Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Доступ кокретному пользователю на конкретную папку сетевого диска. (http://forum.oszone.net/showthread.php?t=320772)

folk 14-11-2016 08:21 2687373

Доступ кокретному пользователю на конкретную папку сетевого диска.
 
Здравствуйте. имеется домен внутри предприятия, имеется сервер на котором есть файловое хранилище. на сервере подключены сетевые диски. на одном из дисков есть папки подразделений\отделов предприятия. так вот появилась задача дать конкретному пользователю (доменная уч. запись) доступ только на его, личную папку на этом диске, и чтобы больше никуда не было возможности зайти на этом диске. ну и возможно в будущем, если понадобиться добавить еще кого. в свойствах требуемой папки на вкладке безопасность можно добавить\удалить пользователя\группу созданную в Active Directory ну и назначить разрешения и т.д. но папок на диске 30-40 штук, не буду же я добавлять нужного пользователя на "запрещенную" для него папку и давать разрешение "запретить". это как-то не правильно. если добавить требуемого пользователя на папку, то он заходит прекрасно на нее, но так он то и заходит и на другие папки без проблем на этом диске. вроде бы задача не сложная, но что-то не пойму до конца как такое можно реализовать?. спасибо за советы.

Trouble_Maker 14-11-2016 11:22 2687398

Эээ батенька это вам к AGDLP стратегии. Вот ссылочка, почитайте, там все расписано.
https://habrahabr.ru/company/pc-admi...r/blog/311124/

folk 14-11-2016 13:22 2687427

Да, что-то похожее мне и нужно. то есть стандартными средствами системы дать\запретить доступ к конкретной папке для конкретного пользователя\группы в которую входят пользователи нельзя?

Telepuzik 14-11-2016 14:19 2687433

Цитата:

Цитата folk
то есть стандартными средствами системы дать\запретить доступ к конкретной папке для конкретного пользователя\группы в которую входят пользователи нельзя? »

Можно, только нужно при создании файлового хранилища изначально выдавать правильные права, убирать права выдаваемые по-умолчанию и отключать наследование.
Цитата:

Цитата folk
в свойствах требуемой папки на вкладке безопасность можно добавить\удалить пользователя\группу созданную в Active Directory ну и назначить разрешения и т.д »

Когда Вы даете разрешение на папку в дополнительных свойствах можете указать на какие объекты будут распространяться данные разрешения. Можно дать разрешение "только на эту папку" либо "на эту папку и все подпапки".


Время: 22:29.

Время: 22:29.
© OSzone.net 2001-