Насчёт доступа к диску Е - тут надо понимать, что в виндовсе в этом месте ДВА набора прав. Первый набор - это сетевые права, и их проверяет SMB-сервер, когда удалённый пользователь идентифицируется на этом компьютере, и эти права задаются в свойствах общего доступа. Второй набор - это права файловой системы, в данном случае скорее всего NTFS, и задаются они в свойствах самого диска, и проверяются в момент когда сетевая служба обращается к диску.
Что происходит: удалённый пользователь стучится на сервер, идентифицируется как vasya.pupkin, сервер проверяет и говорит что всё ок, права на доступ к ресурсу есть. Далее сам SMB-сервер пытается открыть корень диска и прочитать содержимое, говоря при этом винде "я от пользователя vasya.pupkin". И получает отлуп, потому что в этом случае проверяется (тут могу врать) пересечение прав самого vasya.pupkin и группы "сетевые пользователи", которая по умолчанию корень диска читать не может.
Как лечить: не расшаривать весь диск, расшаривать отдельные каталоги. Или, править права корня тома на предмет доступа сетевых пользователей.
Всё вышеизложенное может быть неправдой :), потому что я винду последний раз админил более 10 лет назад.
Что происходит: удалённый пользователь стучится на сервер, идентифицируется как vasya.pupkin, сервер проверяет и говорит что всё ок, права на доступ к ресурсу есть. Далее сам SMB-сервер пытается открыть корень диска и прочитать содержимое, говоря при этом винде "я от пользователя vasya.pupkin". И получает отлуп, потому что в этом случае проверяется (тут могу врать) пересечение прав самого vasya.pupkin и группы "сетевые пользователи", которая по умолчанию корень диска читать не может.
Как лечить: не расшаривать весь диск, расшаривать отдельные каталоги. Или, править права корня тома на предмет доступа сетевых пользователей.
Всё вышеизложенное может быть неправдой :), потому что я винду последний раз админил более 10 лет назад.
Reply
Reply
Reply
Leave a comment