Вход | Регистрация
 
Информационные технологии :: Администрирование

как настроить права доступа на папки в локальной сети

как настроить права доступа на папки в локальной сети
Я
   Semjase
 
07.11.19 - 12:33
каждый пользователь может видеть только файлы в своей папке?
 
 
   dka80
 
1 - 07.11.19 - 12:56
ну смотря как организован доступ к сетевым ресурсам.
В любом случае если речь идет о windows, то есть права на сетевой ресурс, и есть права на файловую систему. В первом случае они настраиваются в свойствах сетевого ресурса (администрирование - управление компьютером), во втором в свойствах папки (вкладка Разрешения)
   mistеr
 
2 - 07.11.19 - 12:57
(0) Домен?
   Semjase
 
3 - 07.11.19 - 13:06
(2) домена нет .
   mistеr
 
4 - 07.11.19 - 13:09
(3) Лучше бы был. А так каждому пользователю уникальный логин/пароль на *своей* машине. И таких же завести на "сервере".

Без паролей не взлетит. Обычно пользователи против паролей и в итоге забивают на права доступа.
   Semjase
 
5 - 07.11.19 - 13:12
(4) вы имеете ввиду учетку создавать с паролем? на каждой машине

а чем лучше если бы был домен ?
   mistеr
 
6 - 07.11.19 - 13:14
(5) Да.

С доменом лучше тем, что создавать учетки только на сервере.
   Semjase
 
7 - 07.11.19 - 13:16
(6) а как бы был организован доступ как папкам без домена? .в свойствах папки определена своя учетная запсиь машины с некими правами так?
и так на каждой машине .а их около 100 бред получается
   mistеr
 
8 - 07.11.19 - 13:19
(7) Так они что, каждый к каждому хотят лазить, не на одном сервере?
   dka80
 
9 - 07.11.19 - 13:20
(7) а для чего нужен домен по вашему? чтобы вот такого "бреда", когда у тебя машин и пользователей чуть больше чем дохрена, не было. А так только отдельная учетка для каждой машины. Ну еще можно каждую папку отдельным сетевым ресурсом сделать, но кто помещать подключить "чужую"?
   Semjase
 
10 - 07.11.19 - 13:20
(8) ну могут 4 менеджера в папку допустим Иванова иметь доступ ,а другие нет
   Semjase
 
11 - 07.11.19 - 13:21
(9) все верно .
   NorthWind
 
12 - 07.11.19 - 13:22
(10) так обычно не делают. Делают на серваке одну или несколько шар. В одну могут лазить все, в другую руководство, в третью еще кто-то. На пользовательских машинах раздавать ресурсы дурной тон.
   mistеr
 
13 - 07.11.19 - 13:22
(10) Я спрашиваю, эти все папки находятся на одном компе в сети?
   Semjase
 
14 - 07.11.19 - 13:25
(13) на сервере
   Semjase
 
15 - 07.11.19 - 13:26
(13) есть шара на сервере без домена . и AD  вот там все эти папки с документами
   Semjase
 
16 - 07.11.19 - 13:27
(12) понял вас. без домена и AD тут не обойтись
   mistеr
 
17 - 07.11.19 - 13:31
(14) Тогда (4). На каждом клиентском компе по одной учетке для пользователя. И на сервере те же самые учетки.

Или домен.
   Semjase
 
18 - 07.11.19 - 13:32
(17) ну домен в данном случае для чего нужен ?
   mistеr
 
19 - 07.11.19 - 13:35
(18) Для удобства администрирования.
   Semjase
 
20 - 07.11.19 - 13:40
(19) AD консоль  ,без домена можно развернуть?
   Semjase
 
21 - 07.11.19 - 13:45
А как можно запретить  на машинах пользоваться флешками?
   mistеr
 
22 - 07.11.19 - 13:47
(20) Нет
   Semjase
 
23 - 07.11.19 - 13:48
(22) поднимаем уровень до кд потом в ад настраиваем учетки
   mistеr
 
24 - 07.11.19 - 13:48
(21) С какой целью?
   Semjase
 
25 - 07.11.19 - 13:48
(22) это нужен еще файловый сервер? для расшаривания папок на доступ?
   Semjase
 
26 - 07.11.19 - 13:49
(24) цель не сливать информацию с машин
   mistеr
 
27 - 07.11.19 - 13:50
(23) КД знаешь как расшифровывается? :)

(26) Тогда еще телефоны нужно запретить. А то экран сфоткают.
   Semjase
 
28 - 07.11.19 - 13:51
(27) контроллер домена . нет только флешки
   Semjase
 
29 - 07.11.19 - 13:52
(27) про телефоны надо будет сказать это мысль.
   NorthWind
 
30 - 07.11.19 - 14:26
(16) Почему? Можно и обойтись. Но будет существенно более муторно прописывать права. Либо всех локальных юзаков всех машин заводить на файловом, либо сделать служебные учетки для доступа к файлам и прописать их на юзерских машинах в качестве сохраненных учеток для доступа к ресурсам. В обеих случаях попэц будет в мыле.
 
 Рекламное место пустует
   NorthWind
 
31 - 07.11.19 - 14:26
* в обоих
   NorthWind
 
32 - 07.11.19 - 14:30
(25) функционал файлового сервера в любой винде есть по умолчанию. Это протокол CIFS/SMB - те самые "шары".
   NorthWind
 
33 - 07.11.19 - 15:27
(21) софт купить, называется DeviceLock. По-моему, некоторые тотал-секьюрити средства для бизнеса умеют блочить устройства, тот же Касперский. Единственное что - скорее всего это будут не самые дешевые версии пакетов.
Ну и да, если все это делать, то делать надо в куче с камерами, датчиками на дверь и прочим. Потому как сейчас есть смартфоны, которые, на минуточку, обладают высокоскоростным доступом в сеть. Ваша служба безопасности опомниться не успеет, как скрины с инфой окажутся в облаке.


Список тем форума
Рекламное место пустует  Рекламное место пустует
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку "Обновить" в браузере.