none
Права доуступа на папку RRS feed

  • Вопрос

  • Добрый день. Столкнулся с такой проблемой.

    Есть файловый сервер(w2008r2), до не давнего времени не был подключен к домену т.к. ранее один домен вышел из строя и востановить его не получилось. Подняли новый домен и на данный момент часть клиенстких компьютеров в "старом" домене. Часть в новом. Чтоб был доступ к файлам файловый сервер не вводили в домен, появилась потребность дать частичный доступ к папке нескольким пользователям остальным запретить доступ. Поэтому ввели файловый сервер в домен. Третий день не получается закрыть доступ.

    Что я делал:

    - убирал группу "Все" тогда папка пропадает из видимости по сети

    - Оставлял доступ на чтение группе "Все", одному пользователю полный доступ.

    - Создавал глобальную и локальную группу безопасности давал доступ

    Права на папку меняются только группе "Все", остальные как будто игнорируются.

    В управлении общими ресурсами в свойствах часть пользователей видится как "гость" часть как пользователи, оно и понято потому что есть часть машин которые подключены к несуществующему домему, но почему то не видится пользователь над которым я экспериментирую которого я создал.

    Upd. Пользователь попросил изменить права на его папку, сразу все применилось и работает. А над той папкой что я колдую нивкакую.

    В какую сторону копать варианты закончились?

    22 февраля 2018 г. 10:57

Ответы

  • Дома на виртуалках поигрался, понял что проблема не в правах доступа. А в том что даже пользователи в домене заходят а сетевую шару как "гость" . Как это решить пока не знаю ищу в интернете. 

    Заходят ровно так как вы пускаете. Если у вас гость включен и вы на папки права всем\гостю выдаете то почему бы им не ходить...

    если 700+ машин разделить по группам то привести все в адекватный вид можно за пол года не напрягаясь. Напрягаясь тоже самое можно сделать за пару недель (по выходе человек из сапорта будет седым и немного дерганным, но это детали)


    The opinion expressed by me is not an official position of Microsofе


    25 февраля 2018 г. 20:28
    Модератор

Все ответы

  • я нифига ничо не понял
    22 февраля 2018 г. 11:07
  • ну так сет. диск пусть используют с авторизацией по доменному пользователю, для нужной папки, и оставьте в NTFS правах на папку этого доменного пользователя и администраторов.
    22 февраля 2018 г. 11:28
  • я нифига ничо не понял

    Не выставляются права доступа на папку. На встроенную группу "Все" выставляются права. На созданную группу или пользователя не выставляются.

    Хотя на папку которая лежит рядом все права на одного пользователя сразу настроились.

    Есть пользователь с именем "user1" он не видится в подключениях.

    ht tp://ibb.co/fCMRJH  (удалить пробел между t )


    22 февраля 2018 г. 11:46
  • а user1 не гостем ходит?
    22 февраля 2018 г. 11:49
  • Получается что да раз заходит на ресурс, только как это проверить и справить?
    22 февраля 2018 г. 11:58
  • а по человечески загнать всех в один домен, отключить гостя и сделать все как положено, не?
    22 февраля 2018 г. 12:45
  • Хотелось бы. 700+ ПК на расстоянии от 1км до 400км.
    22 февраля 2018 г. 13:04
  • Дома на виртуалках поигрался, понял что проблема не в правах доступа. А в том что даже пользователи в домене заходят а сетевую шару как "гость" . Как это решить пока не знаю ищу в интернете. 
    25 февраля 2018 г. 19:12
  • Дома на виртуалках поигрался, понял что проблема не в правах доступа. А в том что даже пользователи в домене заходят а сетевую шару как "гость" . Как это решить пока не знаю ищу в интернете. 

    Заходят ровно так как вы пускаете. Если у вас гость включен и вы на папки права всем\гостю выдаете то почему бы им не ходить...

    если 700+ машин разделить по группам то привести все в адекватный вид можно за пол года не напрягаясь. Напрягаясь тоже самое можно сделать за пару недель (по выходе человек из сапорта будет седым и немного дерганным, но это детали)


    The opinion expressed by me is not an official position of Microsofе


    25 февраля 2018 г. 20:28
    Модератор