none
Problema con carpetas compartidas y permisos RRS feed

  • Pregunta

  • Buenas, tengo un server 2003 que mantiene un dominio.
    A este se conecta varios usuarios con carpetas compartidas pero tengo el siguiente problema
    Los archivos creados por un usuario (permisos en Compartir Control Total), otro usuario con iguales permisos en esa carpeta no puede modificarlos o eliniarlos, aunque ambos tengan Contro Total para esa carpeta.

    Que debo modificar para que todo el que tenga control total pueda modificar todo, aunque hayan sido creados por otro usuario??

    Miles de Gracias por adelantado
    jueves, 7 de diciembre de 2006 11:36

Respuestas

  •  Tienes que tener en cuenta que entre los permisos que asignas a tu recurso como compartido, se le suma una capa mas para los permisos que tiene esa carpeta o archivo en NTFS. O sea lo que te esta pasando ahi es que unicamente el propietario de ese arhivo, quien lo creo y el administrador, es quienes lo pueden eliminar.

     Cuando te encuentras con diferentes niveles de permisos, siempre el que prevalece es el mas reestrictivo de todos. O sea si le dices a una carpeta que como permiso compartido le das a todos full control, si el NTFS dice que unicamente es full control para el propietario y para los demas solo lectura, el que prevalece es la reestriccion que le da NTFS.

     Lo que tienes que hacer es establecer el permiso full control como carpeta compartida y ademas, sobre el file server, poner en la carpeta en la parte de seguridad los permisos NTFS a todos full control, y asegurar, en la parte de opciones avanzadas, que todos los nuevos archivos que se creen en esta carpeta hereden esos mismos permisos. Asi vas a tener que todos los usuarios siempre van a tener full control sobre todo lo que haya debajo de esa carpeta.

     El consejo que te doy es que sigas aplicando Full Control en los recursos compartidos, y que las reestricciones las cuides bien desde la parte de NTFS... solo dales full control a aquellos que realmente necesiten modificar o eliminar archivos de ahi.

     Saludos, y no olvides de marcar esta respuesta como util si te sirvio.

     Suerte!

      

    jueves, 7 de diciembre de 2006 19:30

Todas las respuestas

  •  Tienes que tener en cuenta que entre los permisos que asignas a tu recurso como compartido, se le suma una capa mas para los permisos que tiene esa carpeta o archivo en NTFS. O sea lo que te esta pasando ahi es que unicamente el propietario de ese arhivo, quien lo creo y el administrador, es quienes lo pueden eliminar.

     Cuando te encuentras con diferentes niveles de permisos, siempre el que prevalece es el mas reestrictivo de todos. O sea si le dices a una carpeta que como permiso compartido le das a todos full control, si el NTFS dice que unicamente es full control para el propietario y para los demas solo lectura, el que prevalece es la reestriccion que le da NTFS.

     Lo que tienes que hacer es establecer el permiso full control como carpeta compartida y ademas, sobre el file server, poner en la carpeta en la parte de seguridad los permisos NTFS a todos full control, y asegurar, en la parte de opciones avanzadas, que todos los nuevos archivos que se creen en esta carpeta hereden esos mismos permisos. Asi vas a tener que todos los usuarios siempre van a tener full control sobre todo lo que haya debajo de esa carpeta.

     El consejo que te doy es que sigas aplicando Full Control en los recursos compartidos, y que las reestricciones las cuides bien desde la parte de NTFS... solo dales full control a aquellos que realmente necesiten modificar o eliminar archivos de ahi.

     Saludos, y no olvides de marcar esta respuesta como util si te sirvio.

     Suerte!

      

    jueves, 7 de diciembre de 2006 19:30
  • Hola. Yo tengo un problema similar el cual detallo.
    Teniendo el esquema detallado a continuación, necesito que los usuarios puedan hacer lo siguiente:

    ESQUEMA:
    Volumen: D
    Share: OFFICE - word/excell

    La idea es que los usuarios puedan acceder a toda la información contenida en OFFICE, pero que solamente puedan eliminar aquellos archivos que los mismos generaron, y no los de otro usuario. Para ello compartí OFFICE con permisos "control total", y como seguridad NTFS puse que solamente tenga control total el CREATOR OWNER. De hecho, agregué como propietario del share a CREATOR OWNER (creyendo que así podría funcionar).

    Como ya había datos en el share OFFICE, este esquema me funciona solamente a partir de la aplicación de esta nueva configuración que describí. Pero los archivos anteriores (los que ya estaban), no se los deja borrar al propietario (por más que éste tome posesión) y no sé a qué se debe. También habilité la herencia de permisos.

    Un saludo y gracias.
    lunes, 14 de mayo de 2007 20:27