|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Доступ - Как выдать доменному пользователю возможность рулить NTFS правами |
|
|
Доступ - Как выдать доменному пользователю возможность рулить NTFS правами
|
|
Ветеран Сообщения: 2798 |
Есть Windows Server 2016 в домене, на нём расшарена папка на диске Д. Внутри этой папки - "папки отделов".
В одном из этих отделов права меняются слишком часто и было решено назначить ответственного пользователя (не сисадмина) который будет этими правами заниматься. Назначили этого доменного пользователя владельцем папки, отключили наследование NTFS прав и выдали этому пользователи полные права на папку и все дочерние файлы\папки. Всё прекрасно работало в течении почти года, и тут вдруг внезапно сломалось на этой неделе (когда именно - не понятно). Итого что имеем: 1. Пользователь является владельцем папки. Назначить кого-нибудь другого владельцем а затем вернуть его и поставить галку "назначить владельцем для всех дочерних элементов" - пробовал, не помогло. 2. У пользователя стоят полные права на папку, снова таки пробовал убирать и добавлять назад ставя галку "перезаписать все права дочерних элементов" - не помогло. 3. Когда от имени этого пользователя пытаешься добавить прав другому пользователю из домена на любой дочерний элемент (будь то папка или файл или всё внутри папки), не важно какие именно это будут права - всплывает такая ошибка: Скрытый текст
4. Файлосервер имеет все последние на данный момент обновления, контроллер домена тоже, оба перегружались (чтобы исключить глюки с неправильной авторизацией или еще чего-нибудь странного) 5. Проблема воспроизводится с любым пользователем домена (назначаем любого пользователя владельцем любой расшареной сетевой папки, пробуем менять права в дочерних папках - та же ошибка) на любом компе в домене. В чём может причина такого поведения? |
|
|
Отправлено: 16:50, 24-10-2019 |
|
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Есть идеи?
|
|
Отправлено: 10:18, 28-10-2019 | #2 |
|
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Идея - пересоздать папку, предварительно скопировав все файлы из неё.
А затем сделать почти правильно:
Идея - создать ещё одну папку в том-же месте и проверить её нормальную работу проделав все те же манипуляции. Идея - сменить владельца через takeown и сменить права через icacls Идея - посмотреть атрибуты папки на наличие включенного шифрования. PS. Никогда не давайте никаким пользователям полных прав на папки, они могут эти папки банально зашифровать, удалить и сделать кучу других гадостей как сознательно так и случайно с благими намерениями! |
|
------- Последний раз редактировалось paranoya, 28-10-2019 в 10:58. Отправлено: 10:51, 28-10-2019 | #3 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Запретить доменному пользователю доступ по сети к определенным компам | __sa__nya | Microsoft Windows NT/2000/2003 | 5 | 16-10-2017 05:27 | |
| Доступ - как нужному пользователю выдать право на выкидывание других сессий? | batyaPS | Microsoft Windows 2000/XP | 0 | 15-08-2014 16:01 | |
| Доступ - Доступ доменному пользователю? | nokogerra | Windows Server 2008/2008 R2 | 12 | 30-07-2013 14:01 | |
| Не проходит авторизацию по доменному пользователю в TMG 2010 | Diesel315 | ISA Server / Microsoft Forefront TMG | 9 | 19-04-2011 09:24 | |
| Как запретить доменному пользователю логиниться на определенном компе. | voler | Microsoft Windows NT/2000/2003 | 4 | 25-06-2007 14:58 | |
|