Имя: Пароль:
IT
Админ
как настроить права доступа на папки в локальной сети
,
0 Semjase
 
07.11.19
12:33
каждый пользователь может видеть только файлы в своей папке?
1 dka80
 
07.11.19
12:56
ну смотря как организован доступ к сетевым ресурсам.
В любом случае если речь идет о windows, то есть права на сетевой ресурс, и есть права на файловую систему. В первом случае они настраиваются в свойствах сетевого ресурса (администрирование - управление компьютером), во втором в свойствах папки (вкладка Разрешения)
2 mistеr
 
07.11.19
12:57
(0) Домен?
3 Semjase
 
07.11.19
13:06
(2) домена нет .
4 mistеr
 
07.11.19
13:09
(3) Лучше бы был. А так каждому пользователю уникальный логин/пароль на *своей* машине. И таких же завести на "сервере".

Без паролей не взлетит. Обычно пользователи против паролей и в итоге забивают на права доступа.
5 Semjase
 
07.11.19
13:12
(4) вы имеете ввиду учетку создавать с паролем? на каждой машине

а чем лучше если бы был домен ?
6 mistеr
 
07.11.19
13:14
(5) Да.

С доменом лучше тем, что создавать учетки только на сервере.
7 Semjase
 
07.11.19
13:16
(6) а как бы был организован доступ как папкам без домена? .в свойствах папки определена своя учетная запсиь машины с некими правами так?
и так на каждой машине .а их около 100 бред получается
8 mistеr
 
07.11.19
13:19
(7) Так они что, каждый к каждому хотят лазить, не на одном сервере?
9 dka80
 
07.11.19
13:20
(7) а для чего нужен домен по вашему? чтобы вот такого "бреда", когда у тебя машин и пользователей чуть больше чем дохрена, не было. А так только отдельная учетка для каждой машины. Ну еще можно каждую папку отдельным сетевым ресурсом сделать, но кто помещать подключить "чужую"?
10 Semjase
 
07.11.19
13:20
(8) ну могут 4 менеджера в папку допустим Иванова иметь доступ ,а другие нет
11 Semjase
 
07.11.19
13:21
(9) все верно .
12 NorthWind
 
07.11.19
13:22
(10) так обычно не делают. Делают на серваке одну или несколько шар. В одну могут лазить все, в другую руководство, в третью еще кто-то. На пользовательских машинах раздавать ресурсы дурной тон.
13 mistеr
 
07.11.19
13:22
(10) Я спрашиваю, эти все папки находятся на одном компе в сети?
14 Semjase
 
07.11.19
13:25
(13) на сервере
15 Semjase
 
07.11.19
13:26
(13) есть шара на сервере без домена . и AD  вот там все эти папки с документами
16 Semjase
 
07.11.19
13:27
(12) понял вас. без домена и AD тут не обойтись
17 mistеr
 
07.11.19
13:31
(14) Тогда (4). На каждом клиентском компе по одной учетке для пользователя. И на сервере те же самые учетки.

Или домен.
18 Semjase
 
07.11.19
13:32
(17) ну домен в данном случае для чего нужен ?
19 mistеr
 
07.11.19
13:35
(18) Для удобства администрирования.
20 Semjase
 
07.11.19
13:40
(19) AD консоль  ,без домена можно развернуть?
21 Semjase
 
07.11.19
13:45
А как можно запретить  на машинах пользоваться флешками?
22 mistеr
 
07.11.19
13:47
(20) Нет
23 Semjase
 
07.11.19
13:48
(22) поднимаем уровень до кд потом в ад настраиваем учетки
24 mistеr
 
07.11.19
13:48
(21) С какой целью?
25 Semjase
 
07.11.19
13:48
(22) это нужен еще файловый сервер? для расшаривания папок на доступ?
26 Semjase
 
07.11.19
13:49
(24) цель не сливать информацию с машин
27 mistеr
 
07.11.19
13:50
(23) КД знаешь как расшифровывается? :)

(26) Тогда еще телефоны нужно запретить. А то экран сфоткают.
28 Semjase
 
07.11.19
13:51
(27) контроллер домена . нет только флешки
29 Semjase
 
07.11.19
13:52
(27) про телефоны надо будет сказать это мысль.
30 NorthWind
 
07.11.19
14:26
(16) Почему? Можно и обойтись. Но будет существенно более муторно прописывать права. Либо всех локальных юзаков всех машин заводить на файловом, либо сделать служебные учетки для доступа к файлам и прописать их на юзерских машинах в качестве сохраненных учеток для доступа к ресурсам. В обеих случаях попэц будет в мыле.
31 NorthWind
 
07.11.19
14:26
* в обоих
32 NorthWind
 
07.11.19
14:30
(25) функционал файлового сервера в любой винде есть по умолчанию. Это протокол CIFS/SMB - те самые "шары".
33 NorthWind
 
07.11.19
15:27
(21) софт купить, называется DeviceLock. По-моему, некоторые тотал-секьюрити средства для бизнеса умеют блочить устройства, тот же Касперский. Единственное что - скорее всего это будут не самые дешевые версии пакетов.
Ну и да, если все это делать, то делать надо в куче с камерами, датчиками на дверь и прочим. Потому как сейчас есть смартфоны, которые, на минуточку, обладают высокоскоростным доступом в сеть. Ваша служба безопасности опомниться не успеет, как скрины с инфой окажутся в облаке.
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс