Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права NTFS. Как сделать "хитрый" доступ...? / 9 сообщений из 9, страница 1 из 1
30.08.2003, 15:43
    #32252036
Denj
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
Приветствую всех!

Есть "каталог". В "каталоге" есть "файлы" и подкаталоги. Среди подкаталогов выделим "специальный" и "прочие".
Так-же есть "Пользователь".

Необходимо реализовать следующую схему доступа для "пользователя":

Для "файлов" - полный доступ. (чтение,запись, изменение, удаление и.т.д.)
Для "Прочих" подкаталогов - полный доступ. (чтение,запись, изменение, удаление и.т.д.)

Для "специального" подкаталога - только чтение содержимого. При этом "пользователь" _не_должен_иметь_возможность_переименовать_этот_каталог_.
Д ля файлов "специального" подкаталога - только чтение содержимого.

Теперь вопрос: 8-) КАК ЭТО сделать используя NTFS в Win2000.

Решения вида "зачем так - перенеси в другой каталог и сделай" - просьба не предлагать. Менять файловую структуру нельзя.Увы.

Единственное решение которое сейчас используется - я открываю файлы в "специальном" подкаталоге на запись и удерживаю в таком состоянии отдельной утилитой.

Но утилита это не NTFS. они может и не запуститься. 8)

Вот вроде и все.Есть какие мысли?
Denjs

PS: проблема в том, что или "пользователь" теряет полный доступ на файлы главного каталога или он "может" переименовать "специальный каталог"...
Кхе...
...
Рейтинг: 0 / 0
30.08.2003, 16:03
    #32252038
[..]
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
для своего спецального каталога снимаешь галочку Allow inheritable permissions from parent ... и настраивашь нам этой папке секрюрити как нужно.
...
Рейтинг: 0 / 0
01.09.2003, 16:22
    #32252905
Denj
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
Да вот как раз и нет!
Установкой прав только для одного "специального каталога" здесь не обойтись...
Здесь надо что-то иное...

Ты сам-то пробовал сделать как сказал? "только для нужного каталога"?
Попробуй. ;)
как НЕ получится - свистни....

Denjs

ЗЫ: Просто ты не первый кто так говорит и у кого ничего ТАК не получается...
...
Рейтинг: 0 / 0
01.09.2003, 17:31
    #32253005
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
У меня Windows 2000 ENG
Каталог -> Специальный вызываем свойства
Security Add (Добавляем пользователя)
Нажимаем Advanced, выбираем права этого пользователя... View/Edit

Говорим Deny:
Execute Files
Create Files/Write Data
Create Folders/Append Data
Write Attributes
Write Extended Attributes
Delete Subfolders and Files
Delete
Read Permissions
Take Ownership

Так не помогает?

mahoune
...
Рейтинг: 0 / 0
05.09.2003, 10:12
    #32256631
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
Ну так что? Получилось?
...
Рейтинг: 0 / 0
05.09.2003, 19:32
    #32257484
Denj
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
Значит так...
Давайте подробно опишем ситуацию и действия....
у меня Win2000 Server rus SP3
----------------------------------------------------
Структура каталогов и файлов:
\Каталог\СпецКаталог\файл1
\Каталог\ПростоКаталог\файл2
\Каталог\файл3

Исходная ситуация.
----------------------------------------------------
Права на Каталог -
Для этого каталога наследуются права вышестоящих.
Механизм наследования для под-объектов включен.
>Всем позволено Всё "для Данного каталога, его подкаталогов и файлов".

Для отдельных файлов права отдельно не настраиваются.
----------------------------------------------------

Как понял ты предлагаешь привести к ситуации:

----------------------------------------------------
Права на Каталог -
Для этого каталога наследуются права вышестоящих.
Механизм наследования для под-объектов включен.
>Всем позволено Всё "для этой папки,её подпапок и файлов".
----------------------------------------------------
Права на СпецКаталог -
Для этого каталога наследование прав вышестоящих отключено.
Механизм наследования для под-объектов включен.
>Всем позволено Всё "для Данного каталога, его подкаталогов и файлов".
>"Юзер":
Запрещено "для этой папки,её подпапок и файлов":
Execute Files
Create Files/Write Data
Create Folders/Append Data
Write Attributes
Write Extended Attributes
Delete Subfolders and Files
Delete
Read Permissions
Take Ownership
Разрешено "для этой папки,её подпапок и файлов":
Содержание папки/Чтение данных
Чтение атрибутов

Для отдельных файлов права отдельно не настраиваются.
"Юзер" принадлежит группе Пользователи.
----------------------------------------------------

Так?
Если не так - поправь, а пока итоги экспериментов.
----------------------------------------------------
Итог (если сделать то что выше описано):

"Юзер"
МОЖЕТ переименовать СпецКаталог (!!!!!!!) - вот этого как раз НЕ НАДО!!!
МОЖЕТ читать содержимое СпецКаталог
НЕ МОЖЕТ создавать СпецКаталог\файлы
НЕ МОЖЕТ создавать СпецКаталог\каталоги
НЕ МОЖЕТ читать СпецКаталог\файл1 (?!) (отказано в доступе)
проверял из командной строки как "type file1.txt".
НЕ МОЖЕТ Писать в СпецКаталог\файл1
НЕ МОЖЕТ Переименовать в СпецКаталог\файл1
К остальному - соответственно, доступ в рамках группы "пользователи". (в данном случае - "почти полный доступ", что и надо)

об экспериментах:
"НЕ МОЖЕТ читать файл1 (?!) (отказано в доступе)"
смог прочитать файл только когда снял запрет на "чтение разрешений".

----------------------------------------------------
Мне-же надо все это кроме возможности ПЕРЕИМЕНОВАТЬ СпецКаталог.

Есть ещё мысли?

Denjs
...
Рейтинг: 0 / 0
05.09.2003, 20:07
    #32257504
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
>Есть ещё мысли?
Шальная такая мысль - DFS использовать не получится?
...
Рейтинг: 0 / 0
05.09.2003, 20:16
    #32257508
Denj
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
DFS=? кхе...
расшифруй.... мои знания конфились после 2-й буквы.... 8-/

Маловероятно, если "это" чтонить типа Distributed File System. (даже не представляю что ЭТО).
Машина Одна. Диск один. Вин2к ещё и тормозить может. 8)_)
...
Рейтинг: 0 / 0
05.09.2003, 20:31
    #32257514
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права NTFS. Как сделать "хитрый" доступ...?
>чтонить типа Distributed File System
Ну да, это она и есть
>Машина Одна. Диск один
Плевать.
>Вин2к ещё и тормозить может
У меня древний 2-процессорный Pentium Pro - не тормозит. Но проблема решится. Вот сейчас попробовал -
1. Делаем корневой каталог для ДФС
2. В него напихиваем файлы и каталоги (или просто подключаем расшареный каталог), выставляем разрешения
3. Подключаем проблемный каталог. Выставляем разрешения. Для юзера он будет казаться обычным каталогом в корне ДФС (что и требуется, наверное). А вот переименовать не светит никому, кроме админа.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права NTFS. Как сделать "хитрый" доступ...? / 9 сообщений из 9, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]