powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / вопросы по AD
48 сообщений из 48, показаны все 2 страниц
вопросы по AD
    #37635661
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
добрый день. я завел в virtualBox 2 машины - Сервер (win2003) и Клиент (winXP), сделал Сервер - контроллером домена, Клиента ввел в домен. Создал две шары - одну на Сервере , вторую на Клиенте . и вот тут проблема - с Клиента под нужным логином\паролем захожу в шару Сервера , а вот с Сервака на клиентскую общую не могу. Вообще на клиентскую машину зайти не могу. В сетевом окружении Клиента вижу, он пингуется. А зайти не могу...
...
Рейтинг: 0 / 0
вопросы по AD
    #37635845
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А видеть надо sharing resource
...
Рейтинг: 0 / 0
вопросы по AD
    #37636281
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3,

Когда "захОдите"с Сервера на Клиент - в этом случае Клиент выступает в роли "Сервера". Соотвественно, и аутентификация выполняется уже "Клиентской" стороной. То есть, чтобы "зайти" на ресурс, надо, чтобы права доступа к этому ресурсу включали и идентификаторы пользователя Сервера.
Например, при создании шары на Клиенте - доступ к ней дефолтно имеют только локальные пользователи и группы Клиента, куда доменные пользователи не входят. И если вы на консоль Сервера зашли не под администратором домена, то...
С другой стороны, если политики настроены не параноидально - то при совпадении логина/пароля пользователя Сервера с одним из локальных пользователей Клиента - доступ к шаре будет и безо всякого домена. Но по дефолту: наличие пароля - обязательно.
Кроме того, дефолтные настройки политик для "файл-сервера" w2k3 и wxp отличаются. Например, на Клиенте доступ может быть запросто заблокирован брандмауэром (если шару вы создавали "ручками", а не через "простой общий доступ к файлам").
...
Рейтинг: 0 / 0
вопросы по AD
    #37636374
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTMНапример, при создании шары на Клиенте - доступ к ней дефолтно имеют только локальные пользователи и группы Клиента, куда доменные пользователи не входят. И если вы на консоль Сервера зашли не под администратором домена, то...
на сервер захожу под Администратором (он в группе Администраторы домена )
AndreTMС другой стороны, если политики настроены не параноидально - то при совпадении логина/пароля пользователя Сервера с одним из локальных пользователей Клиента - доступ к шаре будет и безо всякого домена. Но по дефолту: наличие пароля - обязательно . пользователь Администратор есть на обоих машинах, пароли одинаковые - вход не возможен) А почему он не запрашивает ввод логина\пароля при попытке входа на компьютер Клиента?
AndreTMКроме того, дефолтные настройки политик для "файл-сервера" w2k3 и wxp отличаются. Например, на Клиенте доступ может быть запросто заблокирован брандмауэром (если шару вы создавали "ручками", а не через "простой общий доступ к файлам"). брэндмауэр отключен, никаких антивирусов\сторонних firewall-ов не устанавливал.
...
Рейтинг: 0 / 0
вопросы по AD
    #37636394
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты так и не ответил видишь ли ты ресурс, то что видишь сервер особо не интересно.
...
Рейтинг: 0 / 0
вопросы по AD
    #37636424
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyТы так и не ответил видишь ли ты ресурс, то что видишь сервер особо не интересно.
как это можно проверить? пологаю что можно через cmd, но не знаю какой командой
...
Рейтинг: 0 / 0
вопросы по AD
    #37636547
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Anatoly PodgoretskyТы так и не ответил видишь ли ты ресурс, то что видишь сервер особо не интересно.
как это можно проверить? пологаю что можно через cmd, но не знаю какой командой
При предоставлении файлового ресурса под любой виндой с файловой системой ntfs срабатывают 2-а момента:
1. Доступ к этому ресурсу из сети, кнопочка Permissions на закладке Sharing, как на русской винде не помню
2. Локальный доступ к файлам и каталогам посредством разрешений NTFS, закладка Security
Если вас нет хоть в одном из них, фиг что вы получите...
И последнее, администратор на сервере, контроллере домена, и администратор на локальной машине, входящий в домен, даже если они имеют одинаковый пароль, разные обьекты, ну и соответственно у них разные права
...
Рейтинг: 0 / 0
вопросы по AD
    #37637709
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyТы так и не ответил видишь ли ты ресурс, то что видишь сервер особо не интересно.
попробовал через net view \\testxp1 и \\testxp1\123 - отказано в доступе. так что думаю, что шары я не вижу. на папку на Клиенте дал права всем и полные, в обоих вкладках ( Доступ и Безопасность ).
...
Рейтинг: 0 / 0
вопросы по AD
    #37637811
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
предыдущий вопрос оставляю открытым) может кто-нибудь опишет пошаговую процедуру расшаривания папки на клиенте, что б её увидел сервер...
Появилось ещё 2 вопроса:
1) можно ли сделать невидимыми расшареные ресурсы на сервере тем пользователям, у которых нет доступа к этим ша'рам? (об имени xxx$ я знаю - но, как понимаете, такую шАру не видит никто. Нужно будет подключать каждую папку нужным пользователям поотдельности...)
2) общий файл-сервер настраиваю первый раз, по-этому такой вопрос возник: общие папки настраиваются НЕ через терминальные подключения? если доступ к ним такой же, как и доступ к ша'рам на обычных клиентских компьютерах, то скажите, можно ли как то ограничить сеан подключения к шАре по времени (отключение через Х минут после логина, или отключение через Х минут бездействия пользователя)?
...
Рейтинг: 0 / 0
вопросы по AD
    #37637876
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Да

2. Шаринг по времени не настраивается
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
вопросы по AD
    #37637887
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky1. Да

2. Шаринг по времени не настраивается

1. как?
...
Рейтинг: 0 / 0
вопросы по AD
    #37637914
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Anatoly Podgoretsky1. Да

2. Шаринг по времени не настраивается

1. как?
Такого вопроса не было.
...
Рейтинг: 0 / 0
вопросы по AD
    #37637983
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretskypapageorge3пропущено...

1. как?
Такого вопроса не было.
теперь есть!
...
Рейтинг: 0 / 0
вопросы по AD
    #37638003
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ищи в MSDN контроль с помощью ACL, это надо загрузить и установить
...
Рейтинг: 0 / 0
вопросы по AD
    #37638272
Igor Glushaev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AndreTMpapageorge3,

Когда "захОдите"с Сервера на Клиент - в этом случае Клиент выступает в роли "Сервера". Соотвественно, и аутентификация выполняется уже "Клиентской" стороной. То есть, чтобы "зайти" на ресурс, надо, чтобы права доступа к этому ресурсу включали и идентификаторы пользователя Сервера.
Например, при создании шары на Клиенте - доступ к ней дефолтно имеют только локальные пользователи и группы Клиента, куда доменные пользователи не входят. И если вы на консоль Сервера зашли не под администратором домена, то...
С другой стороны, если политики настроены не параноидально - то при совпадении логина/пароля пользователя Сервера с одним из локальных пользователей Клиента - доступ к шаре будет и безо всякого домена. Но по дефолту: наличие пароля - обязательно.
Кроме того, дефолтные настройки политик для "файл-сервера" w2k3 и wxp отличаются. Например, на Клиенте доступ может быть запросто заблокирован брандмауэром (если шару вы создавали "ручками", а не через "простой общий доступ к файлам").

Извините батенька, но сие есть бред горячечный... Для того и поднимается домен (Актив Директори), чтоб иметь одну точку аутентификации пользователей, а не на каждой машине свой.

Теперь касаемого самого вопроса: Проверь настройки (разрешения на доступ пользователям) в настройках сетевой шары на клиенте. Вообще, есть ли она. Для этого достаточно из проводника зайти на саму машину. Если там есть расшаренная папка, с тем именем, что указал ты - тогда все нормально. Далее, если ты на нее можешь зайти но не можешь ничего записать или прочитать - кури в сторону настроек безопастности этой папки.
...
Рейтинг: 0 / 0
вопросы по AD
    #37638322
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Igor Glushaev,

kогично. я делал это в целях самопросвещения. но что то так и не получается: я же писал - вижу клиента с сервака, пингую его, но шары даже не вижу. при попытке попасть через net view получаю "доступ заблокирован". когда захожу через сетевое окружение то вылетает следующее:
...
Рейтинг: 0 / 0
вопросы по AD
    #37638324
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Вообще на клиентскую машину зайти не могуА правильно - настроить доменную политику. Её есть.
...
Рейтинг: 0 / 0
вопросы по AD
    #37638330
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
картинка спрошлого поста: http://pixs.ru/showimage/1122JPG_3675487_3884773.jpg
Basil A. Sidorov, отключен у меня брэндмауэр, сама служба отключена. Вы скажите - Вы сами можете настроить доступ на клиентскую шару в своем домене?
...
Рейтинг: 0 / 0
вопросы по AD
    #37638391
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Вы скажите - Вы сами можете настроить доступ на клиентскую шару в своем домене?Не отрывая задницы от стула. Штатной остнасткой "Управление компьютером".

P.S. И что характерно - раздача шары не зависит от "доменности". Только от знания пароля локального админа на целевом компьютере.

P.P.S. А какие ещё службы вы отключили?
...
Рейтинг: 0 / 0
вопросы по AD
    #37638504
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Гостю доступ разрешён?
2. Служба доступ к файлам и принтерам включена?
...
Рейтинг: 0 / 0
вопросы по AD
    #37639350
Igor Glushaev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
papageorge3,

Судя по картинке - в настройках сети выключен клиент для сетей микрософт. Также проверь службу называемую "Сервер" на той машине, на которой рашариваешь папку.
...
Рейтинг: 0 / 0
вопросы по AD
    #37639461
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,

простите меня, я вводил вас всех в заблуждение - в домен (met) компьютер ввел, но заходил по прежнему в группу testxp =\
теперь пытаюсь, как говорил Basil A. Sidorov , через оснастку "Управление компьютером" доьавить шару на машине testxp1. Столкнулся со следующим - дойдя до разрешений, пытаюсь добавить существующую на КД группу testers1 - не выходит. А пользователя, входящего в эту группу, добавить получается... так и должно быть?
P.P.S. А какие ещё службы вы отключили?
я ничего не отключал. вроде скачал win2003 sp2 r2 VL - что б ничего не было изменено. а где можно взять триальную официальную windows 2003 r2? на сайте мелкомягких - не нашел.
...
Рейтинг: 0 / 0
вопросы по AD
    #37639462
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Заказый по eOpen и найдешь.
...
Рейтинг: 0 / 0
вопросы по AD
    #37639492
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЗаказый по eOpen и найдешь.
дальше этой страницы уйти не могу - грузит, грузит, грузит... и в Опере и в Осле
...
Рейтинг: 0 / 0
вопросы по AD
    #37640526
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3а где можно взять триальную официальную windows 2003 r2?В прошлом.
Раздача пробников Windows Server 2003 закрыта уже, наверное, года три.
"Такшта" вперёд, в светлое и 64-разрядное настоящее.
...
Рейтинг: 0 / 0
вопросы по AD
    #37641591
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ладно, с предыдущими вопросами закончил.
произвожу сейчас настройку "общих папок" на сервере в сети без доменов. Есть папка "Comdir", к которой надо дать доступ начальникам подразделений и закрыть доступ всем остальным. Есть подразделение "Автоматизация", внего входят 3 человека, включая Начальника. Создал группу пользователей "avtom", включил туда всех троих. Так же можно создать группу "nach_pod" куда включу начальников подразделений и ей дам доступ к папке comdir. Если заходить просто через сетевое окружение - всё сработает - попадут в неё только участники группы "nach_pod". Но у меня есть терминальный сервер... настроен на автоматический вход сразу в 1с при подключении. И там, при "сохранении как..." можно спокойно зайти в папку "Comdir", даже если ты не член группы "nach_pod". Дальше понял, что нужно в настройке "Безопасность" папки "Comdir" запретить доступ всем, кроме пользователей группы "nach_pod". То есть в правилах безопасности появятся 2 записи: Разрешить доступ "nach_pod"
Запретить доступ "avtom"
Так как Запрещающие правила сильнее, доступ Начальнику Автоматизации туда будет закрыт... Что делать? добавлять запрещающие правила для каждого пользователя индивидуально - не то.
...
Рейтинг: 0 / 0
вопросы по AD
    #37641910
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3,
Для терминалки надо рулить разрешениями ntfs, поэтому рекомендую все папки, в которые доступ не нужен простым пользователям собрать в одном каталоге и откусить у простых пользователей доступ в этот каталог, оставить полный доступ только администраторским и системным учеткам, у самого каталога откусить наследование сверху...
...
Рейтинг: 0 / 0
вопросы по AD
    #37642171
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

понимаете, вот есть у меня группа пользователей из отдела автоматизации, для них создана общая папка "avtomat". как сделать так, что б кроме них никто больше не имел доступа в эту папку. Только надо учесть, что абсолютно ВСЕ пользователи на моем сервере принадлежат группе "Пользователи" (ну кроме Админов). как будут выглядеть Запрещения для такой папки?
...
Рейтинг: 0 / 0
вопросы по AD
    #37642186
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3,

Здесь запрещать ничего и не надо.
...
Рейтинг: 0 / 0
вопросы по AD
    #37642228
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Khod,

заходя через терминальное подключение - в эту папку можно попасть под любым пользователем, если явно не перекрыть ему кислород
...
Рейтинг: 0 / 0
вопросы по AD
    #37642907
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Sergey Orlov,
понимаете, вот есть у меня группа пользователей из отдела автоматизации, для них создана общая папка "avtomat". как сделать так, что б кроме них никто больше не имел доступа в эту папку. Только надо учесть, что абсолютно ВСЕ пользователи на моем сервере принадлежат группе "Пользователи" (ну кроме Админов). как будут выглядеть Запрещения для такой папки?
...
Рейтинг: 0 / 0
вопросы по AD
    #37642929
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Sergey Orlov,
понимаете, вот есть у меня группа пользователей из отдела автоматизации, для них создана общая папка "avtomat". как сделать так, что б кроме них никто больше не имел доступа в эту папку. Только надо учесть, что абсолютно ВСЕ пользователи на моем сервере принадлежат группе "Пользователи" (ну кроме Админов). как будут выглядеть Запрещения для такой папки?
Надо дать доступ только определенным пользователям на чтение, изменение, создание файлов и подкаталогов
Создаем универсальную группу Avtomat, включаем в нее тех пользователей кому нужен доступ, Создаем каталог Avtomat, в свойства каталога на закладку Security, затем жмем кнопочку Advanced(расширенные) и там снимаем галку наследовать с родителя, жмем копировать, возвращаемся снова на Security, удаляем группу Пользователи, добавляем группу Avtomat, в доступе этой группе ставим все галочки кроме Full control, снова в Advanced и ставил галочку применить все назначения дочерним обьектам. После этого джоступ в эту папку будет доступен, только админам, системе и пользователям входящим в группу avtomat. Если туда нужен доступ только на чтение, то создаем новую группу и ей даем доступ чтение, запуск ну и т.д., модификацию и запись не даем...
Закладочка sharing определит доступ к этому каталогу из сети.
...
Рейтинг: 0 / 0
вопросы по AD
    #37643214
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

спасибо. То что Вы написали - я и сам понял) Проблемма в другом, счас попробую описать поподробнее:
1. есть две папки "test1" и "test2"
2. есть две группы пользователей "sotrudniki" и "nachalniki"
3. есть два пользователя "rab" и "moigeneral"
4. оба пользователя принадлежат группе "sotrudniki"
5. "moigeneral" входит в группу "nachalniki"
6. в папку "test1" должны входить оба
7. в папку "test2" должен входить только "moigeneral", доступ "rab"-у должен быть Запрещен

Как оперируя правами доступа только для Групп осуществить сие?)
p.s. если бы можно было сделать как то список правил, выполняющихся по порядку:
1 правило: запретить доступ всем
2 правило: разрешить доступ группе "nachalniki"
...
...
Рейтинг: 0 / 0
вопросы по AD
    #37643287
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вам надо принять на работу, хотя бы по совместительству, системного администратора
...
Рейтинг: 0 / 0
вопросы по AD
    #37643297
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А то смотреть жалко.
...
Рейтинг: 0 / 0
вопросы по AD
    #37643319
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,

)) ну дак не смотрите. я такой же как и тысячи начинающих. плевать мне на ваши насмешки
...
Рейтинг: 0 / 0
вопросы по AD
    #37643341
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не такой, не учишься или не помогает.
И как не смотреть, ведь написано, а я по NNTP мне все видно.
...
Рейтинг: 0 / 0
вопросы по AD
    #37643376
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,

)
я же написал, про ограничения прав ntfs и ограничение доступа по сети я в курсе. но так, как мне посоветовали с ними обойтись - меня "не устраивает" (если конечно нет альтернативы на win2003, то хрен с ним, отсату) - есть пользователи, состоящие в разных группах, а запреты надо давать только одной из них. Ладно у меня всего 20 пользователей - я могу каждому по отдельности запретить посещать те или иные папки. а когда их 1000 - как мне тогда быть?
я что, не доступно описал проблемму? есть пользователь "Начальник отд. автомат-ии", он состоит в 2-х группах: "avtom" и "nachalniki". Доступ к папке "avtomat" даю группе "avtom", а к папке "comdir" должен дать доступ только группе "nachalniki", запретив при этом доступ группе "avtom". Разве можно сделать это, следуя совету Sergey Orlov ?? Надо дать доступ только определенным пользователям на чтение, изменение, создание файлов и подкаталогов
Создаем универсальную группу Avtomat, включаем в нее тех пользователей кому нужен доступ, Создаем каталог Avtomat, в свойства каталога на закладку Security, затем жмем кнопочку Advanced(расширенные) и там снимаем галку наследовать с родителя, жмем копировать, возвращаемся снова на Security, удаляем группу Пользователи, добавляем группу Avtomat, в доступе этой группе ставим все галочки кроме Full control, снова в Advanced и ставил галочку применить все назначения дочерним обьектам. После этого джоступ в эту папку будет доступен, только админам, системе и пользователям входящим в группу avtomat. Если туда нужен доступ только на чтение, то создаем новую группу и ей даем доступ чтение, запуск ну и т.д., модификацию и запись не даем...
Закладочка sharing определит доступ к этому каталогу из сети.
?
...
Рейтинг: 0 / 0
вопросы по AD
    #37643411
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3Anatoly Podgoretsky,
)
я же написал, про ограничения прав ntfs и ограничение доступа по сети я в курсе. но так, как мне посоветовали с ними обойтись - меня "не устраивает" (если конечно нет альтернативы на win2003, то хрен с ним, отсату) - есть пользователи, состоящие в разных группах, а запреты надо давать только одной из них. Ладно у меня всего 20 пользователей - я могу каждому по отдельности запретить посещать те или иные папки. а когда их 1000 - как мне тогда быть?
я что, не доступно описал проблемму? есть пользователь "Начальник отд. автомат-ии", он состоит в 2-х группах: "avtom" и "nachalniki". Доступ к папке "avtomat" даю группе "avtom", а к папке "comdir" должен дать доступ только группе "nachalniki", запретив при этом доступ группе "avtom".
?
Ты русский язык понимаешь, в моем примере
1.права даем напрямую,
2.если нет группы в доступе и она не входит в другие, перечисленные в доступе группы, то ей доступа нет,
3. пользователь получает доступ, если он есть хоть в какой-то группе, имеющей доступ на каталог

Между прочим, в библиотеке возьмите книжку по windows NT4, там все очень хорошо расписано, к сожалению в нынешних по w2k,w2k3,w2k8 этого практически нет....
...
Рейтинг: 0 / 0
вопросы по AD
    #37643412
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну что ты такой тупой, сказали же запретов не надо.
...
Рейтинг: 0 / 0
вопросы по AD
    #37643428
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторк сожалению в нынешних по w2k,w2k3,w2k8 этого практически нет....
Видимо ты не те книги смотрел. Но естественно можно использовать книгу по НТ4, с тех пор ничего не изменилось.
...
Рейтинг: 0 / 0
вопросы по AD
    #37643603
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНу что ты такой тупой, сказали же запретов не надо.
точно, ступил. всё получилось. спасибо за помощь Sergey Orlov .
...
Рейтинг: 0 / 0
вопросы по AD
    #37643951
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ещё одна ситуация. пользователи, которые состоят в группе "1сusers", удаленно подключаются к серверу и работают в терминальном режиме. в 1с-ке через "сохранить как" опять же попадаешь на сам сервак и перед тобой открываются все диски. одно дело, что доступа на удаление папок\файлов у них нет. а вот скопировать папку с БД могут... скопировать и вставить в расшаренную папку. что можно в этой ситуации сделать?
p.s. можно конечно разделить юзеров на 2 группы: "для удаленной работы" и "для доступа к share". они не смогут скопировать в расшаренный ресурс, и значит копия БД дольше сервера не уйдет... но может есть способ лучше? что бы 1с-юзеры могли пользоваться БД, а скопировать её - нет
...
Рейтинг: 0 / 0
вопросы по AD
    #37644018
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3p.s. можно конечно разделить юзеров на 2 группы: "для удаленной работы" и "для доступа к share". они не смогут скопировать в расшаренный ресурс, и значит копия БД дольше сервера не уйдет...
нет, не можно так сделать. пользователь удаленного подключения должен иметь доступ к шаре для выгрузки отчетов из 1с...
...
Рейтинг: 0 / 0
вопросы по AD
    #37644072
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3ещё одна ситуация. пользователи, которые состоят в группе "1сusers", удаленно подключаются к серверу и работают в терминальном режиме. в 1с-ке через "сохранить как" опять же попадаешь на сам сервак и перед тобой открываются все диски. одно дело, что доступа на удаление папок\файлов у них нет. а вот скопировать папку с БД могут... скопировать и вставить в расшаренную папку. что можно в этой ситуации сделать?
p.s. можно конечно разделить юзеров на 2 группы: "для удаленной работы" и "для доступа к share". они не смогут скопировать в расшаренный ресурс, и значит копия БД дольше сервера не уйдет... но может есть способ лучше? что бы 1с-юзеры могли пользоваться БД, а скопировать её - нет
Зачем же не использовали MS SQL, а если использовали то зачем делаете доступ до файлов сервера.
...
Рейтинг: 0 / 0
вопросы по AD
    #37644086
Alien99
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3но может есть способ лучше? что бы 1с-юзеры могли пользоваться БД, а скопировать её - нет
Есть - перейти с файловой версии 1с на mssql-ю.
...
Рейтинг: 0 / 0
вопросы по AD
    #37644093
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3,

С файл-серверной 1с - никак.
И дело даже не в терминальной работе.
Даже если бы 1с был просто на сетевом ресурсе, и доступен для чтения - то и читать могут все те, кто работает.
Это же ФАЙЛ-СЕРВЕР...
...
Рейтинг: 0 / 0
вопросы по AD
    #37644209
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
нет, не использовал mssql. спасибо за ответы
...
Рейтинг: 0 / 0
48 сообщений из 48, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / вопросы по AD
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]