- Как раздавать права доступа на сетевые папки в системе Windows Server 2003
- Содержание
- Введение
- Открываем доступ
- Добавление пользователя
- Дополнительные права
- Дополнительная информация по теме
- Windows 2003 общий доступ папке
- Вопрос
- Ответы
- Windows 2003 общий доступ папке
- Вопрос
- Ответы
- Все ответы
- Windows 2003 общий доступ папке
- Общие обсуждения
- Все ответы
- С компьютера с Windows нет доступа к сетевым ресурсам компьютеров с другими версиями ОС
- Описание
- Решение
Как раздавать права доступа на сетевые папки в системе Windows Server 2003
Содержание
Введение
Внимание! Все действия происходят на самом сервере под управлением операционной системы Windows Server 2003. Также все можно производить на сервере при помощи терминальной службы управления сервером.
Все ниже перечисленное будет работать только на файловой системе NTFS. Если у вас до сих пор стоит FAT32 (16), то переведите вашу файловую систему в NTFS. Это можно сделать легко стандартными средствами. В командной строке наберите просто convert [диск] /fs:NTFS. Например: convert c: /fs:NTFS.
- Обратно конвертировать в систему FAT нельзя.
- Ори конвертации системного диска будут предупреждения о потере дескрипторов, соглашайтесь. Это не приводит к потерям к данным.
- Перегрузитесь.
Открываем доступ
Для открытия доступа на использование папки, как сетевой для пользователя требуется сделать следующие действия:
Запустить Проводник [explorer.exe]
Нажать правой кнопкой мыши на нужной папке, выбрать «Свойства»
В появившемся окне переместить галочку на пункт «Открыть общий доступ к этой папке».
Присвоить название общему ресурсу. Как правило берется значение по умолчанию название папки.
Оставляем по умолчанию «Предельное количество пользователей» на значение «Максимально возможное»
После вышеперечисленных действий нажимаем на кнопку «Разрешения»
Добавление пользователя
При нажатии на кнопку «Добавить» выбираем из списка нужного пользователя
После добавления выставляем ему соответствующие права Полный доступ, Изменение, Чтение. Права выставляются по усмотрению администратора, то есть Вас.
Чтобы выбрать нужного пользователя требуется сделать следующие действия:
После нажатия кнопки «Добавить» появится окно, где можно будет выбирать как группу, так и любого пользователя в отдельности
Ввести имя пользователя вручную (если вы конечно помните его наизусть), либо нажать кнопку «Дополнительно» и используя поиск выбрать из предлагаемого списка пользователей.
После того, как Вы прописали все что требуется в папке «Доступ» переходим в папочку «Безопасность» и радуемся «О боже» как много тут всяких прав.
Дополнительные права
Выбираем нужного пользователя и начинаем вершить правосудие: Это можно это нельзя.
При нажатии кнопки «Дополнительно» там появится еще более обширный список прав, что можно будет пользователю, а что нет.
Также в разделе «Дополнительных» прав, выбираем нужного пользователя:
Убираем галочку с пункта «Разрешит наследование…». — Если это не сделать, то все ваши действия будут напрасны, и все внутренние папки будут наследовать права от более высокого уровня. Как правило от диска (а там только чтение у всех).
Установить галочку «Заменить разрешения».
Нажимаем «Применить» и начнется процесс распределения прав по текущему пользователя. Этот процесс может затянуться на несколько минут, в зависимости от количества файлов. Размер файлов в данном случае значение не имеет.
Дополнительная информация по теме
Статья для тех, кто хочет научиться управлять пользователями на платформе Windows Server 2003
В чем особенности и преимущества новой системы Windows Server 2012, различные дополнения и модификации способные облегчить работу
В статье рассказывается о последствиях просрочки выплат по кредитному договору и как этого избежать
О систематизации процесса обмена ссылками с сайтами-партнерами и используемых для этого ресурсах
Windows 2003 общий доступ папке
Вопрос
Есть папка DostupTest содержащая несколько подпапок с файлами.
Нужно открыть к ней доступ. Чтобы при открытии из сети этой папки виделись входящие в нее подпапки. Но только две из них открывались. Причем одна только на чтение, а другая на чтение и запись. Как это сделать?
Можно ли настроить общий доступ к папке так, чтобы создавать в ней новые подпапки и файлы нельзя, а править имеющиеся файлы можно?
Ответы
Геон написано: | |
Есть папка DostupTest содержащая несколько подпапок с файлами. Нужно открыть к ней доступ. Чтобы при открытии из сети этой папки виделись входящие в нее подпапки. Но только две из них открывались. Причем одна только на чтение, а другая на чтение и запись. Как это сделать? В свойствах всех дочерних директорий на вкладке Безопасность — Дополнительно снять галочку «Наследовать разрешения от родительских папок». После этого отредактировать правила доступа, например, на тех папках доступ к которым запрещен, удалить всех пользователей и пользовательские группы, а на двух открытых папках дать необходимые права определенным пользователям и пользовательским группам. Можно ли настроить общий доступ к папке так, чтобы создавать в ней новые подпапки и файлы нельзя, а править имеющиеся файлы можно? Можно. Причем 2мя способами: либо явно запретить в свойствах папки — безопасность — дополнительно операции «Создание файлов», «Создание папок», либо разрешить все необходимое кроме операций «Создание файлов», «Создание папок». Windows 2003 общий доступ папкеВопрос
ОтветыБольшое спасибо — все получилось. Добавил в разрешения группу: компьютеры домена
Все ответыКакие у вас разрешения на общую папку (share permissions)? И какие NTFS разрешения? (вывод команды cacls путь_к_папке ) Вероятнее всего в разрешениях на сетевой ресурс (не путать с Ntfs-разрешениями) стоит разрешение только на чтение (это устанавливается по умолчанию). Вам необходимо добавить права на изменение или полный доступ для нужных групп пользователей.
Захожу в папку: Общий доступ и безопастность_Доступ_Разрешения. Тут стоит «Все»-полный доступ. Это какие разрешения у меня выставлены? Однако «полного доступа» для всех недостаточно..
Захожу в папку: Общий доступ и безопастность_Доступ_Разрешения. Тут стоит «Все»-полный доступ. Это какие разрешения у меня выставлены? Однако «полного доступа» для всех недостаточно.. На ПК-рабочей станции (редактировать которую не может по сети Администратор) C:\Documents and Settings\Администратор.UNIVERSAM>cacls c:\\goods BUILTIN\Пользователи:(CI)(специальный доступ:) BUILTIN\Пользователи:(OI)(CI)R Windows 2003 общий доступ папкеОбщие обсуждения
Все ответыРасшаривается обычным образом. На шаре по умолчанию права Read only. Если нужны права на запись, ставите Full control. На файловой системе ставите права для Everyone. Тоже какие нужны. Все. Ну еще сервис Server должен работать. А локально? Если в Run набрать \\servername\sharename ? А клиенты кто? На них сервис Workstation запущен? Полагаю, вам требуется предоставить в совместное использование папку на сервере 2003 без условия аутентификации, иными словами, чтобы она была доступна со всех компьютеров вашей локальной сети. В этом случае: 1. Разблокируйте учетную запись Guest, задайте ей пустой пароль. 2. Убедитесь, что группа Everyone присутствует в списах разрешений совместного доступа и NTFS. Разрешения на группу Everyone будут определять возможность только чтения, либо чтения и записи в этой папке. 3. В Local Security Policy откройте Local Policies — User Rights Assignment и в политике Deny access to this computer from the network удалите из списка учетную запись Guest. 4. Убедитесь, что Windows Firewall выключен на сервере (хотя бы на время тестирования). Доступ к папке должен появиться. Также посмотрите состояние политики Security Options — Network access: Sharing and security model for local accounts. Если вы в дальнейшем планируете создавать на сервере папки ограниченного доступа — для определенных пользователей, то данная политика должна быть установлена в Classic — local users authenticate as themselves. В этом случае такие пользователи должны быть добавлены в локальную базу учетных записей на сервере.
1. Разблокируйте учетную запись Guest, задайте ей пустой пароль. 2. Убедитесь, что группа Everyone присутствует в списах разрешений совместного доступа и NTFS. Разрешения на группу Everyone будут определять возможность только чтения, либо чтения и записи в этой папке. 3. В Local Security Policy откройте Local Policies — User Rights Assignment и в политике Deny access to this computer from the network удалите из списка учетную запись Guest. 4. Убедитесь, что Windows Firewall выключен на сервере (хотя бы на время тестирования). Доступ к папке должен появиться. Также посмотрите состояние политики Security Options — Network access: Sharing and security model for local accounts. Если вы в дальнейшем планируете создавать на сервере папки ограниченного доступа — для определенных пользователей, то данная политика должна быть установлена в Classic — local users authenticate as themselves. В этом случае такие пользователи должны быть добавлены в локальную базу учетных записей на сервере. С компьютера с Windows нет доступа к сетевым ресурсам компьютеров с другими версиями ОСОписаниеИногда, при попытке доступа к общей папке на другом компьютере (особенно со старыми версиями, такими как Windows Server 2003, Windows XP и Windows Vista. ), с компьютера, на котором установлена современная ОС, например Windows 7 или Windows 10, можно столкнуться с проблемой, что он не работает. В данной статье будет рассмотрен один из способов решения этой проблемы. РешениеПри подключении по сети системы Windows 7 к таким системам как Windows Server 2003, Windows XP и Windows Vista, эти системы отображаются в сети, но невозможно создать соединение или нет доступа к ресурсам даже при введении правильного логина и пароля или наличии прав доступа (если в домене). На остальных системах все работает нормально. Это могло случиться, если уровень проверки подлинности LAN Manager на Windows 7 не совместим с другими системами в сети. Чтобы решить проблему, проверьте уровень проверки подлинности LAN Manager на другой системе и согласуйте их с настройками Windows 7. Чтобы просмотреть или изменить уровень проверки подлинности LAN Manager,
Стандартно должно стоять «Не определено«. Измените его таким образом, чтобы он отвечал настройкам другого компьютера в сети. Чтобы изменить уровень, нажмите двойным щелчком и выберите одну из опций в списке. Нажмите Принять и Ок.
|