|
Права доступа к папке в домене | ☑ | ||
---|---|---|---|---|
0
plnz
23.11.16
✎
16:46
|
Нужна помощь. Есть небольшая сеть, домен. Есть общая сетевая папка. Для папки стоят разрешения группе "Пользователи домена", то есть у все есть доступ, и все все могут менять. Все хорошо. Появилась задача для определенной папки всем дать разрешения только на просмотр, и лишь определенной группе пользователей - полные разрешения. Я для эт папки отключил наследование от родителя. Группе "Пользователи домена" дал права только на просмотр. Создал группу "Полный доступ к папке". Этой группе дал полный доступ к папке. Но все равно пользователи из этой группы ничего в папке делать не могут. Что делать?
|
|||
1
YFedor
23.11.16
✎
16:48
|
(0) Дать правильные права.
|
|||
2
plnz
23.11.16
✎
16:49
|
(1) Логично. Где я мог ошибиться? По логике все сделано верно. Но результата нет...
|
|||
3
YFedor
23.11.16
✎
16:51
|
(2) Скрины-то дай посмотреть
|
|||
4
plnz
23.11.16
✎
16:56
|
||||
5
YFedor
23.11.16
✎
16:57
|
(4) В разрешениях общего доступа что?
|
|||
6
plnz
23.11.16
✎
16:58
|
По задумке у всех пользователей домена права только на просмотр. А пользователи из группы "Ведение каталога изделий" должны иметь полные права.
|
|||
7
plnz
23.11.16
✎
17:02
|
(5) Есть одна большая папка Public. В разрешениях это папки все для всех. И в этой папке уже моя папке из (1)
|
|||
8
YFedor
23.11.16
✎
17:03
|
Пользователь из группы "Ведение каталога изделий" перезагрузился?
|
|||
9
plnz
23.11.16
✎
17:05
|
нет. не перезагружал. опытным путем выяснил, что права применяются сразу, без перезагрузки
|
|||
10
YFedor
23.11.16
✎
17:15
|
(9) Если создалась новая группа в АД и пользователя в нее включили, то права не применятся сразу
|
|||
11
plnz
23.11.16
✎
17:20
|
После создания группы пользователь перезагружал компьютер.
|
|||
12
YFedor
23.11.16
✎
17:29
|
(11) А если зайти на сервер локально этому пользователю - есть возможность редактирования?
|
|||
13
plnz
23.11.16
✎
18:47
|
(12) папка физически находится на сетевом хранилище, которое введено в домен
|
|||
14
plnz
24.11.16
✎
09:30
|
спрошу еще разок...
|
|||
15
Exec
24.11.16
✎
09:46
|
(0) по-мимо ntfs'ных прав, там есть еще права на саму шару. Дай там все, и проверь. И наследование на нижележащие папки от этого родителя включи.
|
|||
16
plnz
24.11.16
✎
14:10
|
(15) эта папка находится внутри общей шары.
https://yadi.sk/i/yBpZ-pYfzNJbV |
|||
17
plnz
24.11.16
✎
14:11
|
и шара подключена пользователям через gpo
|
|||
18
пипец
24.11.16
✎
14:53
|
права на запрет главнее разрешающих !!!!
думай вниматочно |
|||
19
пипец
24.11.16
✎
14:58
|
если пользователи входят в группу на просмотр и входят в группу на редактирование - как думаешь - даст им домен редактировать чонить ?
|
|||
20
plnz
24.11.16
✎
15:25
|
(19) как тогда поступить? что-то не могу сообразить. пользователи отдельной группы (которая может все) всегда являются подмножеством группы "Пользователи домена". То есть, если я запрещу изменения для группы "Пользователи домена", то и группа другая тоже автоматически попадет под эти разрешения. Разве нет?
|
|||
21
plnz
24.11.16
✎
15:27
|
если только создать 2 группы - кто может все, и кто может только смотреть. Раскидать всех пользователей по ним, и разрешениями рулить для этих группу (минуя группу Пользователи домена)?
|
|||
22
пипец
24.11.16
✎
15:39
|
(21) угу
ЗЫ вот жеж люди а ))))) |
|||
23
yurybx
24.11.16
✎
15:40
|
Запрещающие галки не надо ставить. Поставь разрешающие галкли для "пользователей домена" только на чтение, и для "полный доступ к папке" на чтение и на запись. И удали все другие группы и пользователей из списка разрешений на эту папку.
|
|||
24
yurybx
24.11.16
✎
15:41
|
И продублируй то же самое в разрешениях на шару и во вкладке "безопасность" для верности.
|
|||
25
yurybx
24.11.16
✎
15:42
|
И кстати, после включения пользователя в группу его права обновляются только после перелогина!
|
|||
26
plnz
25.11.16
✎
09:20
|
сделал как (21) - все заработало.
в (25) действительно так. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |