Имя: Пароль:
IT
Админ
Права доступа к папке в домене
0 plnz
 
23.11.16
16:46
Нужна помощь. Есть небольшая сеть, домен. Есть общая сетевая папка. Для папки стоят разрешения группе "Пользователи домена", то есть у все есть доступ, и все все могут менять. Все хорошо. Появилась задача для определенной папки всем дать разрешения только на просмотр, и лишь определенной группе пользователей - полные разрешения. Я для эт папки отключил наследование от родителя. Группе "Пользователи домена" дал права только на просмотр. Создал группу "Полный доступ к папке". Этой группе дал полный доступ к папке. Но все равно пользователи из этой группы ничего в папке делать не могут. Что делать?
1 YFedor
 
23.11.16
16:48
(0) Дать правильные права.
2 plnz
 
23.11.16
16:49
(1) Логично. Где я мог ошибиться? По логике все сделано верно. Но результата нет...
3 YFedor
 
23.11.16
16:51
(2) Скрины-то дай посмотреть
4 plnz
 
23.11.16
16:56
5 YFedor
 
23.11.16
16:57
(4) В разрешениях общего доступа что?
6 plnz
 
23.11.16
16:58
По задумке у всех пользователей домена права только на просмотр. А пользователи из группы "Ведение каталога изделий" должны иметь полные права.
7 plnz
 
23.11.16
17:02
(5) Есть одна большая папка Public. В разрешениях это папки все для всех. И в этой папке уже моя папке из (1)
8 YFedor
 
23.11.16
17:03
Пользователь из группы "Ведение каталога изделий" перезагрузился?
9 plnz
 
23.11.16
17:05
нет. не перезагружал. опытным путем выяснил, что права применяются сразу, без перезагрузки
10 YFedor
 
23.11.16
17:15
(9) Если создалась новая группа в АД и пользователя в нее включили, то права не применятся сразу
11 plnz
 
23.11.16
17:20
После создания группы пользователь перезагружал компьютер.
12 YFedor
 
23.11.16
17:29
(11) А если зайти на сервер локально этому пользователю - есть возможность редактирования?
13 plnz
 
23.11.16
18:47
(12) папка физически находится на сетевом хранилище, которое введено в домен
14 plnz
 
24.11.16
09:30
спрошу еще разок...
15 Exec
 
24.11.16
09:46
(0) по-мимо ntfs'ных прав, там есть еще права на саму шару. Дай там все, и проверь. И наследование на нижележащие папки от этого родителя включи.
16 plnz
 
24.11.16
14:10
(15) эта папка находится внутри общей шары.
https://yadi.sk/i/yBpZ-pYfzNJbV
17 plnz
 
24.11.16
14:11
и шара подключена пользователям через gpo
18 пипец
 
24.11.16
14:53
права на запрет главнее разрешающих !!!!
думай вниматочно
19 пипец
 
24.11.16
14:58
если пользователи входят в группу на просмотр и входят в группу на редактирование - как думаешь - даст им домен редактировать чонить ?
20 plnz
 
24.11.16
15:25
(19) как тогда поступить? что-то не могу сообразить. пользователи отдельной группы (которая может все) всегда являются подмножеством группы "Пользователи домена". То есть, если я запрещу изменения для группы "Пользователи домена", то и группа другая тоже автоматически попадет под эти разрешения. Разве нет?
21 plnz
 
24.11.16
15:27
если только создать 2 группы - кто может все, и кто может только смотреть. Раскидать всех пользователей по ним, и разрешениями рулить для этих группу (минуя группу Пользователи домена)?
22 пипец
 
24.11.16
15:39
(21) угу
ЗЫ вот жеж люди а )))))
23 yurybx
 
24.11.16
15:40
Запрещающие галки не надо ставить. Поставь разрешающие галкли для "пользователей домена" только на чтение, и для "полный доступ к папке" на чтение и на запись. И удали все другие группы и пользователей из списка разрешений на эту папку.
24 yurybx
 
24.11.16
15:41
И продублируй то же самое в разрешениях на шару и во вкладке "безопасность" для верности.
25 yurybx
 
24.11.16
15:42
И кстати, после включения пользователя в группу его права обновляются только после перелогина!
26 plnz
 
25.11.16
09:20
сделал как (21) - все заработало.
в (25) действительно так.