Ovako, na jednom serveru su folderi. Svaki folder ima naziv tog korisnika. Kako naći svakog korisnika u mreži i dati mu pristup njegovim fileovima na serveru?! Puno tog sam radio, nije pomoglo. Detaljnije objašnjenje i bi lijepo! Hvala!
Kako ograničiti pristup nekim folderima na mreži?!
- poruka: 14
- |
- čitano: 11.321
- |
- moderatori:
Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
- +/- sve poruke
- ravni prikaz
- starije poruke gore
kojo pitanje?
koja je mreza (server)? je li linux sa ldapom , windows sa active directory, netware sa svojim nds-om....
budi malo precizniji.....
Windows mreža s grupama i korisnicima...
Hoćeš reči AD sa razrađenim sustavom korisnika i organizacijskim grupama?!
I ti bi kompletno objašnjenje...
Koriste li se roaming profili ili offline mape?! Razlika je u pristupu kod jednih ili kod drugih. Preferiran način su offline mape, time se izbjegavaju problemi sa raznim softverskim instalacijama koje mogu usporiti otvaranje profila prilikom logiranja na račun korisnika...
Kako su ti konifugrirana ACL prava na folderima i prava mrežnog pristupa? Svaka mapa korisnika bi trebala imati prava od korisnika i vlasništvo korisnika nad tom mapom, administrator domene bi također trebao imati prava pristupa (zbog administrativnih potreba), mada ne i nužno.
Kako ti je konfiguriran Group plolicy ( ili je na zadanim postavkama)?!
U ovim pitanjima se nalaze djelomični odgovori...
Nemoguće je dati kompletan odgovor bez informacija s tvoje strane. A i kompletan odgovor bi zahtjevao previše prostora. Mislim kako bi trebao poraditi na svom znanju o windows domenama i konfiguraciji active directorija, ACL listama pravama pristupa i goup policy administraciji.
No svejedno, daj više informacija o mreži pa ćeš dobiti i malo detaljniji odgovor.
desni klik na folder, properties, pa sharing, tamo imaš opcije pa malo čačkaj, imaš quote (kako se već piše) i tu možeš dodjeliti određene akcije
Da preformuliram pitanje. Kad pristupam folderu na tom računalu na kojem su smješteni podaci izbaci ovu sliku. Pitanje: Šta trebam uraditi na tom računalu da mogu pristupiti tom folderu. Čak i ako dodam Everyone u usere a ostale skinem, ono ne ide!
Koliko sam shvatio, pristupaš direktno, ne putem mreže?!
U tom slučaju desni klik na mapu koju želiš otvoriti, odaberi properties, odaberi security, klikni na advanced (dolje desno), odaberi tab owners, promijeni vlasnika u korisnika s kojim pristupaš (označiš novog vlasnika), označi opciju Replace owner on subcontainers and object, klikni Apply, kad proces završi zatvori sve otvorene prozore, otvori mapu...
Naravno, za ovo moraš biti administrator na tom računalu.
Ako je računalo DC (domain controler) postoji mogućnost da je tvoj administrator nižeg ranga pa ovo nećeš moči napraviti...
Vidi i sliku u prilogu
EDIT:
P.S. Ovime mijenjaš zadana prava pristupa na svim mapama unutar mape na kojoj radiš promjenu, postoji mogučnost kako drugi korisnici neće moči pristupiti mapama, dok im ne daš prava pristupa...
Ok, sad sam otvorio za sve sadržaj foldera. E sad bih, ako pristupa korisnik XY nekom folder "FOLDER", kako da postavim da samo korisnik XY može pristupiti sadržaju foldera?! Dakle ja share-am foldere i taj korisnik može pristupiti jednom ili više foldera, ali ne i ostalim. E to mi treba. Hvala opet.
desni klik na folder pa sharing, tu podešavaš tko šta gdje može i slično, imaš u novom broju vidi-ja malo o mrežama, nije za profesionalce, ali za početnike je koliko toliko dobro objašnjeno, može se skužiti.
uglavnom moraš malo pročačkat nebi li skužio , stoga zavuci rukave i na posao
Za svaku pojedinu mapu definiraš korisnike koji joj mogu pristupiti (ovo se ponovo radi ACL listama). Ako želiš da korisnik ima ekskluzivna prava pristupa, dodijeliš mu pravo ownershipa kao u prethodnom primjeru. Ako više korisnika pristupa mapama, onda liste korisnika ubacuješ Permissions tabom u advanced properties (security).
