PDA

Показать полную графическую версию : File and Storage Services Management Windows Server 2012


anton2807
04-04-2013, 21:06
Здравствуйте, возникла необходимость установить права доступа на двух пользователей, созданных в AD

Схематично если, то должно быть так

Есть раздел диска и папка в нем Z:/papka

Z:/papka - должны иметь доступ оба пользователя

Z:/papka/user1 - должен иметь доступ u1, но не иметь u2

Z:/papka/user2 - должен иметь доступ u2, но не иметь u1

и папка user1 и user2 должна подключаться как сетевой диск
с этим то разобрался net use x: \\comp\...,

А с распределением прав помогите пожалуйста :)

rudimko
10-04-2013, 10:13
Все очень просто.
1. Создаем 2 группы безопасности "GroupUser1" и "GroupUser2", набиваем туда пользователей.
2. На каталог "papka" даем доступ обоим группам (желательно на чтение, но я бы вообще дал доступ только на просмотр содержимого каталога), но без наследования на подкаталоги и файлы. Так же придется снять наследование с таких групп как "Пользователи" и тд.
3. Каталогу User1 делаем доступ для группы "GroupUser1", а User2 - "GroupUser1", проверяем чтобы наследование не применялось с родительского уровня...

Т.е. с дочерних каталогов необходимо снять наследование прав безопасности.




© OSzone.net 2001-2012