Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вменяемый мануал по icacls / 5 сообщений из 5, страница 1 из 1
15.11.2016, 12:11
    #39347393
win_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вменяемый мануал по icacls
Жентельмены, нет ли у кого ссылочки или файлика почитать про права доступа к ntfs. Нихрина не могу понять :(

1. Создаю на сервере папку: "Test"
2. В свойствах папки, на вкладке "Доступ" включаю шару (Расширенная настройка) и даю полные права для всех.
3. Создаю группу пользователей: "Пользователи сетевых шар"
4. Даю права этим пользователям на чтение и выполнение: icacls.exe D:\Test /grant "DOMAIN\Пользователи сетевых шар":RX
5. Проверяю: пользователь может зацепиться к шаре, создать каталог/файл, удалить каталог/файл (не совсем то, что хотел, но здесь гадят наследуемые права в коих есть "Пользователи домена" с соответствующими правами. пока оставим как есть).
6. Запрещаю пользователям удалять каталоги/файлы: icacls.exe D:\Test /deny "DOMAIN\Пользователи сетевых шар":D
7. Проверяю: пользователь вообще не может зацепиться к шаре!

Так же буду рад рабочим примерам использования icacls.exe. Не откажыте нубу в посильной помощи :)
...
Рейтинг: 0 / 0
15.11.2016, 12:28
    #39347406
Roman Mejtes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вменяемый мануал по icacls
win_nubЖентельмены, нет ли у кого ссылочки или файлика почитать про права доступа к ntfs. Нихрина не могу понять :(

1. Создаю на сервере папку: "Test"
2. В свойствах папки, на вкладке "Доступ" включаю шару (Расширенная настройка) и даю полные права для всех.
3. Создаю группу пользователей: "Пользователи сетевых шар"
4. Даю права этим пользователям на чтение и выполнение: icacls.exe D:\Test /grant "DOMAIN\Пользователи сетевых шар":RX
5. Проверяю: пользователь может зацепиться к шаре, создать каталог/файл, удалить каталог/файл (не совсем то, что хотел, но здесь гадят наследуемые права в коих есть "Пользователи домена" с соответствующими правами. пока оставим как есть).
6. Запрещаю пользователям удалять каталоги/файлы: icacls.exe D:\Test /deny "DOMAIN\Пользователи сетевых шар":D
7. Проверяю: пользователь вообще не может зацепиться к шаре!

Так же буду рад рабочим примерам использования icacls.exe. Не откажыте нубу в посильной помощи :)
после того, как ты добавил пользователя в группу, он должен перезагрузить свой компьютер или "перелогинится", тогда информация о том, в какие он группы входит обновится.
...
Рейтинг: 0 / 0
15.11.2016, 12:37
    #39347416
win_nub
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вменяемый мануал по icacls
Roman Mejtes,

Группа с пользователями создана давно, я для примера написал. Вся работа идет только с icacls
...
Рейтинг: 0 / 0
15.11.2016, 13:15
    #39347469
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вменяемый мануал по icacls
Roman Mejteswin_nubЖентельмены, нет ли у кого ссылочки или файлика почитать про права доступа к ntfs. Нихрина не могу понять :(

1. Создаю на сервере папку: "Test"
2. В свойствах папки, на вкладке "Доступ" включаю шару (Расширенная настройка) и даю полные права для всех.
3. Создаю группу пользователей: "Пользователи сетевых шар"
4. Даю права этим пользователям на чтение и выполнение: icacls.exe D:\Test /grant "DOMAIN\Пользователи сетевых шар":RX
5. Проверяю: пользователь может зацепиться к шаре, создать каталог/файл, удалить каталог/файл (не совсем то, что хотел, но здесь гадят наследуемые права в коих есть "Пользователи домена" с соответствующими правами. пока оставим как есть).
6. Запрещаю пользователям удалять каталоги/файлы: icacls.exe D:\Test /deny "DOMAIN\Пользователи сетевых шар":D
7. Проверяю: пользователь вообще не может зацепиться к шаре!

Так же буду рад рабочим примерам использования icacls.exe. Не откажыте нубу в посильной помощи :)
после того, как ты добавил пользователя в группу, он должен перезагрузить свой компьютер или "перелогинится", тогда информация о том, в какие он группы входит обновится.глупости не говорите. Это совет из разряда "сто бед - один ресет"
...
Рейтинг: 0 / 0
15.11.2016, 13:57
    #39347532
Roman Mejtes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вменяемый мануал по icacls
bga83Roman Mejtesпропущено...

после того, как ты добавил пользователя в группу, он должен перезагрузить свой компьютер или "перелогинится", тогда информация о том, в какие он группы входит обновится.глупости не говорите. Это совет из разряда "сто бед - один ресет"
можно просто подождать, просто для немедленного применения
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вменяемый мануал по icacls / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]