|
|
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Добрый день. Вопрсо может и ламерский, но для человека, пытающегося сползти с Новелл Нетваре на W2003 довольно актуальный. Интересует раздача прав доступа на паки и файлы. Возможно ли назначать права на файлы и каталоги так же просто как и в Нетвари? То есть, есть папка, допустим folders . В ней папки folder1 , folder2 и тд. Юзеры не должны видеть листинг папки folders, а должны видеть только те папки, на которые им выставлены разрешения на просмотр (запись, изменение и тп.). У Новелла это решается на уровне банального выставления прав доступа. Реализация в винде не интуитивно понятна. Нарыл статью, где подобная задача решается скриптами на VBS. Но мне видится абсурдным, что такую очевидную задачу для файл-сервера приходится решать изрядно ломая голову. Может просто не нашел как сделать это просто . Натолкните на мысль или на источник, плиз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 11:55:04 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
W2003 R2 имеет такой механизм ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 12:17:31 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyW2003 R2 имеет такой механизм Этот будет ли механизм работать, если R2 выступает в роли дополнительного контроллера, а основной 2003 Ent? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 13:13:39 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Deadman2014 Есть ещё вот это... Спасибо за ссылку. Нашел в инете упоминание средства CACL.exe и списков доступа. Оно может решить задачу так как надо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 13:19:55 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс Нашел в инете упоминание средства CACL.exe и списков доступа. Оно может решить задачу так как надо? Это просто для работы через командную строку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 13:34:03 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Решал точно такую же задачу. И даже не так давно постил похожий вопрос. Скажу сразу Access-based Enumeration - вас не спасет. Точнее спасет только в том случае, если каждый доступный каталог идет как отдельная шара. Если же имеет древовидную структуру - нет. На счет того что реализовано в W2003 R2 не знаю. Нет его у меня. На обычном Win2003Server Standard Edition, мне этот вопрос решить не удалось. Все таки как файл-сервер Novell пока не превзойден. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 13:49:56 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
GeTРешал точно такую же задачу. И даже не так давно постил похожий вопрос. Скажу сразу Access-based Enumeration - вас не спасет. Точнее спасет только в том случае, если каждый доступный каталог идет как отдельная шара. Если же имеет древовидную структуру - нет. На счет того что реализовано в W2003 R2 не знаю. Нет его у меня. На обычном Win2003Server Standard Edition, мне этот вопрос решить не удалось. Все таки как файл-сервер Novell пока не превзойден. ABE работает только на Win2k3 R2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 14:01:31 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
SDYABE работает только на Win2k3 R2 Гон... Microsoft has included Access-based Enumeration (ABE) in Microsoft Windows Server 2003 Service Pack 1 (SP1). ABE filters shared folders visible to a user based on that individual user's access rights, preventing the display of folders or other shared resources that the user does not have rights to access. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 14:20:36 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс Anatoly PodgoretskyW2003 R2 имеет такой механизм Этот будет ли механизм работать, если R2 выступает в роли дополнительного контроллера, а основной 2003 Ent? Это относится к функциям обозревателя сети. Подробности можно найти на сайте Микрософт, там это подробно описано, с описанием проблем и области применения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 14:22:34 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Эээ.... Берем папку Folders и запрещаем к ней любой доступ. Folder1...FolderX выставляем нужные права. Снимаем галочку "наследовать разрешения". Все. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 14:24:39 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_GoodmanЭээ.... Берем папку Folders и запрещаем к ней любой доступ. Folder1...FolderX выставляем нужные права. Снимаем галочку "наследовать разрешения". Все. Не совсем ясно где надо снять галочку. Поставил права на Folders для юзера test пустыми. Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование. Залогинился под test. Зайти в папку Folders не могу, нет прав. Что сделал не так? Ту ли галку убрал или есть еще где? