Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/13: Рейтинг темы: голосов - 13, средняя оценка - 4.92
71 / 66 / 29
Регистрация: 28.10.2013
Сообщений: 248

Необходимо в домене наделить пользователя/группу определенными правами

27.01.2014, 15:03. Показов 2544. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток. В скором времени вероятно придется всерьез заняться данным вопросом, пока что лишь кручу варианты в голове, хотелось бы позаимствовать и Ваши мысли по данной теме.

Необходимо в домене наделить пользователя/группу следующими свойствами:
1) Открыть доступ к файловой системе любого диска любой рабочей станции только на чтение;
2) Оставить данного пользователя/группу рядовым пользователем в домене.

Имеются ли какие соображения по данному поводу?)

Добавлено через 7 минут
Общие шары на диски с перечислением на основе доступа выглядят как-то убого..
Административные шары с запрещающей настройкой файловых систем на редактирование для пользователя/группы требуют наличия оного в составе локальной группы администраторов, что в некоторой степени нарушает 2ой пункт..
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
27.01.2014, 15:03
Ответы с готовыми решениями:

Как создать пользователя с правами администратора на W2k AdvS, но не в домене?
Подскажите, как мне создать пользователя с правами администратора на W2k AdvS, но не в домене. В 2000Про это делается в контрол...

Установка программ в домене с правами пользователя
Добрый день. Такая ситуация: комп в домене (Компьютеры домена), пользователь (Пользователи домена) захожу из под пользователя на сайт...

Создание пользователя с определёнными правами через внесение соответствующих параметров в реестр
Всем привет, народ выручайте. Необходимо на компьютере заблокировать все что можно и не можно. При этом должно быть 2 пользователя,...

4
2619 / 549 / 109
Регистрация: 21.03.2012
Сообщений: 1,051
27.01.2014, 21:04
Цитата Сообщение от Lutk Посмотреть сообщение
... Открыть доступ к файловой системе любого диска любой рабочей станции только на чтение...
Если набор томов на всех станциях одинаков, то такая задача легко решается с помощью объекта групповой политики для соответствующего подразделения (или всего домена).
Смотрите ветку:
Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Файловая система
Если набор томов разный и его унификация невозможна (нежелательна), то, вероятно, придётся действовать с помощью сценариев и/или утилит.
0
71 / 66 / 29
Регистрация: 28.10.2013
Сообщений: 248
27.01.2014, 22:41  [ТС]
Наверное стоит сделать особый акцент на том, что данный read-only доступ наш модифицированный пользователь должен иметь с любой станции и на любую)

Что касается томов - да, набор стандартизирован.
0
2619 / 549 / 109
Регистрация: 21.03.2012
Сообщений: 1,051
29.01.2014, 22:31
Цитата Сообщение от Lutk Посмотреть сообщение
... пользователь должен иметь с любой станции и на любую...
То есть Вас заботит не настройка безопасности NTFS, а организация простого способа предоставления удалённого доступа к произвольному тому произвольной станции?
Если так, то без объявления томов общими ресурсами здесь обойтись не удастся. Некоторое удобство может предоставить использование DFS.
Процедуру объявления томов общими ресурсами можно возложить на какой-либо сценарий (скажем, StartUp-сценарий объекта групповой политики домена). Работать с DFS, кстати, тоже можно с помощью сценариев.
0
71 / 66 / 29
Регистрация: 28.10.2013
Сообщений: 248
31.01.2014, 10:03  [ТС]
Цитата Сообщение от Dmitrii Посмотреть сообщение
То есть Вас заботит не настройка безопасности NTFS, а организация простого способа предоставления удалённого доступа к произвольному тому произвольной станции?
Да, именно, определенным пользователем к определенным станциям на определенные томы, в моем случае это 1 группа с read-only доступом ко всему, возможно за исключением некоторых серверных машин, но это мелочи.
Общие сетевые ресурсы удобно создавать через GPO, благодаря "$" они даже становятся "невидимыми" аля "c$", но вот настройку разрешений средствами GPO я не нашел, по умолчанию там полный доступ для всех. Видимо придется таки допиливать разрешения скриптом)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
31.01.2014, 10:03
Помогаю со студенческими работами здесь

Синхронизация времени с правами пользователя в домене
Подскажите пожалуйста, столкнулся с такой проблемой: есть домен (Linux RedHat), клиентские машины WinXP и Win2k (больше сотни), когда...

Необходимо добавить пользователя в определенную группу в Active Directory
Добрый день уважаемые знатоки прошу вашей помощи: Необходимо добавить пользователя в определенную группу в Active Directory. Как это можно...

Как наделить определенного пользователя бд полномочиями на создание объектов (то есть таблиц и тд) базы данных
подскажите, как наделить определенного пользователя бд полномочиями на создание объектов (то есть таблиц и тд) базы данных?

Запуск процесса с правами пользователя (запускающая программа работает с правами администратора)
Здравствуйте. Требуется выполнить действие, описанное в заголовке. Читал тему...

Вывод файлов с определенными правами
Нужно вывести файлы, для которых разрешена, допустим, запись и исполнение для группы. Если требуется использовать S_IWGRP|S_IXGRP, то как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru