|
|
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
извините за ламерский вопрос -какая связь между разрещением на доступ локально (свойство\безопасность) и по сети (домен) (свойсва\общ доступ\разрешения) применяются они независимо (то есть юзер запрет на доступ через шару но локально имея- что будет иметь в финале?) может ткнети почитать куда нибуть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 17:19 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
Сначала применяются права на шару, потом локальные... Т.е. если нет прав на шару - сразу будет отлуп, а если на шару есть, а нет локальных - не сразу, но тоже будет :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 17:37 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
тогда зачем в шаре прописывать конкретно юзера тогда достаточно на шаре дать всем все и ограничить все в свойство\безопасность -не видно смысла в закладке общийдоступ\разрешения! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 18:18 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
lilo.тогда зачем в шаре прописывать конкретно юзера тогда достаточно на шаре дать всем все и ограничить все в свойство\безопасность -не видно смысла в закладке общийдоступ\разрешения! Именно так и надо. Шаринг это LanMan и другого механизма нет, а вот защита в NTFS осуществляется правами. Так что смысл есть, без этого не увидишь папку ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 18:26 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
извините но зачем 2 ряда ограничений ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 18:36 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky lilo.тогда зачем в шаре прописывать конкретно юзера тогда достаточно на шаре дать всем все и ограничить все в свойство\безопасность -не видно смысла в закладке общийдоступ\разрешения! Именно так и надо. Шаринг это LanMan и другого механизма нет, а вот защита в NTFS осуществляется правами. Так что смысл есть, без этого не увидишь папку извините не понял :( поподробней мжно про эту разницу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 18:38 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
lilo.извините но зачем 2 ряда ограничений ? Еще раз объясняю, это LanMan то есть ДОС и протокол NETBIOS, кроме того кроме NTFS есть и другие файловые системы, в которых может не быть никаких прав, например CDFS, FATx Права в NTFS не имеют никакого отношения к шарингу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2006, 18:53 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyПрава в NTFS не имеют никакого отношения к шарингу. имеют, если ограничивают доступ софту, который заведует шарингом :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2006, 07:01 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
lilo.извините но зачем 2 ряда ограничений ? Шаринг - это предоставление доступа по сети А безопасность - это разграничение доступа к ресурсу на уровне файловой системы. Пример: В системе 2 жестких диска С и Д. Вы раздали на папку TEMP на диске Д шару для пользователя USER_2. Это даст возможность пользователю USER_2 увидеть ресурс на вашем компьютере, но этого еще мало, чтобы увидеть содержимое ресурса, потому что при обращении к шаре-диску - происходит обработка закладки безопасность и если в ней прописан пользователь USER_2, то он получит доступ к ресурсу (тот доступ какой задан r,w,...) Теперь представьте вы перенесли жесткий диск (который был Д) на другой компьютер, скажем, на компьютер пользователя USER_2, на его компьютере такой шары уже не будет (если конечно у него не была задана точно такая же), т.е. в сети папки TEMP уже видно не будет (на компьютере USER_2), но при этом раздел безопасность по прежнему работает (так как это на уровне файловой системы) и поэтому (если не были заданы другие пользователи) доступ на этом компьютере к папке TEMP (не по сети, а на самом компе) получит USER_2 и никто иной не войдет в эту папку. [http://www.intuit.ru/department/os/winadmin/10/] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2006, 11:00 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
а что будет если винт снять и установить на другую машину которая вне домена будут ли иметь доступ админ данной машины ведь машина другая а также будет ли доступ к файлам для которых был доступ только для доменных юзеров а также что происходит с разрешениями при копировании ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2006, 15:14 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
lilo.а что будет если винт снять и установить на другую машину которая вне домена будут ли иметь доступ админ данной машины ведь машина другая а также будет ли доступ к файлам для которых был доступ только для доменных юзеров а также что происходит с разрешениями при копировании Если не имеет доступа, то он его сделает без проблем. К сети это отношения не имеет, права выдаются для локальных объектов файловой системе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2006, 15:18 |
|
||
|
NTFS и сеть,
|
|||
|---|---|---|---|
|
#18+
lilo.а что будет если винт снять и установить на другую машину которая вне домена будут ли иметь доступ админ данной машины ведь машина другая Обычно полный доступ предоставляется ГРУППЕ АДМИНИСТРАТОРЫ (на локальной машине) - поэтому если компьютер находясь на доменной (клиентской) машине имеет к локальному диску полный доступ (или тот который задан) для группы АДМИНИСТРАТОРЫ (соответственно для пользователей входящих в эту группу), то перенеся диск в другой компьютер такой же доступ получит и там группа АДМИНИСТРАТОРЫ (и все в нее входящие уже на этом другом ком.) Так как группа АДМИНИСТРАТОРЫ является встроенной, то ее SID везде одинаков. lilo.будет ли доступ к файлам для которых был доступ только для доменных юзеров Доступ для кого ? lilo.а также что происходит с разрешениями при копировании Это зависит ... 1) Наследование (задоно ли наследование на папку) - Без наследования тогда разрешение на файл превалирует над разрешением на папку (т.е. при копировании файла в папку в которой нет наследования сохраняются разрешения файла, а не папки) 2) Разрешение на объект всегда превалирует, чем разрешение унаследование 3) Запрещение превалирует над разрешением -Не явное запрещение (разрешение не дано - значит запрещено) [не работает если есть любое разрешение например: Запрещено(неявно) для USER1, но разрешено для группы ВСЕ - то будет доступ для USER1] -Явное запрещение [работает все время] Плюс учесть, что Разрешения всегда суммируются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.08.2006, 14:08 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33907296&tid=1509776]: |
0ms |
get settings: |
9ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
189ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 216ms |
| total: | 489ms |

| 0 / 0 |