Primjer, imaš podmapu s korisnikom Perom Perićem, mapa ima naziv pperic, korisnik ima domenski račun, odabereš desnim klikom mapu pperic, Properties > Security > Advanced > Permissions > makneš kvačicu s allow inheritbale permissions... sustav te pita želiš li maknuti prava naslijeđena od prethodne mape, ovisno o potrebama klikneš copy ili remove, možeš s copy najbolje to riješiti pa maknuti korisnike kojima ne želiš dati prava (primjer, makni everyone, ostaviš administratora i klikom na Add nadodaš korisnika > po primjeru upiši pperic i klikni na Check names, ako je taj korisnik postojeći u domeni s tim nazivom, sustav će ga pronači, klikni na OK, daj korisniku prava po potrebi - klikni na Full control da mu daš sva prava, Pazi da je Apply permissions to > This folder, subfolders and files). S OK zatvoriš prozor, OBAVEZNO odaberi opciju Replace permission entries, klikni na apply > ovim postupkom ćeš dodijeliti odabranim korisnicima prava pristupa na sve datoteke i podmape u primjeru pperic.
Vidi i sliku za opis...
Eto, brzinski...
Kako ću da dodam korisnika u domenu koju ću vidjeti na računalu na kojem ga sheram?! Ok mi je za dodavanje, ali kad idem na add nemogu naći tog usera u mreži. Dakle kako da stvorim usera koji ću vidjeti na svom kompu u Permissions?! Totalni sam noob, a treba mi...
No, dobro...
Jel ti radiš na Server 2003 OS-u? Ili server 2008? Ili 2000 možda?!
Ili to pokušavaš kući za svoje potrebe?! Pa si na nekom XP, ili Visti OS-u?
A da malo progooglaš?!
Ako te to zanima i želiš naučiti, odustani od ovakvih pitanja na forumu, nabavi si knjige vezane uz tu tematiku, imaš miljon MSPress izdanja na tu temu, ovisno u kojem pravcu želiš ići. Nako desetak pročitanih knjiga i instaliranih testnih servera s real-time situacijama, i real time servera sa živučim korisnicima i problemima, znači jedno pet-šest godina mukotrpnog rada, pa češ biti pametniji
Microsoftov članak o kreiranju AD-a i dodavanju korisnika
http://support.microsoft.com/kb/324753
Microsoft server 2003 active directory central
http://www.microsoft.com/windowsserver2003/technologies/directory/activedirectory/default.mspx
Video kako se dodaju korisnici u AD
Sorry prijatelju, znam da te živciram, da opet objasnim. Radi se običnim XP, na kojima je ono što share-am. Što se tiče user-a, njih znam dodati u Computer managmentu na kompjutoru kojem share-am. E sad, kako ću taj user povezati s nekim imenom u mojoj workgrupi ili tražim nemoguće?! Slika!
Kreiraj na svom računalu usere istog naziva kao što su i useri na drugim računalima (i sa identičnim passwordima za te usere) - nemoj im davati administratorska prava, nego od njih napravi obične korisnike (User), onda napravi kako sam ti opisao iznad. Za dijeljena (share) prava pristupa moraš dodat sve korisnike kojima dopuštaš da pristupe, ACL liste koje napraviš na mapama ti određuju tko će moći pristupiti pojedinoj mapi i s kojim pravima (read, read-write, full control etc).
Također uzmi u obzir kako na XP dijeljene mape ne može pristupiti više od 10 korisnika istovremeno.