Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Файлового Сервера

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 08:41 16-03-2012 | Исправлено: GarikNUR, 08:51 16-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
захожу на серв. вижу открытые на общий доступ ПАПКА_1 и ПАПКА_45, иду по длинному пути т.е. папка_1 затем в папка_2(напомню она находится в папке_1) после в папку 3(что находится в папке_2) и т.д. и вот она моя заветная папка_45 в которой для меня(так же участника домена) настроен полный доступ. пытаюсь там что нить натворить и ФИГУШКИ! запрет!
 
а вот если я зайдя на серв, зайду сразу в папку_45, то все что я настроил (общий доступ и безопасность) все работает.
 
почему так?
если учесть что права на файловую систему (безопасность) от "пути следования" не зависят может разные сетевые разрешения (доступ) в папках "папка_1" и "папка_45" эти права не наследуются и работают до применения прав на файловую систему.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:26 16-03-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сорри, чет я не совсем вас понял, можно как то по проще что ли...ну или хотя бы по другому сформулировать. спасибо. извините..

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 06:44 19-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GarikNUR если на русской винде открыть свойства папки там будут вкладки "доступ" и "безопасность" так вот в "доступ" настраиваются разрешения на сетевой доступ к шаре (по умолчанию "только чтение"), а во вкладке "безопасность" права NTFS.
Сначала применяются права сетевого доступа и только потом, если есть разрешение, права NTFS

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:20 19-03-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
угу, так и есть, Сначало я в доступе настраиваю права доступа для определенных личностей, затем в Безопасности добавляю этих же личностей. так же? в доступе и и в безопасности я им даю полный доступ, остальным чтение. правильно?

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 07:25 20-03-2012 | Исправлено: GarikNUR, 07:26 20-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Учитывая что у меня на всех виндовых серверах файловая система NTFS я вообще настройкой прав сетевого доступа не пользуюсь (ставлю всем разрешение на чтение и запись), кроме ресурсов чисто для чтения (дистрибутивы и т.д.) а все права делю на уровне файловой системы.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:19 20-03-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
хм, а не мог ли бы вы поделиться опытом с не опытным, начинающим...
 
а именно..."все права делю на уровне файловой системы"
 
каким образом вы это делаете?  
 
 
как я делаю:
 
после установки ОС, я выставляю Роль- Файловый сервер.  
Затем через "Управление Файловым сервером" я открываю каталоги на общий доступ, в процессе настраиваю в "Разрешения" и "Безопасность" доступ для тех кому нужно, причем. например вот надо мне открыть для Васи Пупкина полный доступ, а остальным только чтение, в "Разрешения" я "всем" делаю только чтение, затем добавляю из домена Васю Пупкина и ставлю ему полный доступ. в "Безопасность" делаю анологично, т.е. Васю тоже туда же добавляю и даю ему полный доступ. все. что не так? как вы делаете? пожалуйста поделитесь, для меня как начинающего, это важно.
 

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 10:00 20-03-2012 | Исправлено: GarikNUR, 10:18 20-03-2012
kamikadze2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
задам пожалуй вопрос в тему )
чтобы открыть доступ к подпапке(2) в закрытой к доступу папке(1), нужно в папке(1) дать доступ для просмотра?
и например задача такая: открыть доступ к файлу в закрытой папке, да так чтобы человек не видел остального )
регулировать доступы по пути открыто -> ограничено довольно просто, а чтобы делать ограничено(закрыто) -> открыто у меня с трудом выходит чтото. (как то раз получилось вроде не помню как)

Всего записей: 57 | Зарегистр. 13-08-2008 | Отправлено: 10:13 20-03-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
открывать на доступ папку_1 не обязательно. просто папку_2 открой и все. ОНА только ОНА отобразится при входе на сервер ну или ПК в сетевом окружении.

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 10:23 20-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GarikNUR не хочу запутать еще сильнее, но я не раздаю права в NTFS на уровне пользователя - в случае его удаления остается "мусор" (ссылка на неизвестную учетную запись)
и так на уровне сетевого доступа к шаре - всем на чтение и запись
 
права NTFS:
создавая папку скажем BUH на сервере я создаю сразу 3 ресурсных группы (локальные в домене)
BUH_FULL, BUH_READ, BUH_DENY
открываю в свойствах папки BUH вкладку безопасность, удаляю оттуда "пользователи" и добавляю
BUH_FULL - все права
BUH_READ - только чтение
BUH_DENY - убираю все галки разрешить и ставлю все запретить
 
после этого я свойства папки больше не трогаю, достаточно поместить Васю Пупкина (или всю группу куда он входит)  в нужную ресурсную группу

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:19 20-03-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ааа вот оно че, вроде понял, все движения в домене, тоже в принципе удобно. ясно спс.
 
я так же создал в домене группы, по принадлежности к тому или иному Управлению или отделу.  
 
это конечно все хорошо, но мне кажется это не решит, моей задачи. описанной в 1 посте.  
 
 
нужно: в папке_1 есть папка_2, папка_1 только для чтения всем. а в папке_2 некоторым полный, остальным чтение. как????

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 06:51 21-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужно: в папке_1 есть папка_2, папка_1 только для чтения всем. а в папке_2 некоторым полный, остальным чтение. как????  

прежде всего в папке_2 отключаем наследование, удаляем разрешения полученные от папка_1 и добавляем, по моему примеру, ресурсные группы и помещаем одних в _FULL  а других в _READ

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:29 21-03-2012 | Исправлено: Valery12, 09:29 21-03-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ок. спс буду курочить
 
 
отлично, спс, помогло, делал не много по другому но принцип тот же...все управление через "безопасность"

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 09:53 21-03-2012 | Исправлено: GarikNUR, 09:51 23-03-2012
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Файлового Сервера


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru