Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
16.10.2013, 08:08
|
|||
|---|---|---|---|
Псевдопользователи / права пользователя в домене |
|||
|
#18+
Здравствуйте, сам я не администратор, интересует следующее: Имеется домен с расшаренными (по SMB) каталогами и файлами, подключаемыми в качестве сетевых дисков пользователям в зависимости от их групп. Для примера возьмем какой-нибудь n:/ (как его видит пользователь). У одного пользователя нет прав доступа к данным на этом диске, однако ему нужно работать с программой, которой необходим доступ к этим данным. Просто дать необходимые права пользователю несколько проблематично, т.к. там хранятся важные персональные данные сотрудников. Собственно сам вопрос: можно ли каким-то образом настроить доступ так, чтобы этот пользователь мог пользоваться программой (т.е. через нее мог получить доступ к этим данным), но при этом не мог через проводник или еще как-то прочитать эти данные? Например, в *NIX, насколько я знаю, это можно сделать двумя способами (вдруг это поможет): 1) дать пользователю право «зайти в каталог» (флаг выполнения +x), но не давать право прочитать каталог, тогда он сможет обратиться к файлам внутри каталога и прочитать их (если на них есть права, конечно) при указании полного пути к файлу (их можно прописать в программе), но не сможет увидеть содержимое каталога, например с помощью файлового менджера или любой другой программы. Т.к. пользователь самый обычный, не «продвинутый», такого ограничения достаточно; 2) создать псевдопользователя, под которым нельзя залогиниться, но от имени которого можно запускать программы, дать этому псевдопользователю необходимые права, и соответственно изменить «ярлык» запуска программы, которой нужны эти данные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.10.2013, 09:27
|
|||
|---|---|---|---|
Псевдопользователи / права пользователя в домене |
|||
|
#18+
k0rvin1) дать пользователю право «зайти в каталог» (флаг выполнения +x), но не давать право прочитать каталог, тогда он сможет обратиться к файлам внутри каталога и прочитать их (если на них есть права, конечно) при указании полного пути к файлу (их можно прописать в программе), но не сможет увидеть содержимое каталога, например с помощью файлового менджера или любой другой программы. Т.к. пользователь самый обычный, не «продвинутый», такого ограничения достаточно; если мне память не изменяет то NTFS-правами можно реализовать нечто аналогичное. Посмотри в в менюшке, где детальная настройка NTFS-прав производится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.10.2013, 19:55
|
|||
|---|---|---|---|
|
|||
Псевдопользователи / права пользователя в домене |
|||
|
#18+
k0rvinСобственно сам вопрос: можно ли каким-то образом настроить доступ так, чтобы этот пользователь мог пользоваться программой (т.е. через нее мог получить доступ к этим данным), но при этом не мог через проводник или еще как-то прочитать эти данные?Нет, если программа работает с файлами. Если "программа" == "клиент сервера приложений", то вопроса не возникает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
18.10.2013, 10:52
|
|||
|---|---|---|---|
Псевдопользователи / права пользователя в домене |
|||
|
#18+
bga83если мне память не изменяет то NTFS-правами можно реализовать нечто аналогичное. Посмотри в в менюшке, где детальная настройка NTFS-прав производится. А где эта менюшка находится? Если в свойствах безопасности каталога, то мне не удалось там подобрать правильную комбинацию прав. Basil A. SidorovНет, если программа работает с файлами. Если "программа" == "клиент сервера приложений", то вопроса не возникает. Программа работает с файлами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
18.10.2013, 13:46
|
|||
|---|---|---|---|
Псевдопользователи / права пользователя в домене |
|||
|
#18+
k0rvinА где эта менюшка находится? Если в свойствах безопасности каталога, то мне не удалось там подобрать правильную комбинацию прав. Да, Безопасность/Дополнительно. Там надо иметь ввиду что можно еще отдельно задавать к чему именно будут применяться выдаваемые права: только каталог, только его файлы, какие-то комбинации. Надо попробовать там покрутить настройки. Хотя возможно, что я ошибся и нужного эффекта все же не выйдет получить, я последние несколько лет исключительно никсами занимаюсь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1495200]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 225ms |
| total: | 331ms |

| 0 / 0 |
