Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Проблемы с настройкой безопасности с помощью ntfs в Win2000

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть папка из которй пользователи должны читать файлы, но не должны туда ничего записывать/удалять. Делаю вот что: правый клик по папке->свойства->безопасность. Удаляю группу "Все" и добавляю две группы "Админы домена" и "Пользователи домена". Пользователям ставлю права только на чтение, админам - полный доступ. После этого все работает нормально, но, через некоторое время, группы "Админы домена" и "Пользователи домена" пропадают и на их месте опять появляется группа "Все" с полными правами...  
 
Я не могу привязать это проишествие к какому-либо событию... Кроме меня никто не может изменить эти настройки... Что делаю не так?..




Что за слово такое - "безопаснсти"? Замечание за ошибки в названии темы. Исправлено. lynx.

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 11:45 16-01-2004 | Исправлено: lynx, 09:43 18-01-2004
SergeyM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видно кто-то может или наследование действует

Всего записей: 62 | Зарегистр. 02-04-2003 | Отправлено: 13:30 16-01-2004
diksen



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
 
SergeyM верно говорит, проверь, убрано ли "наследование прав доступа" в "Дополнительно" этой папки, и кто является владельцем папки, проверь тоже

Всего записей: 564 | Зарегистр. 14-12-2001 | Отправлено: 04:39 18-01-2004
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyM

Цитата:
Видно кто-то может или наследование действует

diksen

Цитата:
SergeyM верно говорит, проверь, убрано ли "наследование прав доступа" в "Дополнительно" этой папки, и кто является владельцем папки, проверь тоже  

Точно никто кроме меня не может изменить права на доступ к этой папке. Проверял галка "Переносить наследуемые от родительского объекта разрешения на этот объект" не установлена ни на вкладке "безопасность", ни на вкладке "разрешения" в дополнительных параметрах управления доступом.
 
Только вот есть один непонятный мне момент.  
 
Система такая: есть папка, которая подключена у всех пользователей как сетевой диск (в эту папку пользователи как раз и не должны ничего писать), назовем этот диск - диск "Х:" в правах доступа добавляю админов и пользователей, админам даю полные права на эту папку, ее подпапки и ее файлы, пользователям даю права на чтение, но только к этой папке и ее файлам.
 
На диске "Х:" есть куча папок с именами типа "vasya", "lesha" и т.п. На эти подпапки стоят такие права: админы имеют полные права, "владелец" папки  тоже имеет полные права, остальные пользователи могут только читать из этой папки...
 
Непонятный момент состоит в том, что права на подпапки не изменяются, а права на диск "Х:" как раз пропадают, т.е. получается что пользователи могут создавать/удалять папки в корне диска "Х:", но не могут этого делать в "чужих" папках... В чем могут быть грабли?.. Еще раз отмечу что нет никакого наследования...
 

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 13:55 05-02-2004
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
политика безопасности ? скрипты ?

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 22:09 05-02-2004
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем я кажется разобрался...  
 
Раньше на сервере была папка типа "D:\X" - это как раз и был тот диск Х, который подключался пользователям. Эта папка была расшарена и к ней были даны права:

Цитата:
админам даю полные права на эту папку, ее подпапки и ее файлы, пользователям даю права на чтение, но только к этой папке и ее файлам

Теперь сделал папку "D:\share\X" и расшарил папку "share", а права доступа настроил к папке "Х" и как сетевой диск подключаю "\\server\share\x". Теперь все хорошо работает...  
 
В книжке по этому поводу ничего не написано, поэтому возникает вопрос: это баг или фича?..

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 09:41 06-02-2004
zzzolegzzz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
 
Что-то ты намудрил, парень !
 
Единственный вариант такой ерунды - когда ты на папке верхнего уровня (получается на весь диск) меняешь права (на NTFS) и выбираешь в "Дополнительно" "Сбросить разрешения для всех дочерних ...".  
 
Других вариантов нету ...

Всего записей: 980 | Зарегистр. 15-05-2002 | Отправлено: 09:47 09-02-2004
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zzzolegzzz
Фича в том, что я посмотрел структуру папок тех сетевых приложений, которые работают в офисе (2 штуки), и эта самя структура такая же как я описал. Т.е. шарится папка, а в ней уже создается подпапка с программой и на эту подпапку настраиваются права средствами ntfs... Хотя может это и совпадение... Но третий уже день все работает нормально, а раньше, как я писал выше, права заданные ntfs'ом слетали через полчаса...


----------
- Дядя Вова, цапу надо крутить, цапу. // - На! Сам делай! // - Мне нельзя, я чатланин. // - Уйди отсюда! Как советовать, так все чатлане, как работать, так...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 10:15 09-02-2004
inQui



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вот такая проблема на машинах возникла:
ОС Win2k3Server (сори, что немного не в тему), на корень диска С стоят стандартные права доступа (Админы, Система - Фул, Юзера - рид, Овнер - ничего). Так вот, юзера каким-то образом могут создавать на диске папки! И пишут туда своё файло. Снёс Овнера - менять ничего не могут, но создавать всё равно папки могут.
Что за бред

----------
Не умеешь - научись!

Всего записей: 602 | Зарегистр. 09-12-2001 | Отправлено: 16:20 09-02-2004
Olsen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inQui
На кнопку Advanced нажми.  На вкладке permissions проставлены реальные права доступа. У меня к примеру там прописано что users  стоит право create folder.
Разрешения же прописанные на вкладке security окна properties (то, что вы смотрите) на самом деле есть "некоторые средние разрешения проставленные исходя из разрешения в advanced"

Всего записей: 164 | Зарегистр. 09-12-2003 | Отправлено: 19:02 09-02-2004
Vlodiko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прикол может бытьв том, что политика аудита настроена не на пользователя-админа, а на кого-то другого. У меня таке было: поставил WIN2KPro там лясь-масяськи, всё такое друг зовёт к нему прийти с винтом. прихожу слил там чё нада было (ессно тома под NTFS'ом) потом прихожу додому а там... короче немогу зайти в половину папок. Короче когда назначаешь политику безопасности то заглядывай в дополнительно, там есть такая кнопочка для каждого пользователя "исправить"(или изменить, не помню точно, винду ставил пол года назад и тогда ещё всё настроил) так вот там подробно указано куба пользховательможет лесть а куда нет, и потом в этом же окошке (дополнительно) есть такая закладка (самая последняя) называется она АУДИТ и её тоже надо привязать не просто к админам а к одному админу (который по умолчанию в винде есть) можно сказать главному (тоесть привязять не к группе администраторы, а к пользователю администратор)

Всего записей: 16 | Зарегистр. 09-02-2004 | Отправлено: 10:32 10-02-2004
inQui



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olsen

Цитата:
На кнопку Advanced нажми

Дамс.... так тупить нельзя
Спасибо!

----------
Не умеешь - научись!

Всего записей: 602 | Зарегистр. 09-12-2001 | Отправлено: 10:44 10-02-2004
Vlodiko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inQui
 Есть ещё такая програмулька cacls называется если интересно посмотри там тоже все права доступа только из ком строки (для общеобразовательных целей сгодиться ) находится она в C:\WINNT\SYSTEM32\

Всего записей: 16 | Зарегистр. 09-02-2004 | Отправлено: 11:36 10-02-2004 | Исправлено: Vlodiko, 12:45 10-02-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Проблемы с настройкой безопасности с помощью ntfs в Win2000


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru