Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права на файлы и папки / 25 сообщений из 66, страница 1 из 3
10.10.2007, 11:55:04
    #34859620
Права на файлы и папки
Добрый день.
Вопрсо может и ламерский, но для человека, пытающегося сползти с Новелл Нетваре на W2003 довольно актуальный.

Интересует раздача прав доступа на паки и файлы.
Возможно ли назначать права на файлы и каталоги так же просто как и в Нетвари?

То есть, есть папка, допустим folders . В ней папки folder1 , folder2 и тд.
Юзеры не должны видеть листинг папки folders, а должны видеть только те папки, на которые им выставлены разрешения на просмотр (запись, изменение и тп.).

У Новелла это решается на уровне банального выставления прав доступа.
Реализация в винде не интуитивно понятна. Нарыл статью, где подобная задача решается скриптами на VBS. Но мне видится абсурдным, что такую очевидную задачу для файл-сервера приходится решать изрядно ломая голову.

Может просто не нашел как сделать это просто .

Натолкните на мысль или на источник, плиз.
...
Рейтинг: 0 / 0
10.10.2007, 12:17:31
    #34859744
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
W2003 R2 имеет такой механизм
...
Рейтинг: 0 / 0
10.10.2007, 12:40:42
    #34859842
Deadman2014
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
...
Рейтинг: 0 / 0
10.10.2007, 13:13:39
    #34859986
Права на файлы и папки
Anatoly PodgoretskyW2003 R2 имеет такой механизм

Этот будет ли механизм работать, если R2 выступает в роли дополнительного контроллера, а основной 2003 Ent?
...
Рейтинг: 0 / 0
10.10.2007, 13:19:55
    #34860018
Права на файлы и папки
Deadman2014 Есть ещё вот это...

Спасибо за ссылку.

Нашел в инете упоминание средства CACL.exe и списков доступа. Оно может решить задачу так как надо?
...
Рейтинг: 0 / 0
10.10.2007, 13:34:03
    #34860084
Guset
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Бакуленко Макс
Нашел в инете упоминание средства CACL.exe и списков доступа. Оно может решить задачу так как надо?

Это просто для работы через командную строку.
...
Рейтинг: 0 / 0
10.10.2007, 13:49:56
    #34860152
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Решал точно такую же задачу. И даже не так давно постил похожий вопрос.
Скажу сразу Access-based Enumeration - вас не спасет. Точнее спасет только в том случае, если каждый доступный каталог идет как отдельная шара. Если же имеет древовидную структуру - нет.
На счет того что реализовано в W2003 R2 не знаю. Нет его у меня.
На обычном Win2003Server Standard Edition, мне этот вопрос решить не удалось.
Все таки как файл-сервер Novell пока не превзойден.
...
Рейтинг: 0 / 0
10.10.2007, 14:01:31
    #34860220
SDY
SDY
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
GeTРешал точно такую же задачу. И даже не так давно постил похожий вопрос.
Скажу сразу Access-based Enumeration - вас не спасет. Точнее спасет только в том случае, если каждый доступный каталог идет как отдельная шара. Если же имеет древовидную структуру - нет.
На счет того что реализовано в W2003 R2 не знаю. Нет его у меня.
На обычном Win2003Server Standard Edition, мне этот вопрос решить не удалось.
Все таки как файл-сервер Novell пока не превзойден.

ABE работает только на Win2k3 R2
...
Рейтинг: 0 / 0
10.10.2007, 14:20:36
    #34860311
Deadman2014
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
SDYABE работает только на Win2k3 R2

Гон...

Microsoft has included Access-based Enumeration (ABE) in Microsoft Windows Server 2003 Service Pack 1 (SP1). ABE filters shared folders visible to a user based on that individual user's access rights, preventing the display of folders or other shared resources that the user does not have rights to access.
...
Рейтинг: 0 / 0
10.10.2007, 14:22:34
    #34860323
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Бакуленко Макс Anatoly PodgoretskyW2003 R2 имеет такой механизм

Этот будет ли механизм работать, если R2 выступает в роли дополнительного контроллера, а основной 2003 Ent?
Это относится к функциям обозревателя сети. Подробности можно найти на сайте Микрософт, там это подробно описано, с описанием проблем и области применения.
...
Рейтинг: 0 / 0
10.10.2007, 14:24:39
    #34860334
Random_Goodman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Эээ....

Берем папку Folders и запрещаем к ней любой доступ. Folder1...FolderX выставляем нужные права. Снимаем галочку "наследовать разрешения". Все.
...
Рейтинг: 0 / 0
10.10.2007, 14:29:27
    #34860359
Права на файлы и папки
Deadman2014 Есть ещё вот это...

Проверил. Вроде фурычит. Благодарю.
...
Рейтинг: 0 / 0
10.10.2007, 14:36:03
    #34860394
Права на файлы и папки
Random_GoodmanЭээ....

Берем папку Folders и запрещаем к ней любой доступ. Folder1...FolderX выставляем нужные права. Снимаем галочку "наследовать разрешения". Все.

Не совсем ясно где надо снять галочку.
Поставил права на Folders для юзера test пустыми.
Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование.
Залогинился под test. Зайти в папку Folders не могу, нет прав.

Что сделал не так? Ту ли галку убрал или есть еще где?
...
Рейтинг: 0 / 0
10.10.2007, 14:55:14
    #34860472
Random_Goodman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Бакуленко Макс
Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование.
Залогинился под test. Зайти в папку Folders не могу, нет прав.

Что сделал не так? Ту ли галку убрал или есть еще где?
Все правильно, если юзер зайдет в folders он увидит ее листинг
А так ему только Folder1 видна должна быть
...
Рейтинг: 0 / 0
11.10.2007, 05:54:57
    #34861845
Права на файлы и папки
Random_Goodman Бакуленко Макс
Назначил полные права на папку folder1. Нажал дополнительно, убрал галку наследование.
Залогинился под test. Зайти в папку Folders не могу, нет прав.

Что сделал не так? Ту ли галку убрал или есть еще где?
Все правильно, если юзер зайдет в folders он увидит ее листинг
А так ему только Folder1 видна должна быть

ДЫк как увидеть папку Folder1, коли в родительскую папку Folders доступ отказан напрочь? Повторяю, прав на Folders вообще нет.
...
Рейтинг: 0 / 0
11.10.2007, 07:01:11
    #34861869
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Опять... за рыбу деньги...

Ну какая разница: видит папку-не видит папку? Главное попасть может только в разрешенные папки.

А так - долб...свом занимаетесь тов. автор.
...
Рейтинг: 0 / 0
11.10.2007, 07:24:47
    #34861880
Права на файлы и папки
aleks2Опять... за рыбу деньги...

Ну какая разница: видит папку-не видит папку? Главное попасть может только в разрешенные папки.

А так - долб...свом занимаетесь тов. автор.

Для тех ,кто долб...ством не занимается спец вопрос.
Как зайти в разрешенную папку, если она лежит внутри папки, на которую нет прав?

Random_Goodman сказал, что листинг должен быть виден. Но по факту его НЕТ.

Мне жутко интересно, как зайти в папку которую никто не видит (допускаю, что можно как в юниксах, через cd <имя скрытой папки> ), и тем более как обучить этому куда менее квалифицированных итэшников - бухгалтерш.
...
Рейтинг: 0 / 0
11.10.2007, 07:30:53
    #34861885
Права на файлы и папки
aleks2Опять... за рыбу деньги...

Ну какая разница: видит папку-не видит папку? Главное попасть может только в разрешенные папки.

А так - долб...свом занимаетесь тов. автор.


С очередного прочтения понял смысл поста.
Объясняю причину занятий долб...ством: звонит бухша и говорит, это не мои папки!
То есть, лишние папки, видите ли, сбивают ее с толку. Она путается, ей абсолютно фиолетово, может она в них попасть или нет. Не комфортно. Это бух-ша. Директор тоже привык видеть только то, что ему нужно. И вероятность его звонка по поводу лишних папок, средь которых он должен искать нужную ему инфу, весьма высока.
Попробуйте на досуге объяснить директору разницу в отображении файлов и папок на серверах Netware и Windows.
...
Рейтинг: 0 / 0
11.10.2007, 08:11:18
    #34861908
Карабас Барабас
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Бакуленко МаксОбъясняю ну дак выдели им каждому свой каталог расшаренный, ярлычки им выведи на рабочий стол, чтобы не лазили, где не надо
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11.10.2007, 08:31:07
    #34861925
Права на файлы и папки
Мужики, вопрос изначально был задан с целью просветиться " есть ли механизм как у Новелла ". Ответ я на него получил, за что благодарен.

Ярлычки на рабочий стол я вынести в состоянии и без посторонней помощи, чай не лаптем щи хлебаю, понимаю, что к чему. Но это ведь не совсем правильное решение.
...
Рейтинг: 0 / 0
11.10.2007, 09:33:27
    #34862029
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Бакуленко МаксДля тех ,кто долб...ством не занимается спец вопрос.
Как зайти в разрешенную папку, если она лежит внутри папки, на которую нет прав?



в строке адреса или ярлыке:
\\server\share\[папка на которую нет прав]\[папка на которую ЕСТЬ права]

пользователь должен иметь право "Обход перекрестной проверки", по-умолчанию его имеют все пользователи.
...
Рейтинг: 0 / 0
11.10.2007, 09:36:19
    #34862038
andycat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Более правильное решение вообще убрать в AD права юзерам лазить в сетевое окружение

а доступы предоставлять в виде ярлыков рассылаемых по корпоративной почте нужным отделам/людям с доступами по доменным именам, например

//my.company.ru/server/отделы/Бухгалтерия/ или
//my.company.ru/server/users/ivanov/

соответсвенно данные папки должны висеть на сервере с соотвествующими доступами (впрочем не обязательно на сервере - в Win2003srv есть механизм переназначения ссылок /как включать не помню :) /, т.е. папка висит где то, а лезут все к ней через серверную папку)

чтобы не плодить каждому юзеру/отделу отдельный share делается например доступ только на вышестоящую например "отделы", а на дочернии папки доступами NTFS запретить нужному юзеру/группе вход на "не свои" папки.

единственный минус - если узер наберет например не полный путь //my.company.ru/server/отделы/
он увидит все дочернии папки (как невидимыми сделать не знаю), впрочем войти в не свои все равно не сможет
...
Рейтинг: 0 / 0
11.10.2007, 10:01:16
    #34862104
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Бакуленко МаксНо это ведь не совсем правильное решение.

Более правильным решением будет сказать "А за каким чёртом ты туда
вообще полезла, дура? Есть у тебя папка <Мои Документы> (политиками
унесенная на сервер), вот и сиди там и не рыпайся!" До моих бухов дошло
практически со второго пинка.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11.10.2007, 10:04:46
    #34862113
Права на файлы и папки
andycatБолее правильное решение вообще убрать в AD права юзерам лазить в сетевое окружение

а доступы предоставлять в виде ярлыков рассылаемых по корпоративной почте нужным отделам/людям с доступами по доменным именам, например

//my.company.ru/server/отделы/Бухгалтерия/ или
//my.company.ru/server/users/ivanov/

соответсвенно данные папки должны висеть на сервере с соотвествующими доступами (впрочем не обязательно на сервере - в Win2003srv есть механизм переназначения ссылок /как включать не помню :) /, т.е. папка висит где то, а лезут все к ней через серверную папку)

чтобы не плодить каждому юзеру/отделу отдельный share делается например доступ только на вышестоящую например "отделы", а на дочернии папки доступами NTFS запретить нужному юзеру/группе вход на "не свои" папки.

единственный минус - если узер наберет например не полный путь //my.company.ru/server/отделы/
он увидит все дочернии папки (как невидимыми сделать не знаю), впрочем войти в не свои все равно не сможет

В моем случае убирать ничего не надо, потому что эти не додумаются даже зайти в сетевое окружение. Просто вся соль в том, что еще давным давно первые ИТ-шники, стоявшие у истоков всей этой богодельни, маппили нетварные диски. Поэтому, для прозрачности перехода с Новелла на Майкрософт, решено было сетевые папки маппить по старой схеме. Отсюда и возникли вопросы, то что в Новелле на замаппенном диске не виделось, здесь видится. Половина бухов в шоке, потому что лишнее их пугает.

Но спасибо за предложенный вариант схемы.
...
Рейтинг: 0 / 0
11.10.2007, 10:13:28
    #34862140
Права на файлы и папки
Dimitry Sibiryakov
Бакуленко МаксНо это ведь не совсем правильное решение.

Более правильным решением будет сказать "А за каким чёртом ты туда
вообще полезла, дура? Есть у тебя папка <Мои Документы> (политиками
унесенная на сервер), вот и сиди там и не рыпайся!" До моих бухов дошло
практически со второго пинка.
Posted via ActualForum NNTP Server 1.4

Дело не совсем в личных папках. С ними то как раз много проще дела обстоят. Там мне до лампочки, видят они папки соседей или нет. Нет доступа к соседу и ладно.

Просто у нас много организаций в конторе, ну и данные структурированы таким образом, что разложены не по папкам ответственных сотрудников, а по папкам типа
Зарплата -> Предприятие.
Аренда -> Предприятие.

Данная схема легко реализовывалась в Netware, все видели только свое. А директора в свою очередь освобождены от запоминания, кто какие фирмы ведет.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права на файлы и папки / 25 сообщений из 66, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]