urodliv
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Господа моё почтение. Вынужден поднять эту тему, так как своими силами понять логику майкрософта не в силах. Исходные данные. 1. Домен на 2008r8. 2. Администраторы домена входят в группу локальных админов, пользователи домена - в группу локальных пользователей (всё как задумали в мс). 3. Пользователь adm1 входит в группу доменных админов. Пользователь user1 - в группу доменных пользователей. 4. "Верхний каталог" fld (владелец - администраторы домена, не наследует сверху) имеет разрешения: - создатель-владелец: полный доступ для подпапок и файла; - система: полный доступ для папки, подпапок и файлов; - пользователи домена: траверс папок, содержание папки, чтение атрибутов, создание папок только для этой папки; - администраторы домена: полный доступ для папки, подпапок и файлов; 6. "Пользовательский каталог" usrfld (владелец - user1). Права унаследованы от каталога fld с той лишь разницей, что в ACL появилась запись для user1 на полный доступ (как я понимаю заменила запись для пользователей домена). Но она тоже имеет пометку о наследовании от fld. Проблемы. 1. При такой конфигурации администратор домена ad1 не может зайти в каталог usrfld. Ему предлагается получить прямые разрешения на каталог. Если это сделать, то доступ мы получаем, но тогда возникает закономерный вопрос: почему по группе администраторы домена не пускает? 2. Опять же права на каталог usrfld просматриваются только через нажатия на доп. кнопки и, естественно, распространить права на все вложенные каталоги и файлы не разрешается. 3. Если отдать "верхний каталог" fld в общий доступ (администраторы домена - полный доступ, пользователи домена - изменение), то зайти в него под adm1 получится только после того, как adm1 будет помещён в группу "пользователи домена". Вот как это всё понимать?
---------- Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением. |
| Всего записей: 6684 | Зарегистр. 29-04-2009 | Отправлено: 12:08 24-06-2014 | Исправлено: urodliv, 12:12 24-06-2014 |
|