Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запретить пользователям устанавливать права на их папки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как запретить пользователям устанавливать разрешения на созданные ими папки и файлы?
При создании папок они становятся владельцами и всё могут.
Может можно вообще спрятать от них закладку "безопасность"?
В сети домен на win2000server, клиенты - win2000pro.




Исправила название на более понятное. lynx.

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 17:12 13-10-2003 | Исправлено: lynx, 19:30 13-10-2003
radg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
создать группу, внести всех кого нужно, и запретить этой группе изменение прав доступа в свойствах диска, папки или файла,во вкладке "безопасность"-"дополнительно". Либо запретить изменение прав в настройке политики для этой группы.

Всего записей: 93 | Зарегистр. 24-10-2002 | Отправлено: 23:49 13-10-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело в том, что запрет на изменение прав во вкладке "безопасность"-"дополнительно" сработает только на уже существующие ресурсы - у них пользователи действительно ничего не поменяют. Но если пользователь САМ СОЗДАЛ папку, он - владелец с правом полного доступа и может менять права и разрешения как хочет, например запретить админу доступ к этой папке. Админ, конечно может эти права поменять став владельцем, но просто неохота каждый раз становиться владельцем и менять права.
 
Так все-таки существует ли способ скрыть закладку "безопасность"?
 
Похоже, это единственный путь....

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 08:36 14-10-2003
radg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
папки наследуют свойства диска, и если в свойствах диска установить запрет на смену разрешений для какой нибудь группы, то даже будучи владельцем папки, член этой группы не сможет изменить права доступа.

Всего записей: 93 | Зарегистр. 24-10-2002 | Отправлено: 20:15 14-10-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если папка на серваке у пользователя подключена как сетевой диск, этот запрет сработает?

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 07:45 15-10-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ни фига такой подход не работает. Папки действительно наследуют свойства диска, но пользователь при создании папки становится владельцем и может эти унаследованные права поменять. Владелец всегда всё может.

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 16:20 15-10-2003
radg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, сработает.
 
Добавлено
у меня на сервере именно так все и работает. Просто нужно запретить "read permissions" & "change permissions", и ничего юзвери сделать не смогут.

Всего записей: 93 | Зарегистр. 24-10-2002 | Отправлено: 16:48 15-10-2003 | Исправлено: radg, 16:57 15-10-2003
Nickt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня на сервере именно так все и работает. Просто нужно запретить "read permissions" & "change permissions", и ничего юзвери сделать не смогут.

 
Попробовал такой подход - не получилось!!!!!!!!!!!
Объясняю: на серваке папка, пользователи видят её как сетевой диск и создают на нём свои документы.
Для этой папки на серваке настраиваю разрешения: запрещаю чтение разрешений, смену разрешений, смену владельца (владелец-админ), всё остальное разрешаю. Включаю наследование прав для всех вложенных.
 
Если пользователь на сетевом диске (в этой папке) создаёт СВОЮ папку, у него действительно нет доступа к унаследованным разрешениям, но на закладке "безопасность" есть флажок "Переносить наследуемые разрешения на этот объект". Он этот флаг сбрасывает и наследование настроенных прав отключается. И он может менять права для этой папки.
 
 
Добавлено
ВСЁ!!!!!!!!!!!! Заработало!!!!!!!!!!!
Дело было не в безопасности, а в настройках общего доступа к папке.
Там был разрешён полный доступ. (Во я урод!!!!!!!)
И даже не потрудился проверить, бъюсь несколько дней.........

Всего записей: 9 | Зарегистр. 08-10-2003 | Отправлено: 12:56 17-10-2003
GHOSTst

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто знает, каким образом сделать так, чтобы файлы можно было прочитать только на одном компе, а на другом они не открывались, а user ничего не понимал?

Всего записей: 23 | Зарегистр. 11-02-2005 | Отправлено: 19:19 10-05-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запретить пользователям устанавливать права на их папки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru