Тема: Windows сервер. Непонятки с правами.

  1. Question Windows сервер. Непонятки с правами.

    Вопрос к гуру Windows-администрирования.

    Имеем рядовой сервер в домене. Один из массивов используется под файлопомойку, набиваемую файлом от пользователя SYSTEM (там ротационный обменник, но в данном случае суть не в этом). Файлопомойка также доступна как шара.
    Есть 2 рядовых пользователя домена, которым разрешено мучить этот сервер. Оба этих пользователя добавлены в группу Администраторы в рамках сервера. Оба этих пользователя имеют полные права на доступ к шаре.

    Иногда есть необходимость некоторые файлы удалить руками.
    Далее наблюдается забавный спецэффект:
    1. Пользователь1 спокойно может удалять файлы хоть через вход в терминал, хоть через шару.
    2. Пользователь2 без проблем удаляет файлы через шару, но если заходит в локальную консоль - система ругается, что нужны административные права для удаления файла.

    В каком месте копать, чтоб Пользователь2 мог удалять файлы в локальной консоли без дополнительных вопросов системы?
    Жизнь коротка. Потерпи немножко.
    Бог один. Просто протоколы доступа разные...

  2. А не надо путать права доступа к шаре и права доступа к папке. Это разные права. Иди в безопасность папки и там выстави разрешения для Пользователя 2.

    Ну или монтируй шару второму как сетевой диск и удаляй сколько влезет.
    Жить хорошо! А хорошо жить - еще лучше!

  3. #3
    Регистрация
    08-04-2004
    Адрес
    Москва
    Возраст
    55
    Сообщения
    32,985
    Благодарность
    7,750
    Поблагодарили 37,680 раз в 13,108 сообщениях
    может что-то в в owner-ах не так? или галочке наследования прав доступа
    Мотороллер не мой...

  4. Спасибо, кэп!

    Ты сам-то понял, чего написал? Если обгрызть права на фс, то через шару удалит?
    Жизнь коротка. Потерпи немножко.
    Бог один. Просто протоколы доступа разные...

  5. Owner - вообще третий пользователь.
    Наследование даёт одинаковые права везде, во всяком случае не вижу различий. Потому и спросил тут.
    Жизнь коротка. Потерпи немножко.
    Бог один. Просто протоколы доступа разные...

  6. #6
    Регистрация
    08-04-2004
    Адрес
    Москва
    Возраст
    55
    Сообщения
    32,985
    Благодарность
    7,750
    Поблагодарили 37,680 раз в 13,108 сообщениях
    а если в консоли посмотреть установленные права доступа на файлы для каждого из пользователей?
    ICACLS
    Мотороллер не мой...

  7. Есть варианты. Смотря как пользователь(-и) входят на шару и в терминал.
    Жить хорошо! А хорошо жить - еще лучше!

  8. Там отдельная вкладка есть - просмотреть действующие для конкретного пользователя права.

  9. Мысли:
    1. Найти админа всей этой байды и порасспросить
    2. Посмотреть в каких группах и OU участвует пользователь
    2. Доменные политики довлеют над локальными - поискать, что там навешано на OU и что вообще интересного про терминальных клиентов там есть в GPO
    3. Искать запрещающие права на этот каталог - запрещающие права главнее

Информация о теме

Users Browsing this Thread

Пользователей, читающих тему - 1. (зарегистрированных - 0, гостей - 1)

Пользователей, прочитавших эту тему : 0

Действия :  (Просмотреть прочитавших)

Нет прочитавших тему.

Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать на сообщения
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •