|
|
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Тема наверно затасканная, но ответа пока не нашел. Сейчас использую как файл сервер Novell NetWare, в принципе всем доволен, но нет желания в него глубоко углубляться и решил поменять его на Win2003Server. В Новеле, когда заводишь новую группу, просто указываешь каталоги, к которым ее пользователи должны иметь доступ. Они видят ТОЛЬКО эти каталоги и действуют внутри них согласно данным разрешениям. Теперь Вин2003Сер. Поднял домен, поднял файлсервер. Создал группу, добавил пользователя. Но никак, никакими ухищрениями не могу сделать так, что бы пользователь в определенной папке видел свою, но не видел соседнюю. Отрезать доступ - пожалуйста (и то надо помучаться, каждый отдельный каталог закрывать), а вот сделать так, что бы не видел соседние не могу. Пример структуры: User | Sidorov Ivanov Petrov как мне сделать, что бы Иванов "видел" папку только Ivanov? ИМХО никак, только пересматривать структуру папок (она довольна сложна но логична и пользователи уже привыкли к ней). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 18:07:26 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
я решал подобную задачу перенаправляя пользователей прямо в их папки... и имея папку общую. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 19:56:05 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
но в общем я эту задачу не решил, хотя я знаю - такое сделать можно... я видел такое в C:\Documents and Settings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2007, 19:57:57 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Не проверял, просто как предположение: 1. папка верхнего уровня, контейнер для остальных - всем права на чтение. Наследование не делаем... 2. выделяем все папки внутри контейнера, убираем права у всех, кроме администраторов сервера и system. Вводим наследование 3. каждой папке в контейнере вешаем наследуемый вниз acl на полный доступ конкретного пользователя или так: 1. папка верхнего уровня - только система и администраторы сервера, наследование вниз 2. каждая вложенная папка - добавляем acl полного доступа конкретного пользователя 3. в логон-скрипт - подключение папки пользователя как сетевого диска Хотя пробовали, наверное, уже :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 00:11:04 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
а, так остальные пользователи не должны даже видеть, что папка другого пользователя существует в этом каталоге? тогда первый вариант не в тему, конечно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2007, 00:12:53 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Задеожался с ответом, сорри. Green2 Так не пойдет. Сетевой диск должен быть один, а каталогов много, к которым надо дать доступ. Не буду же я каждый каталог в отдельный сетевой диск выносить. rrrrrrrrrr Все твои варианты проверю по пунктам. Но вроде так я уже пробовал. Проблемма в том, что если все запретить читать содержимое папок в родительской папке, а потом давать разрешения на отдельные - то не видят вообще ничего. А если наоборот - дать разрешение читать содержимое родительского каталога, то они хоть и не имеют возможность открывать файлы, но видят все каталоги и файлы всех пользователей - это не годится. Надо именно так - каждый пользователь видет только свой каталог в разных папках + общие для всех, но не видит каталоги других пользователей. Блин, неужели то, что была так просто в NetWare, не возможно сделать в такой системе как Win2003Server. Еще убивает убогость консоли для файл сервера. Все что может -создать общую папку, остальное все можно сделать через NTFS разрешения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 09:46:23 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
NW и Windows абсалютно разные сетевые операционки, начиная от файловых систем. То, что ты хочешь недостижимо в Windows, но все операционки начиная с w2k поддерживают, сетвевое подключени каталога в ресурсе, т.е ты можешь обьявлять домашине каталоги в свойствах пользователей например \\server\home\%username%. И сделать один зашаренный ресурс на сервере home с твоей структурой , после чего команда net use h: /home осуществит желаемое. Можно в скрипте указать net use h: \\server\home\%username%, получишь тот же результат... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 10:42:04 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovNW и Windows абсалютно разные сетевые операционки, начиная от файловых систем. То, что ты хочешь недостижимо в Windows, но все операционки начиная с w2k поддерживают, сетвевое подключени каталога в ресурсе, т.е ты можешь обьявлять домашине каталоги в свойствах пользователей например \\server\home\%username%. И сделать один зашаренный ресурс на сервере home с твоей структурой , после чего команда net use h: /home осуществит желаемое. Можно в скрипте указать net use h: \\server\home\%username%, получишь тот же результат... Спасибо. Я достаточно плотно работал с NetWare, что бы знать что там все отличается от Windows :)) Способ, который ты мне предлагаешь не подходит. Структура каталогов очень широкая. Там каталоги для обмена файлами, личные каталоги пользователей, каталоги по различным приложениям и задачам. И монтировать каждый каталог, как сетевой диск не выход. Нужен один сетевой диск, на котором каждый пользователь видит те каталоги, которые ему нужно использовать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 11:02:19 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Это базовая задача для файл-сервера. Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 11:04:18 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
GeTЭто базовая задача для файл-сервера. Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server. Предусмотрена. Начиная с 2003-го сервера. Даже для DFS сие есть. Тебе нужна так называемая Access-based Enumeration. На саппорте мелких есть подробнейшая нота. Да и в msdn тоже есть. Есль DFS не юзаешь, то всё просто. Если с DFS, - есть свои тонкости. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 11:12:47 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Черепах GeTЭто базовая задача для файл-сервера. Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server. Предусмотрена. Начиная с 2003-го сервера. Даже для DFS сие есть. Тебе нужна так называемая Access-based Enumeration. На саппорте мелких есть подробнейшая нота. Да и в msdn тоже есть. Есль DFS не юзаешь, то всё просто. Если с DFS, - есть свои тонкости. Спасибо. Поищу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 11:20:25 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Еще раз спасибо. Похоже это то, что нужно. Кому интересно - вот ссылки Дока На закачку самой утилиты ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 12:31:22 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
Попробую - поделюсь результатами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 12:32:25 |
|
||
|
Организация доступа
|
|||
|---|---|---|---|
|
#18+
GeTЭто базовая задача для файл-сервера. Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server. Это исходит из самой системы - одноранговая сеть, каждый компьютер является сервером. И должны работать и Win 3.1 и DOS на уровне LanMan и в том числе и в гостевом режиме. Access-based Enumeration уводить от совместимости со старым уровнем, но возможно это то что тебе подойдет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2007, 13:45:59 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34660720&tid=1506914]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
54ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 251ms |
| total: | 399ms |

| 0 / 0 |
