Права на каталоги - нид хэлп!

Aug 23, 2016 13:56

Что-то у меня ум за разум заходит ( Read more... )

activedirectory, windows

Leave a comment

Comments 26

msmirnov August 23 2016, 11:14:54 UTC
параллельно W2K8R2, перевез туда все машины
============
я правильно понял, что вы не подняли уровень домена, а создали с нуля новый, ввели пользовательские машины в новый домен, а они не "забыли" старые политики?!

Reply

eugene_df August 23 2016, 14:50:19 UTC
Все верно. Причем из домена в домен перетаскивали чепез воркгруппу и в разных сетях.

Тем не менее, половина политик осталась. В итоге, эти компы будем перезаливать.

Reply

vovney August 23 2016, 15:02:39 UTC
А почему не через ADMT ?

Reply

msmirnov August 24 2016, 13:04:47 UTC
не очень понятно, зачем это делалось, ну да ладно. По сути вопроса ниже верно написали - у MS заявленные функции совсем не факт, что работают, даже если по ним уже сдано пять экзаменов :) Упростите себе задачу - хуже работать не будет, и время не потеряете.

Reply


torian_frine August 23 2016, 11:18:10 UTC
На все верхние - полный доступ на все и отдельно запрет записи только для этой папки, на нижние - на запись по подгруппам.

Не хочу никого обидеть, но держать в папке файлы, запрещенные к прочтению тому, кто через эту папку ходит - это клиника. Создайте ещё одну подпапку с умным названием и дайте на нее необходимые права. Вы ж потом сами потеряетесь в этой системе прав...

Reply

vovney August 23 2016, 12:11:59 UTC
Никогда не нужно давать full access для кого либо, кроме администраторов и system)
Всем остальным rw=modify или r=read

Reply


vovney August 23 2016, 12:08:39 UTC
По file share: http://windowsitpro.com/security/12-commandments-file-sharing статья годная, я постил уже

Reply

vovney August 23 2016, 12:12:37 UTC
И доступ ТОЛЬКО через группы безопасности AD, никаких единичных доступов по учетке.

Reply

eugene_df August 23 2016, 13:05:02 UTC
Так к этому и пытаюсь прийти! Глючит, падла! Такое ощущение, что не парсит группы. Как минимум - частично не видит пользователей в группах.

Reply


vovney August 23 2016, 12:10:38 UTC
"Надо или ковырять реестр или переставлять винду."
Домен новый что ли параллельно поднят? Если да - то очевидно перезавести еще раз машинки в домен, разобраться с ДНС.

Reply


kuigoroj August 23 2016, 12:19:22 UTC

Leave a comment

Up