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 14:36:03 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование. Залогинился под test. Зайти в папку Folders не могу, нет прав. Что сделал не так? Ту ли галку убрал или есть еще где? Все правильно, если юзер зайдет в folders он увидит ее листинг А так ему только Folder1 видна должна быть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2007, 14:55:14 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_Goodman Бакуленко Макс Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование. Залогинился под test. Зайти в папку Folders не могу, нет прав. Что сделал не так? Ту ли галку убрал или есть еще где? Все правильно, если юзер зайдет в folders он увидит ее листинг А так ему только Folder1 видна должна быть ДЫк как увидеть папку Folder1, коли в родительскую папку Folders доступ отказан напрочь? Повторяю, прав на Folders вообще нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 05:54:57 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Опять... за рыбу деньги... Ну какая разница: видит папку-не видит папку? Главное попасть может только в разрешенные папки. А так - долб...свом занимаетесь тов. автор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 07:01:11 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
aleks2Опять... за рыбу деньги... Ну какая разница: видит папку-не видит папку? Главное попасть может только в разрешенные папки. А так - долб...свом занимаетесь тов. автор. Для тех ,кто долб...ством не занимается спец вопрос. Как зайти в разрешенную папку, если она лежит внутри папки, на которую нет прав? Random_Goodman сказал, что листинг должен быть виден. Но по факту его НЕТ. Мне жутко интересно, как зайти в папку которую никто не видит (допускаю, что можно как в юниксах, через cd <имя скрытой папки> ), и тем более как обучить этому куда менее квалифицированных итэшников - бухгалтерш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 07:24:47 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
aleks2Опять... за рыбу деньги... Ну какая разница: видит папку-не видит папку? Главное попасть может только в разрешенные папки. А так - долб...свом занимаетесь тов. автор. С очередного прочтения понял смысл поста. Объясняю причину занятий долб...ством: звонит бухша и говорит, это не мои папки! То есть, лишние папки, видите ли, сбивают ее с толку. Она путается, ей абсолютно фиолетово, может она в них попасть или нет. Не комфортно. Это бух-ша. Директор тоже привык видеть только то, что ему нужно. И вероятность его звонка по поводу лишних папок, средь которых он должен искать нужную ему инфу, весьма высока. Попробуйте на досуге объяснить директору разницу в отображении файлов и папок на серверах Netware и Windows. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 07:30:53 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко МаксОбъясняю ну дак выдели им каждому свой каталог расшаренный, ярлычки им выведи на рабочий стол, чтобы не лазили, где не надо Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 08:11:18 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Мужики, вопрос изначально был задан с целью просветиться " есть ли механизм как у Новелла ". Ответ я на него получил, за что благодарен. Ярлычки на рабочий стол я вынести в состоянии и без посторонней помощи, чай не лаптем щи хлебаю, понимаю, что к чему. Но это ведь не совсем правильное решение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 08:31:07 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко МаксДля тех ,кто долб...ством не занимается спец вопрос. Как зайти в разрешенную папку, если она лежит внутри папки, на которую нет прав? в строке адреса или ярлыке: \\server\share\[папка на которую нет прав]\[папка на которую ЕСТЬ права] пользователь должен иметь право "Обход перекрестной проверки", по-умолчанию его имеют все пользователи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 09:33:27 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Более правильное решение вообще убрать в AD права юзерам лазить в сетевое окружение а доступы предоставлять в виде ярлыков рассылаемых по корпоративной почте нужным отделам/людям с доступами по доменным именам, например //my.company.ru/server/отделы/Бухгалтерия/ или //my.company.ru/server/users/ivanov/ соответсвенно данные папки должны висеть на сервере с соотвествующими доступами (впрочем не обязательно на сервере - в Win2003srv есть механизм переназначения ссылок /как включать не помню :) /, т.е. папка висит где то, а лезут все к ней через серверную папку) чтобы не плодить каждому юзеру/отделу отдельный share делается например доступ только на вышестоящую например "отделы", а на дочернии папки доступами NTFS запретить нужному юзеру/группе вход на "не свои" папки. единственный минус - если узер наберет например не полный путь //my.company.ru/server/отделы/ он увидит все дочернии папки (как невидимыми сделать не знаю), впрочем войти в не свои все равно не сможет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 09:36:19 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко МаксНо это ведь не совсем правильное решение. Более правильным решением будет сказать "А за каким чёртом ты туда вообще полезла, дура? Есть у тебя папка <Мои Документы> (политиками унесенная на сервер), вот и сиди там и не рыпайся!" До моих бухов дошло практически со второго пинка. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:01:16 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycatБолее правильное решение вообще убрать в AD права юзерам лазить в сетевое окружение а доступы предоставлять в виде ярлыков рассылаемых по корпоративной почте нужным отделам/людям с доступами по доменным именам, например //my.company.ru/server/отделы/Бухгалтерия/ или //my.company.ru/server/users/ivanov/ соответсвенно данные папки должны висеть на сервере с соотвествующими доступами (впрочем не обязательно на сервере - в Win2003srv есть механизм переназначения ссылок /как включать не помню :) /, т.е. папка висит где то, а лезут все к ней через серверную папку) чтобы не плодить каждому юзеру/отделу отдельный share делается например доступ только на вышестоящую например "отделы", а на дочернии папки доступами NTFS запретить нужному юзеру/группе вход на "не свои" папки. единственный минус - если узер наберет например не полный путь //my.company.ru/server/отделы/ он увидит все дочернии папки (как невидимыми сделать не знаю), впрочем войти в не свои все равно не сможет В моем случае убирать ничего не надо, потому что эти не додумаются даже зайти в сетевое окружение. Просто вся соль в том, что еще давным давно первые ИТ-шники, стоявшие у истоков всей этой богодельни, маппили нетварные диски. Поэтому, для прозрачности перехода с Новелла на Майкрософт, решено было сетевые папки маппить по старой схеме. Отсюда и возникли вопросы, то что в Новелле на замаппенном диске не виделось, здесь видится. Половина бухов в шоке, потому что лишнее их пугает. Но спасибо за предложенный вариант схемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:04:46 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Бакуленко МаксНо это ведь не совсем правильное решение. Более правильным решением будет сказать "А за каким чёртом ты туда вообще полезла, дура? Есть у тебя папка <Мои Документы> (политиками унесенная на сервер), вот и сиди там и не рыпайся!" До моих бухов дошло практически со второго пинка. Posted via ActualForum NNTP Server 1.4 Дело не совсем в личных папках. С ними то как раз много проще дела обстоят. Там мне до лампочки, видят они папки соседей или нет. Нет доступа к соседу и ладно. Просто у нас много организаций в конторе, ну и данные структурированы таким образом, что разложены не по папкам ответственных сотрудников, а по папкам типа Зарплата -> Предприятие. Аренда -> Предприятие. Данная схема легко реализовывалась в Netware, все видели только свое. А директора в свою очередь освобождены от запоминания, кто какие фирмы ведет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:13:28 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс Данная схема легко реализовывалась в Netware, все видели только свое. А директора в свою очередь освобождены от запоминания, кто какие фирмы ведет. Тогда вместо миграции на Windows я бы порекомендовал Linux с его Самбой, которая способна для разных людей расшаривать разные папки под одним именем + имеет систему ссылок. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:28:32 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Бакуленко МаксНо это ведь не совсем правильное решение. Более правильным решением будет сказать "А за каким чёртом ты туда вообще полезла, дура? Есть у тебя папка <Мои Документы> (политиками унесенная на сервер), вот и сиди там и не рыпайся!" До моих бухов дошло практически со второго пинка. Posted via ActualForum NNTP Server 1.4 ага, и после падения винта (или вирус, или кривые руки соседки и т.д.) с каким нибудь важным отчетом ВАМ же и придется его и восстанавливать в папке мои документы, вместо того чтоб спокойно знать что без злого умысла никто эту папку не сотрет :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:33:55 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Бакуленко Макс Данная схема легко реализовывалась в Netware, все видели только свое. А директора в свою очередь освобождены от запоминания, кто какие фирмы ведет. Тогда вместо миграции на Windows я бы порекомендовал Linux с его Самбой, которая способна для разных людей расшаривать разные папки под одним именем + имеет систему ссылок. Posted via ActualForum NNTP Server 1.4 Слышал много хорошего о Самбе, но к Линуху душа не лежит. Разок из-за обычного отключения электричества у меня упала напрочь журнализируемая (!) файловая система. Да и косяков на Линуксах дофига. Знаю, что есть какие то удачные реализации, но изучать данный вопрос не хотелось. Хотя, планирую опробовать вариант с FreeBSD. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:36:51 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycat ага, и после падения винта (или вирус, или кривые руки соседки и т.