Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запрет на удаление, с разрешением редактирования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

fenos45

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
Я искал по другим темам форума, но похожее что то не нашел, поэтому если повторяется - то прошу прощения. В сети нашел похожие темы, но к сожалению, они не помогли.
 
Есть сеть, в ней есть сетевое хранилище (Qnap TS231), пользователи заходят как на обычную сетевую папку через ярлык на рабочем столе (не через веб-интерфейс).  Необходимо поставить запрет на удаления файлов и папок из сетевой папки (шары) для всех (группа 1), кроме  определенной группы  пользователей (группа 2). Пробовал выставлять права на папки, а именно:
1) Через "Запрет" ("безопасность" - "дополнительные параметры безопасности") - группе 1 поставил запрет на удаление  - удалить ничего нельзя, но также и переименовать не дает и "сохранить как".  
2) Через "Разрешение" ("безопасность" - "дополнительные параметры безопасности") - дал группе 1 право на изменения, но снял право на "удаление" и "удаление подпапок и файлов", но ситуация та же.  
Проблема с временными файлами, удаление и переименование почти одинаковые операции для файловой системы.
 
Подскажите, пожалуйста, как можно поставить запрет на удаление, с разрешением на редактирования?
Спасибо.

Всего записей: 2 | Зарегистр. 10-02-2020 | Отправлено: 12:45 21-12-2020
order123

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
***
Самое дешевое обслуживание IT или просто вашего кирпича на полу




Спам

Всего записей: 1 | Зарегистр. 21-12-2020 | Отправлено: 13:15 21-12-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fenos45  В QNAP в настройках для Общих ресурсов во Вкладке Расширенные разрешения включаешь Расширенный режим доступа к каталогам и поддержку Windows ACL. После этого ты уже не  сможешь рулить шарами в QNAp, нужно будет убирать обратно.
После вкдючения этих фич, ты можешь рулить правами во Вкладке Безопасность  в винде в св-вах папок.  Чтобы  сделать то, что ты хочешь придется  сильно почесать репу!
 
 
1 - нужно отключать наследование.  
2 - выставляешь или проверяешь права на группы  обычным образом, кому Изменить, кому просто Читать. Группе, которая не может удалять, разрешение Изменять НЕ ставишь, а  разрешение Запись ставишь.
Потом идешь в св-ва  разрешений через кнопу Дополнительно, там  выделяешь  эту группа и жмакаешь Изменить. Вверху ТИП - Разрешить,  для Папок и подпапко,   затем ниже и правее жмакаешь голубую  строку - Отображение дополнительных разрешений, там убираешь птицы  Удаление и Удаление папок.  
3  - выходишь из дополнительныхрасширенных, отмечаешь галку - Заменить все записи разрешений дочернего  объекта  наследуемыми  от этого объекта.
4 - если у тебя в корне шары несколько папок. то нужно это делать для каждой. Если кто-то создаст новую папку, то и для нее! Лучше иметь всего одну папку в корне шары! Ибо потом тебя зае...т.
 
Потом проверяй, возможно заработает. Я хз, как там Самба в QNAP  отреагирует на виндовые  аксели.  
 
Это где-то надо фиксировать, а админы не любят этого. если ты уволишься и не передашь другому админу, то другой  админ  при миграции ничего об этом не будет знать и похерит все разрешения, или включит то, что я писал в  самом начале и опять будет затык.
 
Лучше такие хотелки юзеров пресекать на корню!
Делай только две группы, 1  - только Читать, вторая Изменять и удалять.  
В качестве аргумента покажи скрин из самого QNAP , где только две колонки с простыми правами !  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12293 | Зарегистр. 10-12-2003 | Отправлено: 14:56 21-12-2020 | Исправлено: ipmanyak, 14:57 21-12-2020
fenos45

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Принято. Спасибо большое за помощь.

Всего записей: 2 | Зарегистр. 10-02-2020 | Отправлено: 11:48 22-12-2020
ZSZ

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

В случае успешности Ваших предложений каковы возможности их взломать... Просто для интереса.
 
ipmanyak

Цитата:
ты можешь рулить правами во Вкладке Безопасность  в винде в св-вах папок.  

Безопасность в Винде взламывается одной левой. Как самой виндой, так и сторонними драйверами или Линуксом.

Всего записей: 5808 | Зарегистр. 15-01-2012 | Отправлено: 22:38 23-12-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZSZ Взламывай, но в ветке Андеграунд.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12293 | Зарегистр. 10-12-2003 | Отправлено: 07:16 24-12-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запрет на удаление, с разрешением редактирования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru