2008 R2 - Общий доступ пользователям домена

Ответить
Аватара пользователя
torrentevg

2008 R2 - Общий доступ пользователям домена

Сообщение torrentevg »

Всем привет. Сервер Windows Server 2008 R2 Standart добавлено роль "Доменные службы Active Directory" где заведены пользователи которые находятся в группе по умолчанию Users.

Клиентские машины на Windows XP Proffesional SP3. Проблема в том что пользователи ограничены в своих возможностях по самое не хочу, что в принципе и хорошо но мне нужно чтобы у некоторых пользователей была возможность расшаривать свои папки, но к сожалению в свойствах папки нет вкладки "Доступ".

В принципе нашел выход, это сделать необходимого пользователя члено группы "Администраторы домена", тогда появится необходимая вкладка. Но в этом есть большой минус, посколько юзер получает слишком много возможностей таких как изменение параметров сетевых адаптеров и прочих прелестей.

Есть еще один способ
http://technet.microsoft.com/ru-ru/l...59(WS.10).aspx


здесь с помощью GPO можно включить/отключить запрет на шары, но он действует только на клиентские машины на которых установлена система не ниже Висты.

Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям ? Ну или же всем пользователям без предоставления административных возможностей.
Аватара пользователя
Ivan Bardeen

Re: 2008 R2 - Общий доступ пользователям домена

Сообщение Ivan Bardeen »

Цитата torrentevg:



Поэтому у меня вопрос, как можно добавить влкадку ДОСТУП необходимым пользователям
2008 R2 - Общий доступ пользователям домена




Добавить их на XP в группу "опытные пользователи"

Не забудьте убрать их из "администраторов домена"
Аватара пользователя
Delirium

Re: 2008 R2 - Общий доступ пользователям домена

Сообщение Delirium »

Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена.
Аватара пользователя
zero55

Re: 2008 R2 - Общий доступ пользователям домена

Сообщение zero55 »

Общие папки вы на контроллере делать собираетесь или на компьютере пользователя?



Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки.
Аватара пользователя
torrentevg

Re: 2008 R2 - Общий доступ пользователям домена

Сообщение torrentevg »

Цитата Delirium:



Оффтоп: torrentevg, делаем диск C общим доступом с правом всем на ПОЛНЫЙ ДОСТУП и через неделю наблюдаем мертвую машину в организации. Даже удалять ничего не надо, достаточно будет поубирать права доступа NTFS на системные файлы. Идея разом перечеркивает всю безопасность домена.
2008 R2 - Общий доступ пользователям домена




Позвольте с вами не согласиться. Сейчас у меня одноранговая сеть и мертвых рабочий станций нет, хотя у пользователей полные административные полномочия.

Но конечно лучше всего перестраховаться, вот поэтому я и хотел позволить юзерам ТОЛЬКО возможность шары, к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы, но все же это не плохой выход.




Цитата zero55:



Общие папки вы на контроллере делать собираетесь или на компьютере пользователя?
2008 R2 - Общий доступ пользователям домена




Общие папки на компе пользователя.


Цитата zero55:



Если пользователям нужно обмениваться файлами то сделайте из общую папку которая будет чистится, например раз в сутки.
2008 R2 - Общий доступ пользователям домена




Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними.



Идеальным был бы вариант конечно если бы на уровне груповых политик была бы возможность включить только вкладку ДОСТУП и все ))
Аватара пользователя
Ivan Bardeen

Re: 2008 R2 - Общий доступ пользователям домена

Сообщение Ivan Bardeen »

Цитата torrentevg:



к сожалению группа "Опытные пользователи" немного больше дает полномочий чем хотелось бы
2008 R2 - Общий доступ пользователям домена




Полностью согласен, я предложил лишь способ попроще

Вот способ посложнее - дать право именно членам группы "пользователи"

http://blogs.msdn.com/b/aaron_margos...18/409105.aspx
Аватара пользователя
James Marsh

Re: 2008 R2 - Общий доступ пользователям домена

Сообщение James Marsh »

Цитата torrentevg:



Хорошая схема, НО ! Моим пользователям нужно обмениваться большими объемами файлов (фотографии объектов) допустим 1 гиг, нужно 15 минут ждать пока эти файлы закачаются на сервер, а потом еще 15 минут чтобы их скопировать на рабочую станцию и работать с ними.
2008 R2 - Общий доступ пользователям домена




Если у Вас КД в той же сети(физически), то время обмена данными будет всего лишь в 2 раза больше при схеме клиент-сервер-клиент, чем при схеме клиент-клиент. Плюс так же в том, что файловая шара будет всегда онлайн и плюс можно будет настроить архивацию и резервное копирование. Плюс к тому же, что с помощью политик можно пользователям монтировать сетевую шару, а так же централизировать доступ к шаре.



Посчитайте все плюсы и минусы и выбирайте.



З.Ы. Скорость копирования в 100Мбитной сети 5-7МБ в секунду, т.е. 1 Гиг за 205 секунд, т.е. чуть меньше 4 мин. :0)
Ответить

Вернуться в «Windows Server 2008/2008 R2»