|
|
|
безопасность НТФС в домене
|
|||
|---|---|---|---|
|
#18+
работаю в домене и заметил что в зависимости от ХР или 2000 по разному появляются настройки НТФС для дисков после ввода в домен -то для корня стоит Все- то нет естественно имея пару юзеров и ставля софт под админом начинаются пляски с бубном для доступом обычно для каждого юзера например для корня сист диска С а как должно быть организованы настройки секюрити НТФС для сист диска например начиная system давать ли ему доступ из корня с наследованием для всех папок затем админу и юзеру или ставить Все для корня ? есть ли какие провила настройки доступа НТФС для сист диска как? отражаются настойки для самой ОС и программ? если батом хотим прикрепить вложение от имени кого это вложение читается, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 17:01:31 |
|
||
|
безопасность НТФС в домене
|
|||
|---|---|---|---|
|
#18+
Буков много, смысла мало, очень сумбурно. Правила простые, независимые от ОС Права должны даваться минимально возможные. В случае с корнем, только для системы и администратора, остальным в лучшем случае только чтение. Для програмных папок аналогично, всем только чтение, администратору и системе полные. Системе всегда и везде полные, администратор кое где может быть ограничен, но на то он и администратор, что бы изменить ситуацию. Наглядный пример папка "System Volume Information" права только у системы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 17:21:48 |
|
||
|
безопасность НТФС в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyБуков много, смысла мало, очень сумбурно. Правила простые, независимые от ОС Права должны даваться минимально возможные. В случае с корнем, только для системы и администратора, остальным в лучшем случае только чтение. Для програмных папок аналогично, всем только чтение, администратору и системе полные. Системе всегда и везде полные, администратор кое где может быть ограничен, но на то он и администратор, что бы изменить ситуацию. Наглядный пример папка "System Volume Information" права только у системы. с power users нее всё так очевидно ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 22:00:30 |
|
||
|
безопасность НТФС в домене
|
|||
|---|---|---|---|
|
#18+
Да с ними не все так очевидно, но правила распространяются и на них, не давать прав больше чем требуется и больше ничего. Это основное правило. Для начала права на папку Program Files ограничить только чтением и индивидуально повышать права для отдельных приложений. Тяжелее с папкой Windows там очень много особенностей. Но если обычные пользователи могут работать, то и power users тоже. Вот куда бы я разрешил полные права, так это на папку Documents and Settings для конкретного пользователя и для всех пользователей (All Users) и конечно папку TEMP, но если не создавать отдельную папку, то так и есть, у каждого своя. Наиболее просто это не давать пользователю прав выше обычного пользователя, давая права power users на исключительной основе и все равно ограничить на папку с программами. С папкой Windows можно попробовать совсем убрать power users и если потребуются расширеные права то выдать индивидуально пользователю, а не всем. К сожалению это требует много усилий индивидуально по пользователям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2007, 00:21:09 |
|
||
|
безопасность НТФС в домене
|
|||
|---|---|---|---|
|
#18+
Настройки для XP и w2k различны по умолчанию, и дело касается не только файловой системы NTFS, но и доступа к веткам реестра, в XP они ужесточены по сравнению с w2k. В принципе можно содрать с XP настройки по умолчанию ее файловой системы в текстовый файл и применять их к w2k. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 10:26:42 |
|
||
|
|

start [/forum/topic.php?fid=26&gotonew=1&tid=1506888]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
590ms |
get topic data: |
8ms |
get first new msg: |
20ms |
get forum data: |
1ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 223ms |
| total: | 893ms |

| 0 / 0 |
