powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Псевдопользователи / права пользователя в домене
6 сообщений из 6, страница 1 из 1
Псевдопользователи / права пользователя в домене
    #38429107
Фотография k0rvin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте, сам я не администратор, интересует следующее:

Имеется домен с расшаренными (по SMB) каталогами и файлами, подключаемыми в качестве сетевых дисков пользователям в зависимости от их групп. Для примера возьмем какой-нибудь n:/ (как его видит пользователь).

У одного пользователя нет прав доступа к данным на этом диске, однако ему нужно работать с программой, которой необходим доступ к этим данным. Просто дать необходимые права пользователю несколько проблематично, т.к. там хранятся важные персональные данные сотрудников.

Собственно сам вопрос: можно ли каким-то образом настроить доступ так, чтобы этот пользователь мог пользоваться программой (т.е. через нее мог получить доступ к этим данным), но при этом не мог через проводник или еще как-то прочитать эти данные?

Например, в *NIX, насколько я знаю, это можно сделать двумя способами (вдруг это поможет):
1) дать пользователю право «зайти в каталог» (флаг выполнения +x), но не давать право прочитать каталог, тогда он сможет обратиться к файлам внутри каталога и прочитать их (если на них есть права, конечно) при указании полного пути к файлу (их можно прописать в программе), но не сможет увидеть содержимое каталога, например с помощью файлового менджера или любой другой программы. Т.к. пользователь самый обычный, не «продвинутый», такого ограничения достаточно;
2) создать псевдопользователя, под которым нельзя залогиниться, но от имени которого можно запускать программы, дать этому псевдопользователю необходимые права, и соответственно изменить «ярлык» запуска программы, которой нужны эти данные.
...
Рейтинг: 0 / 0
Псевдопользователи / права пользователя в домене
    #38429142
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k0rvin1) дать пользователю право «зайти в каталог» (флаг выполнения +x), но не давать право прочитать каталог, тогда он сможет обратиться к файлам внутри каталога и прочитать их (если на них есть права, конечно) при указании полного пути к файлу (их можно прописать в программе), но не сможет увидеть содержимое каталога, например с помощью файлового менджера или любой другой программы. Т.к. пользователь самый обычный, не «продвинутый», такого ограничения достаточно;
если мне память не изменяет то NTFS-правами можно реализовать нечто аналогичное. Посмотри в в менюшке, где детальная настройка NTFS-прав производится.
...
Рейтинг: 0 / 0
Псевдопользователи / права пользователя в домене
    #38430312
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k0rvinСобственно сам вопрос: можно ли каким-то образом настроить доступ так, чтобы этот пользователь мог пользоваться программой (т.е. через нее мог получить доступ к этим данным), но при этом не мог через проводник или еще как-то прочитать эти данные?Нет, если программа работает с файлами.
Если "программа" == "клиент сервера приложений", то вопроса не возникает.
...
Рейтинг: 0 / 0
Псевдопользователи / права пользователя в домене
    #38432437
Фотография k0rvin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83если мне память не изменяет то NTFS-правами можно реализовать нечто аналогичное. Посмотри в в менюшке, где детальная настройка NTFS-прав производится.
А где эта менюшка находится? Если в свойствах безопасности каталога, то мне не удалось там подобрать правильную комбинацию прав.

Basil A. SidorovНет, если программа работает с файлами.
Если "программа" == "клиент сервера приложений", то вопроса не возникает.
Программа работает с файлами.
...
Рейтинг: 0 / 0
Псевдопользователи / права пользователя в домене
    #38432818
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k0rvinА где эта менюшка находится? Если в свойствах безопасности каталога, то мне не удалось там подобрать правильную комбинацию прав.
Да, Безопасность/Дополнительно.
Там надо иметь ввиду что можно еще отдельно задавать к чему именно будут применяться выдаваемые права: только каталог, только его файлы, какие-то комбинации. Надо попробовать там покрутить настройки.

Хотя возможно, что я ошибся и нужного эффекта все же не выйдет получить, я последние несколько лет исключительно никсами занимаюсь
...
Рейтинг: 0 / 0
Псевдопользователи / права пользователя в домене
    #38433299
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k0rvinПрограмма работает с файлами.Обломайтесь.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Псевдопользователи / права пользователя в домене
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]