д.) с каким нибудь важным отчетом ВАМ же и придется его и восстанавливать в папке мои документы, вместо того чтоб спокойно знать что без злого умысла никто эту папку не сотрет :) Во-первых, права раздаются так, что даже со злым умыслом папку мало кто сотрет. Во-вторых, от падения винта на сервере (в отличие от рабочей станции) защищает RAID1 + DFS. В-третьих, еженощные бэкапы на ленту (спасибо Ивану Писаревскому за пинок) позволяют отследить историю файла на месяц назад и восстановить любую его версию. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:42:54 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov andycat ага, и после падения винта (или вирус, или кривые руки соседки и т.д.) с каким нибудь важным отчетом ВАМ же и придется его и восстанавливать в папке мои документы, вместо того чтоб спокойно знать что без злого умысла никто эту папку не сотрет :) Во-первых, права раздаются так, что даже со злым умыслом папку мало кто сотрет. Во-вторых, от падения винта на сервере (в отличие от рабочей станции) защищает RAID1 + DFS. В-третьих, еженощные бэкапы на ленту (спасибо Ивану Писаревскому за пинок) позволяют отследить историю файла на месяц назад и восстановить любую его версию. Posted via ActualForum NNTP Server 1.4 я не про сервер а про клиентскую папку Мои документы говорил.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 10:46:53 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycat я не про сервер а про клиентскую папку Мои документы говорил.... Понятно, чукча не читатель... Поторяю еще раз, медленно: папка <Мои Документы> ( политиками унесенная на сервер ). Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 11:20:20 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov andycat я не про сервер а про клиентскую папку Мои документы говорил.... Понятно, чукча не читатель... Поторяю еще раз, медленно: папка <Мои Документы> ( политиками унесенная на сервер ). Posted via ActualForum NNTP Server 1.4 а... тоже не плохой вариант :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 11:27:52 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov В-третьих, еженощные бэкапы на ленту (спасибо Ивану Писаревскому за пинок) позволяют отследить историю файла на месяц назад и восстановить любую его версию. А в четвертых теневые копии и это уже может делать пользователь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 11:31:03 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycatя не про сервер а про клиентскую папку Мои документы говорил.... А что ты про нее говорил, а про права наверно ничего не слышал. И теперь причем тут тогда Новелл? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 11:32:10 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky andycatя не про сервер а про клиентскую папку Мои документы говорил.... А что ты про нее говорил, а про права наверно ничего не слышал. И теперь причем тут тогда Новелл? блин.... Я имел в виду что папка "Мои документы" на локальном компе юзера не есть хорошее место для хранения важной информации! отсюда вытекает два (известных мне в AD, наверняка их больше) хранения информации важной пользователей сети: 1. сделать отддельные ссылки (или вход через сетевое окружение) для доступа к персональным папкам на сервере с соотвествующими правами 2. хранить профиль (или только часть - например папку Мои документы) тоже на сервере. Из второго варианта мне лично не нравиться то что часть документов некоего юзера должы быть доступны например всей группе бухгалтеров, что реализовывается немного "неудобно". Как вариант можно группировать оба способа. Еще объяснять свое виденние вопроса? P.S. Что $%^ за привычка придираться к словам? Или хочеться под%$ть человека? Неужели я не правильно выразился в чем то?... сомневаюсь :) - кому надо тот понял, а кто не понял - извините.... по другому обьяснять не умею :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 11:46:08 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycat Из второго варианта мне лично не нравиться то что часть документов некоего юзера должы быть доступны например всей группе бухгалтеров, что реализовывается немного "неудобно". Что неудобного? Дается право на чтение этих файлов всей группе и все. Для пущего удобства существуют ярлыки и линки. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 11:58:01 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov andycat Из второго варианта мне лично не нравиться то что часть документов некоего юзера должы быть доступны например всей группе бухгалтеров, что реализовывается немного "неудобно". Что неудобного? Дается право на чтение этих файлов всей группе и все. Для пущего удобства существуют ярлыки и линки. Posted via ActualForum NNTP Server 1.4 Просто "сегодня" отделу нужны одни файлы, а "завтра" другие. Там где я работал, это происходило достаточно часто и честно говоря нам (отделу ИТ) в скорости это надоело, поэтому и пришлось сделать отдельно: "Это для Юзера", а "это для отдела". Вообще все зависит от размеров организации, их количества, юзеров и поставленной задачи. Соотвественно и решения будут разные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 12:03:02 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycat Просто "сегодня" отделу нужны одни файлы, а "завтра" другие. Там где я работал, это происходило достаточно часто и честно говоря нам (отделу ИТ) в скорости это надоело, поэтому и пришлось сделать отдельно: "Это для Юзера", а "это для отдела". Вообще все зависит от размеров организации, их количества, юзеров и поставленной задачи. Соотвественно и решения будут разные. У вас бардак в организации работы, а не проблемы Виндоус/Новелл. andycatили кривые руки соседки И не уходи от темы - как тетя Валя поменяет или удалит "Мои Документы" тети Маши, если правильно настроены права. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 13:16:58 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky andycat Просто "сегодня" отделу нужны одни файлы, а "завтра" другие. Там где я работал, это происходило достаточно часто и честно говоря нам (отделу ИТ) в скорости это надоело, поэтому и пришлось сделать отдельно: "Это для Юзера", а "это для отдела". Вообще все зависит от размеров организации, их количества, юзеров и поставленной задачи. Соотвественно и решения будут разные. У вас бардак в организации работы, а не проблемы Виндоус/Новелл. andycatили кривые руки соседки И не уходи от темы - как тетя Валя поменяет или удалит "Мои Документы" тети Маши, если правильно настроены права. 1. У нас нет проблем с Windows. 2. На "ты" обращайтесь соседке. 3. Соседка по офису может банально подойти к компу юзера (если он не заблокирован) взять записать/изменить/переименовать файл просто открыв папку Мои документы - во всяком случае в моей практике такое было. К папке в сети (если она не открыта) таким образом случайно не влезет. P.S. Настраивать права многие могут, а не только Вы :) P.P.S. Ей богу задолбали своим "если правильно настроены права" - могу книжку в электронном виде скинуть "Администрирование Windows 2003 server" если у Вас нет :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 13:39:03 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
автор3. Соседка по офису может банально подойти к компу юзера (если он не заблокирован) взять записать/изменить/переименовать файл просто открыв папку Мои документы - во всяком случае в моей практике такое было. К папке в сети (если она не открыта) таким образом случайно не влезет. Это почему же? Точно так же подойдет и запишет/изменит/переименует файл (если компьютер не заблокирован) . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 15:23:59 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
А Вы кто Николай второй? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 15:24:45 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА Вы кто Николай второй? идите уже на .... во флейм. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 15:52:38 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Вот и нечего его разводить, пытаясь установливать свои правила. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 15:58:35 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyВот и нечего его разводить, пытаясь установливать свои правила. ну во первых я свои правила не устанавливаю, во вторых в теме спрашивали как что организовывать - я ответил свое мнение и кому надо было спрашивали по существу. В третьих судя по вашим вопросам о юзерах такое ощущение что вы никогда не работали в организации с большим количеством пользователей не компьютерных специалистов, потому что на цитату: "Это почему же? Точно так же подойдет и запишет/изменит/переименует файл (если компьютер не заблокирован) ." могу Вас уверить что нормальный пользователь НЕ СПЕЦИАЛЬНО, а например чтобы просто скинуть свой файл например с флэшки не полезет в сетевые дебри а скинет его или на рабочий стол и ли в любую папку на рабочем столе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 16:04:30 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
и при определенном замусоривании получит отлуп если админ на его компе квоты настроил ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 16:29:42 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
авторну во первых я свои правила не устанавливаю Устанавливаешь, требуя, чтобы к тебе обращались во множественном числе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 17:09:47 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky авторну во первых я свои правила не устанавливаю Устанавливаешь, требуя, чтобы к тебе обращались во множественном числе. пенсионный баран блин.... общались бы по теме глядишь толк был бы.... , а не переходили на личности. а то наверно в красивых природных видах как на заднем виде фоток http://www.podgoretsky.com/ кроме пчел и Интернета наверно не видели ничего и общаться с живыми людьми разучились :) (и пусть меня модератор забаннит) Это культура вежливости, а если все горячие Эстонские парни общаются между собой как братки на "ты", в память о советском прошлом, из которого они никак невыйдут (как из пеленок), то мне Вас как нацию жаль... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 21:29:50 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Ты бы в зеркало поглядел что ли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 21:34:42 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Надоело мне с вами, Анатолий, спорить.... Ничего полезного вы так и не сказали по теме топика, кроме как "это есть" и "что то это есть", дальше дискуссию вести не вижу смысла. Всего хорошего.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 22:08:28 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Ну это ты споришь и наезжаешь, а я нет. Не ты первый который пытался устанавливать свои собственные правила на форумах и где они? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 22:18:02 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Оставте национальные вопросы. Или по теме или в ПТ с дебатами такими. там вас хоть забанят на время. Относительно ТЫ-ВЫ так это отдельная ветка на ПТ есть . Пол европы и все англо говоряшие земли говорят на ТЫ. Теперь по теме немного. Подрубайте юзеры с логином к сети через скрипт и установкой каждому его прав к папкам и файлам. Научите пользователей что за свои документы и их сохранение они несут ответсвенность а вы отвечаете лишь за ход сети и склад документов. Так что пустил к компу тётю Шуру его проблема пусть при отходе или отлогинится или заблокирует комп. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 22:27:00 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс Random_Goodman Бакуленко Макс Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование. Залогинился под test. Зайти в папку Folders не могу, нет прав. Что сделал не так? Ту ли галку убрал или есть еще где? Все правильно, если юзер зайдет в folders он увидит ее листинг А так ему только Folder1 видна должна быть ДЫк как увидеть папку Folder1, коли в родительскую папку Folders доступ отказан напрочь? Повторяю, прав на Folders вообще нет. откройте для себя разрешение traverse (в русском варианте какие-то идиоты назвали её обзором папок, что в корне не верно) ... ну и побалуйтесь добавлением мелочей типа чтения пермиссий, etc ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2007, 22:33:10 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс Random_Goodman сказал, что листинг должен быть виден. Но по факту его НЕТ. Мне жутко интересно, как зайти в папку которую никто не видит (допускаю, что можно как в юниксах, через cd <имя скрытой папки> ), и тем более как обучить этому куда менее квалифицированных итэшников - бухгалтерш. Я сказал что листинг НЕ будет виден А зайти проще простого - по нет-адресу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 01:36:48 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Т. Е. что лежит в папке Folders никто не видит а подпапки нужные подключаешь им с помощью ярлычков, которые ссылаются на адрес в сети. Руками придется делать однако. Если что-то из вышеприведенного ребятами сработало или стоит R2 лучше юзать как указано выше. Потому что собирать ярлычки - гемморой. А вообще, документооборот уже даже в шарашкиной конторе давно через шару не проводится. Для этого спец. системы есть. SharePoint например. Ибо винда не в издании DataCenter - это тебе не файл-сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 01:40:55 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_GoodmanТ. Е. что лежит в папке Folders никто не видит а подпапки нужные подключаешь им с помощью ярлычков, которые ссылаются на адрес в сети. Руками придется делать однако. Если что-то из вышеприведенного ребятами сработало или стоит R2 лучше юзать как указано выше. Потому что собирать ярлычки - гемморой. А вообще, документооборот уже даже в шарашкиной конторе давно через шару не проводится. Для этого спец. системы есть. SharePoint например. Ибо винда не в издании DataCenter - это тебе не файл-сервер. Я 5 лет назад пришел в организацию, в которой уже бог знает сколько времени стоял Новельный сервак. Папок и файлов для охвата простому человеку, скажем, до фига. Народ консервативный до безобразия. Прошло 5 лет, и только сейчас появляется виндовый сервак. Как прикажете обработать то, что есть? Иерархия документов как таковая отсутствует. Система раздачи прав от Новелл четко показывает то, что нужно юзеру - ничего лишнего. С Windows не все так просто. Насчет SharePoint и документооборота. Все опять же упирается в обучение персонала. В общем, не все так просто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 14:49:14 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_Goodman Бакуленко Макс Random_Goodman сказал, что листинг должен быть виден. Но по факту его НЕТ. Мне жутко интересно, как зайти в папку которую никто не видит (допускаю, что можно как в юниксах, через cd <имя скрытой папки> ), и тем более как обучить этому куда менее квалифицированных итэшников - бухгалтерш. Я сказал что листинг НЕ будет виден А зайти проще простого - по нет-адресу Папка подрубается буквой диска. Народ в нее заходит через тотальный командир или проводник. Если нет прав на листинг, то выдается, что указанный диск не доступен. Но, ваша правда, по ссылке \\server\folders\folder1 доступ есть. Но согласитесь, переход банальным перемещением по папкам (которые можно видеть) к нужной папке значительно удобней. В целом, как написали выше, не догнал как в R2 реализован новельный механизм. Но ABE все же позволил приблизиться к подобному эффекту, хоть и не в полной мере. Точнее, повторить подобную возможность можно, но трудозатратней в разы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:00:06 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
