "Гости" оставив без изменения права пользователей группы "Администраторы"?
Т.к. и те, и другие являются субъектами группы "Прошедшие проверку", никак не соображу, как мне обеспечить неприкосновенность моей файлопомойки штатными средствами. |
удалить имя соотв. пользователя в безопасности объекта. Повлечет за собой запрос административных привилегий для выполняемого действия. Есть и конкретные указания относительно действий над\внутри объекта, там же.
|
Цитата:
![]() |
Вложений: 1
Прошедшие проверку удаляешь, Пользователи тоже. Добавляешь нужного тебе пользователя, оставляешь ему (сверху вниз) 3,4,5 и в Особых запрещаешь Создание\Удаление (см. результат во вложении)
|
ShaddyR, спасибо, - удалять не решался, пытался модифицировать.
Свою задачу решил так: - удалил группы "Пользователи", "Прошедшие проверку"; - добавил пользователя из группы "Администраторы"; - дал пользователю из группы "Администраторы" "полный доступ"; - добавил пользователя из группы "Гости". Теперь пользователи из группы "Администраторы" могут всё, а гости не могут ни создать, ни переместить, ни удалить ничего лишнего, но могут читать/смотреть. |
NikosColev, А не проще, не придумывая велосипед, запретить "гостю" конкретные действия?
Запрет имеет выше приоритет, так, что по логике этого было бы достаточно... Добавить гостям запрет на запись\удаление и не осложнять себе жизнь удалением стандартных параметров. Я вон когда-то в 7 тоже запретов по наставил, а потом когда поставил 8 к тем папкам опять пришлось параметры переписывать, а папок десятки!!! А если бы запретил конкретному юзеру, то сейчас бы мне плевать на тот запрет было бы и в то же время в 7 осталось всё закрытым |
MadMaks, если велосипед, это удаление группы "Прошедшие проверку", то не уверен, что сработало бы.
По сути, решение меня устраивает, просто удалил с дисков групповые правила и дал разрешение конкретным пользователям. Оно даже слегка избыточно, т.к. пользователя из группы "Администраторов" можно было и не добавлять, т.к. сама группа осталась. Т.е. тут особо велосипедов то и нет))) |
Я привёл вам свой пример из жизни - вот переустановите систему или поставите вторую рядом, а доступа к файлам не будет и придётся с бубном танцевать, что бы вернуть права доступа.
Как говорится - ломать не строить. Выбор за вами, я лишь озвучил вариант последствий и предложил альтернативу. |
Соглашусь с MadMaks-ом, его примеры реальные, тоже сталкивался с этим ещё в ХР.
|
Время: 19:05. |
Время: 19:05.
© OSzone.net 2001-