Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows 2003 NTFS permissions / 6 сообщений из 6, страница 1 из 1
17.11.2011, 14:48
    #37531593
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows 2003 NTFS permissions
Всем добрый день!

В процессе работы натолкнулся на очень большую странность - очень надеюсь, что таких багов в ОС быть не может, тем не менее все мои тесты заканчиваются одинаково: разрешения работают некорректно. Пожалуйста, напишите, наблюдалась ли эта же проблема у кого-нибудь ещё.

Описание теста:

На контроллере домена Win2008R2 (domain & forest level = Win2008R2) создаётся пользователь, например, vpnuser. Этот пользователь удаляется из группы Domain Users (будучи предварительно добавленным в группу Empty, которая в домене не имеет разрешений НИ НА КАКИЕ ресурсы). Таким образом, пользователь vpnuser НЕ наследует разрешения, имеющиеся у группы Domain Users.

Задача: предоставить доступ данному пользователю к какой-либо ПОДпапки какого-либо общего ресурса, например \\server1\Test\Docs\Common. Т.е. ntfs-разрешения для vpnuser присутствуют ТОЛЬКО на папке Common - на папки Test и Docs у vpnuser-а разрешений нет НИКАКИХ.

Решение1: создаю указанные папки на сервере с ОС Win2008R2

Тест 1: открываю (под именем vpnuser) папки \\server1\Test\, \\server1\Test\Docs\ - ответ сервера: Access Denied
открываю (под именем vpnuser) папку \\server1\Test\Docs\Common - отрывается окно папки Common

Результат: ок, что и ожидалось.

Решение2: создаю указанные папки на сервере с ОС Winвщцы 2003 R2

Тест 2: открываю (под именем vpnuser) папки \\server1\Test\, \\server1\Test\Docs\ - отрываются окна папок Test и Docs
открываю (под именем vpnuser) папку \\server1\Test\Docs\Common - отрывается окно папки Common

Проверяю разрешения для папок Test и Docs на вкладке Effective Permissions для пользователя vpnuser - там стоят обычные Read, Execute...List...

Результат: Windows 2003 R2 сообщает, что у пользователя vpnuser есть права на папки, на которые ему разрешения НЕ ВЫДАВАЛИСЬ ! Т.е. на обычной вкладке Security для папок Test и Docs пользователя vpnuser НЕТ, а Effective Permissions показывает, что есть права READ... !!!

???

Заранее всем спасибо!
...
Рейтинг: 0 / 0
17.11.2011, 15:14
    #37531648
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows 2003 NTFS permissions
Михаил ФвНа контроллере домена Win2008R2 (domain & forest level = Win2008R2) создаётся пользователь, например, vpnuser. Этот пользователь удаляется из группы Domain Users (будучи предварительно добавленным в группу Empty, которая в домене не имеет разрешений НИ НА КАКИЕ ресурсы). Таким образом, пользователь vpnuser НЕ наследует разрешения, имеющиеся у группы Domain Users.

А почему не создать локального пользователя?
...
Рейтинг: 0 / 0
17.11.2011, 15:49
    #37531750
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows 2003 NTFS permissions
Михаил Фв,
Начните с того, что вполне возможно они наследуются сверху... И в момент создания как раз это и применяется...
...
Рейтинг: 0 / 0
17.11.2011, 16:06
    #37531809
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows 2003 NTFS permissions
Sergey OrlovМихаил Фв,
Начните с того, что вполне возможно они наследуются сверху... И в момент создания как раз это и применяется...

...если бы разрешения наследовались, их было бы видно на вкладке Security.
...
Рейтинг: 0 / 0
17.11.2011, 21:41
    #37532402
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows 2003 NTFS permissions
Михаил Фв,
вы под каким аккаунтом создавали папки, там есть так называемй владелец...
...
Рейтинг: 0 / 0
18.11.2011, 09:32
    #37532789
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows 2003 NTFS permissions
Sergey OrlovМихаил Фв,
вы под каким аккаунтом создавали папки, там есть так называемй владелец...

...под Administrator, а что?
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows 2003 NTFS permissions / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]