А там нечего обучать Обучать админов придется, для юзера шарепоинт прост до безобразия Если админы правильные, конечно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:00:44 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
andycat P.P.S. Ей богу задолбали своим "если правильно настроены права" - могу книжку в электронном виде скинуть "Администрирование Windows 2003 server" если у Вас нет :) Коли уж можете скинуть книжку в эл. виде, буду признателен. mops_vt281@mail.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:03:09 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Вообще говоря, я не знаю как так файлы можно обзывать что их название является конфиденциальной информацией? 13-year_old_girl_fuck_with_two_dicks.avi что ли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:03:36 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_GoodmanА там нечего обучать Обучать админов придется, для юзера шарепоинт прост до безобразия Если админы правильные, конечно Значит займемся изучением. А в процессе как раз узнаю, правильный я или нет. За помощь всем спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:06:09 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Посмотри также на другие системы документооборота - на шарепоинт свет клином не сошелся. Да и дороговат он. Но считается одним из лучших+он для винды "родной" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:09:01 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_GoodmanВообще говоря, я не знаю как так файлы можно обзывать что их название является конфиденциальной информацией? 13-year_old_girl_fuck_with_two_dicks.avi что ли? Есть статейка. Там на примере папки, содержащей профили юзеров, показан механизм раздачи прав скриптом. Конфиденциальным является логин пользователя, который совпадает с названием папки. Не с проста же MS предлагает даже админский аккаунт переименовывать для полнейшей секретности. Так вот, имея право обзора папок, пользователь легко видит их названия. В новелле это решалось просто выставлением доступа к пользовательской папке. Получалось, что не имея никаких прав на папку Users, но имея права на личную папку внутри Users, пользователь автоматом получал право просмотра листинга Users с выводом листинга доступных ему папок. Это очень удобно при большой вложенности, когда нужно дать право просмотра листика дерева, но чтоб во всей иерархии прослеживался только путь к конечному листу, не показывая лишний набор файлов и папок по пути к цели. Если работали с Novell Netware, то юзать фаловый сервер на Windows очень неудобно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:13:32 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Никогда не сталкивался с необходимостью прятать логины, скорее наоборот. Даже в банках зачастую логины совпадают с е-мейлом. Потом, если кому надо будет узнать логин - это даже первоклассник сделает. А проблема с несанкционированным доступом вообще по-другому решается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 15:17:17 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Random_GoodmanНикогда не сталкивался с необходимостью прятать логины, скорее наоборот. Даже в банках зачастую логины совпадают с е-мейлом. Потом, если кому надо будет узнать логин - это даже первоклассник сделает. А проблема с несанкционированным доступом вообще по-другому решается. Ну мне то важнее узнать возможности винды. Я не преследую цель скрыть от кого то логины. Главное, чтоб папки ненужные глаза пользователю не мозолили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 21:05:34 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
В дополнительных параметрах безопасности среди общего есть "чтение разрешений" Подозреваю, что если например у folder1 запретить чтение разрешений. то она видна не будет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 21:18:37 |
|
||
|
Права на файлы и папки
|
|||
|---|---|---|---|
|
#18+
Но вообще, нафига вам виндовый файл-сервер У винды есть свои преимущества, но крутостью файл-шаринга она никогда не страдала Если уж так нужно то подрубайте через ФТП тогда Но единственный правильный вариант - это ставить нормальную систему документооборота ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2007, 21:22:55 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1506184]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
55ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
89ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 384ms |

| 0 / 0 |
