1 1
Добрый самаритянин

[ПОЧТИ РЕШЕНО, НО] Помогите с server 2008, права доступа к шаре

Рекомендуемые сообщения

ПОЧТИ РЕШЕНО, НО на 1й странице

Помогите с одним моментом в server 2008.

Нужно сделать так: Расшаренная папка с него (Сетевая папка), внутри неё есть ещё одна папка (Директор). Нужно сделать так, чтобы в "Сетевая папка" могли зайти все пользователи по шаре, естественно заведённые в 2008, а внутрь папки "Директор" никто чтобы не мог заходить КРОМЕ одного пользователя.

Как это проще настроить? А то я уже сломал голову. Сейчас вот добрался до наследования прав, вообще натворил дел, теперь удалить не могу её даже под админом) ахах

Гуру серверов помогите пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Думается, что ложить в эту папку остальные пользователи должны иметь полномочия, а читать нет. Как то так логичнее.  типа ап, сам одминил лет 10-15 назад. сейчас уже валенок, так как занимаюсь совершенно другим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Только что, StavBoy сказал:

Думается, что ложить в эту папку остальные пользователи должны иметь полномочия, а читать нет. Как то так логичнее.  типа ап, сам одминил лет 15 назад,а то и больше. сейчас уже валенок, так как занимаюсь совершенно другим.

Нет, в "Сетевая папка" все должны заходить и ложить, удалять, а вот в папку "Директор" никто не должен заходить, соответственно ничего не должны видеть внутри её, НО один пользователь всё же должен туда заходить и работать там с файлами с полными разрешениями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На папке "Директор":

Вкладка "Безопасность"

Там в "дополнительно" назначить владельцем папки директора, ну и полный доступ только ему.

И снять галку наследования прав

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
11 минуту назад, WIP сказал:

На папке "Директор":

Вкладка "Безопасность"

Там в "дополнительно" назначить владельцем папки директора, ну и полный доступ только ему.

И снять галку наследования прав

Владельцем лучше админа ну а полный директору дать)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну это частности. В условиях было, что только директор может пользоваться, поэтому и написал так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
20 минут назад, WIP сказал:

На папке "Директор":

Вкладка "Безопасность"

Там в "дополнительно" назначить владельцем папки директора, ну и полный доступ только ему.

И снять галку наследования прав

Пробовал, папка пропадает вообще удалённо для всех. А на сервере видна, но под админом уже не пускает в неё)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все верно сказали выше. На "сетевая папка" даешь доступ чтение+запись группе "Все" (в разрешениях безопасности шары)

В безопасности NTFS для "Сетевая папка" опять даешь группе "Все" права на чтение и запись. А в папке директор Убираешь галку наследования и даешь права только директору. В любом случае, я бы оставлял права на изменение разрешений только админу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
29 минут назад, lvlukola сказал:

Все верно сказали выше. На "сетевая папка" даешь доступ чтение+запись группе "Все" (в разрешениях безопасности шары)

В безопасности NTFS для "Сетевая папка" опять даешь группе "Все" права на чтение и запись. А в папке директор Убираешь галку наследования и даешь права только директору. В любом случае, я бы оставлял права на изменение разрешений только админу.

Сейчас попробую, но чёт не уверен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
1 час назад, WIP сказал:

На папке "Директор":

Вкладка "Безопасность"

Там в "дополнительно" назначить владельцем папки директора, ну и полный доступ только ему.

И снять галку наследования прав

 

49 минут назад, As-Eugene сказал:

Владельцем лучше админа ну а полный директору дать)))

 

30 минут назад, lvlukola сказал:

Все верно сказали выше. На "сетевая папка" даешь доступ чтение+запись группе "Все" (в разрешениях безопасности шары)

В безопасности NTFS для "Сетевая папка" опять даешь группе "Все" права на чтение и запись. А в папке директор Убираешь галку наследования и даешь права только директору. В любом случае, я бы оставлял права на изменение разрешений только админу.

Спасибо огромное, именно в такой последовательности всё заработало, в итоге папку Директор видит только один юзер, а у всех остальных она скрыта. То что надо было.

Огромное спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не всё так гладко оказалось)

Если тот самый юзер закинет сначала файл в папку "Директор", а потом его же скопирует из неё в другой каталог, то его никто не видит кроме него, т.к. он наследует атрибуты зараза такой! Что можно с этим сделать, есть какое-нибудь решение?)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Только что, lvlukola сказал:

Копирование или перемещение?

Да вот не помню, думаешь если перемещение то только тогда он наследует права? А при копировании такого не будет? Или ты не уверен сам?)))

Завтра смогу ответить на твой вопрос только)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Только что, Добрый самаритянин сказал:

Да вот не помню, думаешь если перемещение то только тогда он наследует права? А при копировании такого не будет? Или ты не уверен сам?)))

Завтра смогу ответить на твой вопрос только)

https://support.microsoft.com/ru-ru/help/310316/how-permissions-are-handled-when-you-copy-and-move-files-and-folders

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
3 минуты назад, lvlukola сказал:

Понял, завтра реестр поворошу, спасибо ещё раз!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну он же сказал, что игрался с правами. Разве по уму не переустанавливать теперь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, tyter сказал:

Ну он же сказал, что игрался с правами. Разве по уму не переустанавливать теперь?

Зачем переустанавливать? Всё отлично, сейчас реестр подпилю и надеюсь будет работать как мне нужно всё это дело)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Блин, забыл совсем сегодня про это) Извините, спасибо ещё раз за помощь, завтра напишу что получилось то в итоге)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
1 1