Права на share папку...

Аватара пользователя
patrick4patrick

Права на share папку...

Сообщение patrick4patrick »

Помогите разобраться: нужно сделать расшаренную папку с различными правами для пользователей одного домена.

Одна группа (локальная из доменных юзеров) должна полный доступ иметь.

А все остальные доменные юзеры должны только читать.



Ставлю в шаре свойствах - все для всех, а в секьюрити создаю группу для полного доступа, а всем просто зарегестрированным

пользователям ставлю только чтение - и ничего не получается - полное чтение для отдельной группы работает, а

просто пользователи домена почему-то могут создавать свои папки и файлы, удалять не могут... Если им явно запретить

запись, то моя группа с полными правами тоже перестает писать - так как ее члены тоже являются зарег. пользователями.

Совсем замучился....
Аватара пользователя
skeletor

Re: Права на share папку...

Сообщение skeletor »

Значит неправильно указываешь что-то. На шару ставь доступ - для всех. А на секьюрити - уже нужный доступ. Попробуй ещё раз, и несколько раз проверь. Кстати, а как проверяешь доступ? Может у тебя юзер неявно входит в какую-то разрешающую группу?
Аватара пользователя
patrick4patrick

Re: Права на share папку...

Сообщение patrick4patrick »

В общем - проблема в том, что если дать в шаре свойствах всем полный доступ, а в секьюрити определенной группе - полный доступ, а всем просто зарегистрированным пользователям - только чтение (все пользователи одного домена), то тем, кто должен только читать почему-то все равно можно создавать свои папки и файлы... А если им, опять же в секьюрити, явно запретить запись, то тогда запись запрещается и той группе, которая должна иметь на нее право...

Вопрос: Как правлиьно организовать разделенные права на шаре папку для пользователей одного домена?
Аватара пользователя
patrick4patrick

Re: Права на share папку...

Сообщение patrick4patrick »

Цитата patrick4patrick:



аунтефицированным пользователям только галочку на чтении.
Права на share папку...




А Ваша группа с полным доступом не аутентифицируется, что ли? Domain Users - чтение ставьте.
Аватара пользователя
monkkey

Re: Права на share папку...

Сообщение monkkey »

Так все мои пользователи - и те кто должен читать и те кто должен писать

одинаково принадлежат и к authentificated и к domain\users - в этом-то вся и проблема.

Не могу же я заводить отдельную группу только для чтения и вносить туда всех

пользователей домена....

Почему не работает вариант: указать всех на чтение, а отдельную группу - всего-то 4 юзера

на запись? - каким-то образом появляется сразу у "чтецов" право на запись...

Как эта система прав вообще работает?
Аватара пользователя
patrick4patrick

Re: Права на share папку...

Сообщение patrick4patrick »

Цитата patrick4patrick:



Как эта система прав вообще работает?
Права на share папку...




Какой доступ в security сейчас установлен?

Authenticated - чтение, отдельная группа из 4 человек - запись?

И всё?

Или еще какие-то права кому-то даны?

Покажите полный список с закладки security - для каждой группы/юзера - права доступа
Аватара пользователя
HLT

Re: Права на share папку...

Сообщение HLT »

security



administrators - полный доступ

system - полный доступ

domain users -только чтение

otdel testirovaniya - полный доступ



share



domain users -только чтение

otdel testirovaniya - полный доступ





Еще такая фигня произошла - я удалил юзера из отдела тестирования, а его права все равно меняются вместе

с правами группы отдела тестирования. А когда и я и он в группе о.т. - у нас все равно бывают разные права....

Вообще уже ничего не понимаю.
Аватара пользователя
patrick4patrick

Re: Права на share папку...

Сообщение patrick4patrick »

Цитата patrick4patrick:



domain users -только чтение
Права на share папку...




Надо - полный доступ.
Аватара пользователя
monkkey

Re: Права на share папку...

Сообщение monkkey »

Цитата patrick4patrick:



я удалил юзера из отдела тестирования
Права на share папку...




Юзер после этого перелогинился?

Членство в группах "просчитывается" в момент логона юзера.

Пока он не перелогинится - будет считаться, что он всё еще в этой группе.




Цитата patrick4patrick:



share

domain users -только чтение

otdel testirovaniya - полный доступ
Права на share папку...




В настройках шары можно вообще поcтавить everyone - modify и остальных всех удалить.

Всё будет рулиться только NTFS-разрешениями.
Аватара пользователя
HLT

Re: Права на share папку...

Сообщение HLT »

patrick4patrick,
Цитата:



Ставлю в шаре свойствах - все для всех



Всмысле в свойствах шары дан полный доступ Everyone? Даже не авторизованым, а именно всем подрят?
Цитата:



в секьюрити создаю группу для полного доступа



группы создаются в AD.
Цитата:



всем просто зарегестрированным пользователям ставлю только чтение - и ничего не получается



Всмысле вы даёте авторизованым пользователям доступ только на чтение и при этом вас не устраивет то, что они потом не могут удалять чужие файлы? Или только свои?
Цитата:



полное чтение для отдельной группы работает



что подразумевается под ПОЛНЫМ чтением? Бывает не полное?


Цитата:



просто пользователи домена почему-то могут создавать свои папки и файлы, удалять не могут



А должны?
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»