Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Организация доступа / 14 сообщений из 14, страница 1 из 1
13.07.2007, 18:07:26
    #34658493
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Тема наверно затасканная, но ответа пока не нашел.
Сейчас использую как файл сервер Novell NetWare, в принципе всем доволен, но нет желания в него глубоко углубляться и решил поменять его на Win2003Server.
В Новеле, когда заводишь новую группу, просто указываешь каталоги, к которым ее пользователи должны иметь доступ. Они видят ТОЛЬКО эти каталоги и действуют внутри них согласно данным разрешениям.
Теперь Вин2003Сер. Поднял домен, поднял файлсервер. Создал группу, добавил пользователя.
Но никак, никакими ухищрениями не могу сделать так, что бы пользователь в определенной папке видел свою, но не видел соседнюю. Отрезать доступ - пожалуйста (и то надо помучаться, каждый отдельный каталог закрывать), а вот сделать так, что бы не видел соседние не могу.
Пример структуры:

User
|
Sidorov
Ivanov
Petrov

как мне сделать, что бы Иванов "видел" папку только Ivanov?
ИМХО никак, только пересматривать структуру папок (она довольна сложна но логична и пользователи уже привыкли к ней).
...
Рейтинг: 0 / 0
13.07.2007, 19:56:05
    #34658679
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
я решал подобную задачу перенаправляя пользователей прямо в их папки... и
имея папку общую.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
13.07.2007, 19:57:57
    #34658683
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
но в общем я эту задачу не решил, хотя я знаю - такое сделать можно... я
видел такое в C:\Documents and Settings


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.07.2007, 00:11:04
    #34658819
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Не проверял, просто как предположение:

1. папка верхнего уровня, контейнер для остальных - всем права на чтение. Наследование не делаем...
2. выделяем все папки внутри контейнера, убираем права у всех, кроме администраторов сервера и system. Вводим наследование
3. каждой папке в контейнере вешаем наследуемый вниз acl на полный доступ конкретного пользователя

или так:
1. папка верхнего уровня - только система и администраторы сервера, наследование вниз
2. каждая вложенная папка - добавляем acl полного доступа конкретного пользователя
3. в логон-скрипт - подключение папки пользователя как сетевого диска

Хотя пробовали, наверное, уже :)
...
Рейтинг: 0 / 0
14.07.2007, 00:12:53
    #34658820
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
а, так остальные пользователи не должны даже видеть, что папка другого пользователя существует в этом каталоге? тогда первый вариант не в тему, конечно...
...
Рейтинг: 0 / 0
16.07.2007, 09:46:23
    #34660030
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Задеожался с ответом, сорри.
Green2 Так не пойдет. Сетевой диск должен быть один, а каталогов много, к которым надо дать доступ. Не буду же я каждый каталог в отдельный сетевой диск выносить.

rrrrrrrrrr Все твои варианты проверю по пунктам. Но вроде так я уже пробовал. Проблемма в том, что если все запретить читать содержимое папок в родительской папке, а потом давать разрешения на отдельные - то не видят вообще ничего. А если наоборот - дать разрешение читать содержимое родительского каталога, то они хоть и не имеют возможность открывать файлы, но видят все каталоги и файлы всех пользователей - это не годится.
Надо именно так - каждый пользователь видет только свой каталог в разных папках + общие для всех, но не видит каталоги других пользователей.

Блин, неужели то, что была так просто в NetWare, не возможно сделать в такой системе как Win2003Server.
Еще убивает убогость консоли для файл сервера. Все что может -создать общую папку, остальное все можно сделать через NTFS разрешения.
...
Рейтинг: 0 / 0
16.07.2007, 10:42:04
    #34660229
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
NW и Windows абсалютно разные сетевые операционки, начиная от файловых систем.
То, что ты хочешь недостижимо в Windows, но все операционки начиная с w2k поддерживают, сетвевое подключени каталога в ресурсе, т.е ты можешь обьявлять домашине каталоги в свойствах пользователей например \\server\home\%username%. И сделать один зашаренный ресурс на сервере home с твоей структурой , после чего команда net use h: /home осуществит желаемое. Можно в скрипте указать net use h: \\server\home\%username%, получишь тот же результат...
...
Рейтинг: 0 / 0
16.07.2007, 11:02:19
    #34660299
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Sergey OrlovNW и Windows абсалютно разные сетевые операционки, начиная от файловых систем.
То, что ты хочешь недостижимо в Windows, но все операционки начиная с w2k поддерживают, сетвевое подключени каталога в ресурсе, т.е ты можешь обьявлять домашине каталоги в свойствах пользователей например \\server\home\%username%. И сделать один зашаренный ресурс на сервере home с твоей структурой , после чего команда net use h: /home осуществит желаемое. Можно в скрипте указать net use h: \\server\home\%username%, получишь тот же результат...
Спасибо. Я достаточно плотно работал с NetWare, что бы знать что там все отличается от Windows :))
Способ, который ты мне предлагаешь не подходит. Структура каталогов очень широкая. Там каталоги для обмена файлами, личные каталоги пользователей, каталоги по различным приложениям и задачам. И монтировать каждый каталог, как сетевой диск не выход.
Нужен один сетевой диск, на котором каждый пользователь видит те каталоги, которые ему нужно использовать.
...
Рейтинг: 0 / 0
16.07.2007, 11:04:18
    #34660308
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Это базовая задача для файл-сервера.
Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server.
...
Рейтинг: 0 / 0
16.07.2007, 11:12:47
    #34660342
Черепах
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
GeTЭто базовая задача для файл-сервера.
Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server.

Предусмотрена. Начиная с 2003-го сервера. Даже для DFS сие есть.
Тебе нужна так называемая Access-based Enumeration.
На саппорте мелких есть подробнейшая нота. Да и в msdn тоже есть.
Есль DFS не юзаешь, то всё просто. Если с DFS, - есть свои тонкости.
...
Рейтинг: 0 / 0
16.07.2007, 11:20:25
    #34660375
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Черепах GeTЭто базовая задача для файл-сервера.
Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server.

Предусмотрена. Начиная с 2003-го сервера. Даже для DFS сие есть.
Тебе нужна так называемая Access-based Enumeration.
На саппорте мелких есть подробнейшая нота. Да и в msdn тоже есть.
Есль DFS не юзаешь, то всё просто. Если с DFS, - есть свои тонкости.
Спасибо.
Поищу.
...
Рейтинг: 0 / 0
16.07.2007, 12:31:22
    #34660711
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Еще раз спасибо.
Похоже это то, что нужно.
Кому интересно - вот ссылки Дока
На закачку самой утилиты
...
Рейтинг: 0 / 0
16.07.2007, 12:32:25
    #34660720
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
Попробую - поделюсь результатами.
...
Рейтинг: 0 / 0
16.07.2007, 13:45:59
    #34661012
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация доступа
GeTЭто базовая задача для файл-сервера.
Я огорчен, что такая возможность (судя по всему) не предусмотрена логикой такой мощной системы как Win2003Server.
Это исходит из самой системы - одноранговая сеть, каждый компьютер является сервером. И должны работать и Win 3.1 и DOS на уровне LanMan и в том числе и в гостевом режиме.
Access-based Enumeration уводить от совместимости со старым уровнем, но возможно это то что тебе подойдет.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Организация доступа / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]