powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / NTFS и сеть,
12 сообщений из 12, страница 1 из 1
NTFS и сеть,
    #33906170
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
извините за ламерский вопрос -какая связь между разрещением на доступ локально (свойство\безопасность) и по сети (домен) (свойсва\общ доступ\разрешения) применяются они независимо (то есть юзер запрет на доступ через шару но локально имея- что будет иметь в финале?) может ткнети почитать куда нибуть
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906227
Фотография naPmu3aH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сначала применяются права на шару, потом локальные...
Т.е. если нет прав на шару - сразу будет отлуп, а если на шару есть, а нет локальных - не сразу, но тоже будет :)
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906363
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда зачем в шаре прописывать конкретно юзера тогда достаточно на шаре дать всем все и ограничить все в свойство\безопасность -не видно смысла в закладке общийдоступ\разрешения!
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906378
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lilo.тогда зачем в шаре прописывать конкретно юзера тогда достаточно на шаре дать всем все и ограничить все в свойство\безопасность -не видно смысла в закладке общийдоступ\разрешения!
Именно так и надо. Шаринг это LanMan и другого механизма нет, а вот защита в NTFS осуществляется правами. Так что смысл есть, без этого не увидишь папку
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906402
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
извините но зачем 2 ряда ограничений ?
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906409
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky lilo.тогда зачем в шаре прописывать конкретно юзера тогда достаточно на шаре дать всем все и ограничить все в свойство\безопасность -не видно смысла в закладке общийдоступ\разрешения!
Именно так и надо. Шаринг это LanMan и другого механизма нет, а вот защита в NTFS осуществляется правами. Так что смысл есть, без этого не увидишь папку
извините не понял :( поподробней мжно про эту разницу?
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906456
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lilo.извините но зачем 2 ряда ограничений ?
Еще раз объясняю, это LanMan то есть ДОС и протокол NETBIOS, кроме того кроме NTFS есть и другие файловые системы, в которых может не быть никаких прав, например CDFS, FATx
Права в NTFS не имеют никакого отношения к шарингу.
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33906904
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyПрава в NTFS не имеют никакого отношения к шарингу.
имеют, если ограничивают доступ софту, который заведует шарингом :)
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33907296
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lilo.извините но зачем 2 ряда ограничений ?

Шаринг - это предоставление доступа по сети
А безопасность - это разграничение доступа к ресурсу на уровне файловой системы.

Пример:
В системе 2 жестких диска С и Д.
Вы раздали на папку TEMP на диске Д шару для пользователя USER_2.
Это даст возможность пользователю USER_2 увидеть ресурс на вашем компьютере, но этого еще мало, чтобы увидеть содержимое ресурса, потому что при обращении к шаре-диску - происходит обработка закладки безопасность и если в ней прописан пользователь USER_2, то он получит доступ к ресурсу (тот доступ какой задан r,w,...)

Теперь представьте вы перенесли жесткий диск (который был Д) на другой компьютер, скажем, на компьютер пользователя USER_2, на его компьютере такой шары уже не будет (если конечно у него не была задана точно такая же), т.е. в сети папки TEMP уже видно не будет (на компьютере USER_2), но при этом раздел безопасность по прежнему работает (так как это на уровне файловой системы) и поэтому (если не были заданы другие пользователи) доступ на этом компьютере к папке TEMP (не по сети, а на самом компе) получит USER_2 и никто иной не войдет в эту папку.

[http://www.intuit.ru/department/os/winadmin/10/]
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33908283
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а что будет если винт снять и установить на другую машину которая вне домена будут ли иметь доступ админ данной машины ведь машина другая а также будет ли доступ к файлам для которых был доступ только для доменных юзеров
а также что происходит с разрешениями при копировании
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33908298
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lilo.а что будет если винт снять и установить на другую машину которая вне домена будут ли иметь доступ админ данной машины ведь машина другая а также будет ли доступ к файлам для которых был доступ только для доменных юзеров
а также что происходит с разрешениями при копировании
Если не имеет доступа, то он его сделает без проблем. К сети это отношения не имеет, права выдаются для локальных объектов файловой системе.
...
Рейтинг: 0 / 0
NTFS и сеть,
    #33910537
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lilo.а что будет если винт снять и установить на другую машину которая вне домена будут ли иметь доступ админ данной машины ведь машина другая



Обычно полный доступ предоставляется ГРУППЕ АДМИНИСТРАТОРЫ (на локальной машине) - поэтому если компьютер находясь на доменной (клиентской) машине имеет к локальному диску полный доступ (или тот который задан) для группы АДМИНИСТРАТОРЫ (соответственно для пользователей входящих в эту группу), то перенеся диск в другой компьютер такой же доступ получит и там группа АДМИНИСТРАТОРЫ (и все в нее входящие уже на этом другом ком.)
Так как группа АДМИНИСТРАТОРЫ является встроенной, то ее SID везде одинаков.

lilo.будет ли доступ к файлам для которых был доступ только для доменных юзеров

Доступ для кого ?

lilo.а также что происходит с разрешениями при копировании
Это зависит ...

1) Наследование (задоно ли наследование на папку)
- Без наследования
тогда разрешение на файл превалирует над разрешением на папку (т.е. при копировании файла в папку в которой нет наследования сохраняются разрешения файла, а не папки)

2) Разрешение на объект всегда превалирует, чем разрешение унаследование

3) Запрещение превалирует над разрешением
-Не явное запрещение (разрешение не дано - значит запрещено)
[не работает если есть любое разрешение например: Запрещено(неявно) для USER1, но разрешено для группы ВСЕ - то будет доступ для USER1]
-Явное запрещение
[работает все время]

Плюс учесть, что Разрешения всегда суммируются.
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / NTFS и сеть,
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]