RA_Dragun
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Помогите разобраться: собственно раньше когда юзал AD под w2k не задумывался, теперь че то беспокоит. Юзаю 2003 сервак Расшарил папку где храню профили, скажите какие права ставить на нее: 1) Для доступа по сети 2) Собственно сами NTFS права для работы с папками. Папка для профилей <---- какие для нее права? \\srv\profiles Профили будут соовтетсвенно храниться тут: \\srv\profiles\user1 Надо чтоб доступ был только к своей собственной папке и никуда более. Создаваемые права по-умолчанию при создании профиля не устраивают, юзер может создавать тогда в папке \\srv\profiles что угодно Я пока настроил так 1)Для доступа к шаре "Пользователи домена: полный доступ". Больше никому ничего 2) \\srv\profile\user1 при проверки папки с PDC (где она расшарена), админ вообще не может получить доступ к папке, т.к. не является хозяином объекта и права на этот объект для него закрыты. Владелец объекта не определяется Смотрим аналогичну ситуацию из под владельца, тобиш user1: т.е. cd \\srv\profile и смотрим права доступа на папку: владелец в этом случае определяется (Владелец: user1), ну и соответсвенно права ставяться (user1 - полный доступ, system - особые права), куда админ пропал не знаю, хотя и наследование прав поставил. 3) При таком раскладе любой юзаер может создавать в \\srv\profile любые папки | Всего записей: 6 | Зарегистр. 21-11-2007 | Отправлено: 22:24 21-11-2007 | Исправлено: RA_Dragun, 22:31 21-11-2007 |
|