Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Псевдопользователи / права пользователя в домене / 6 сообщений из 6, страница 1 из 1
16.10.2013, 08:08
    #38429107
k0rvin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Псевдопользователи / права пользователя в домене
Здравствуйте, сам я не администратор, интересует следующее:

Имеется домен с расшаренными (по SMB) каталогами и файлами, подключаемыми в качестве сетевых дисков пользователям в зависимости от их групп. Для примера возьмем какой-нибудь n:/ (как его видит пользователь).

У одного пользователя нет прав доступа к данным на этом диске, однако ему нужно работать с программой, которой необходим доступ к этим данным. Просто дать необходимые права пользователю несколько проблематично, т.к. там хранятся важные персональные данные сотрудников.

Собственно сам вопрос: можно ли каким-то образом настроить доступ так, чтобы этот пользователь мог пользоваться программой (т.е. через нее мог получить доступ к этим данным), но при этом не мог через проводник или еще как-то прочитать эти данные?

Например, в *NIX, насколько я знаю, это можно сделать двумя способами (вдруг это поможет):
1) дать пользователю право «зайти в каталог» (флаг выполнения +x), но не давать право прочитать каталог, тогда он сможет обратиться к файлам внутри каталога и прочитать их (если на них есть права, конечно) при указании полного пути к файлу (их можно прописать в программе), но не сможет увидеть содержимое каталога, например с помощью файлового менджера или любой другой программы. Т.к. пользователь самый обычный, не «продвинутый», такого ограничения достаточно;
2) создать псевдопользователя, под которым нельзя залогиниться, но от имени которого можно запускать программы, дать этому псевдопользователю необходимые права, и соответственно изменить «ярлык» запуска программы, которой нужны эти данные.
...
Рейтинг: 0 / 0
16.10.2013, 09:27
    #38429142
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Псевдопользователи / права пользователя в домене
k0rvin1) дать пользователю право «зайти в каталог» (флаг выполнения +x), но не давать право прочитать каталог, тогда он сможет обратиться к файлам внутри каталога и прочитать их (если на них есть права, конечно) при указании полного пути к файлу (их можно прописать в программе), но не сможет увидеть содержимое каталога, например с помощью файлового менджера или любой другой программы. Т.к. пользователь самый обычный, не «продвинутый», такого ограничения достаточно;
если мне память не изменяет то NTFS-правами можно реализовать нечто аналогичное. Посмотри в в менюшке, где детальная настройка NTFS-прав производится.
...
Рейтинг: 0 / 0
16.10.2013, 19:55
    #38430312
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Псевдопользователи / права пользователя в домене
k0rvinСобственно сам вопрос: можно ли каким-то образом настроить доступ так, чтобы этот пользователь мог пользоваться программой (т.е. через нее мог получить доступ к этим данным), но при этом не мог через проводник или еще как-то прочитать эти данные?Нет, если программа работает с файлами.
Если "программа" == "клиент сервера приложений", то вопроса не возникает.
...
Рейтинг: 0 / 0
18.10.2013, 10:52
    #38432437
k0rvin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Псевдопользователи / права пользователя в домене
bga83если мне память не изменяет то NTFS-правами можно реализовать нечто аналогичное. Посмотри в в менюшке, где детальная настройка NTFS-прав производится.
А где эта менюшка находится? Если в свойствах безопасности каталога, то мне не удалось там подобрать правильную комбинацию прав.

Basil A. SidorovНет, если программа работает с файлами.
Если "программа" == "клиент сервера приложений", то вопроса не возникает.
Программа работает с файлами.
...
Рейтинг: 0 / 0
18.10.2013, 13:46
    #38432818
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Псевдопользователи / права пользователя в домене
k0rvinА где эта менюшка находится? Если в свойствах безопасности каталога, то мне не удалось там подобрать правильную комбинацию прав.
Да, Безопасность/Дополнительно.
Там надо иметь ввиду что можно еще отдельно задавать к чему именно будут применяться выдаваемые права: только каталог, только его файлы, какие-то комбинации. Надо попробовать там покрутить настройки.

Хотя возможно, что я ошибся и нужного эффекта все же не выйдет получить, я последние несколько лет исключительно никсами занимаюсь
...
Рейтинг: 0 / 0
18.10.2013, 17:52
    #38433299
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Псевдопользователи / права пользователя в домене
k0rvinПрограмма работает с файлами.Обломайтесь.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Псевдопользователи / права пользователя в домене / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]