Member
Статус: Не в сети Регистрация: 08.07.2010 Откуда: Москва
Товарищи, на VM VirtualBox имеется 3 машины: 1. Сервак 2003 Ентерпрайс Едишен (просто тупо установленный) 2. ХП1 3. ХП2 То есть, две машины хп и одна машина это сервак. Мне требуется на серваке создать папку, в которой будет еще две и расшарить ее так, чтобы человек который с ХП1 зайдет в шару имел права на изменение обеих папок, а пользователь ХП2 мог одну изменять, а другая будет только на чтение. Я шару дал, папки видно, но доступ не получается ограничить, как это сделать?
Так вот собственно с этим и борюсь сейчас, пользователей в хп создал, а вот когда перехожу на вкладку безопасность уже на сервере и пытаюсь добавить созданного пользователя, чтобы настроить определенные права, то он не находит его, Сервак пингуется, точно так же как и хп машины с сервера. Если есть возможность, могу удаленно показать.
Member
Статус: Не в сети Регистрация: 03.04.2006 Откуда: Riga, LV Фото: 1
Поднимите домен c АД на 2003. Обе виртуальных машины - в него. Тогда изгаляйтесь как душа пожелает ) или попробовать: Сервер 2003. Расшареная папка, на сервере 2 юзера - администратор и юзер. На папке убрать все доступы и права, вручную добавить сервер\администратор - полные права, сервер\юзер - чтение. Естественно, у юзера на сервере ограниченные права, чтоб не смог перехватить папку или поменять привилегии. При заходе с виртуальных машин в папку по прямому пути \\сервер\папка будет спрашивать логин-пароль. Собственно, логинимся с нужным (сервер\админ или сервер\юзер) и получаем установленные права.
_________________ chaos vs order
Последний раз редактировалось STN 18.03.2015 18:10, всего редактировалось 2 раз(а).
Member
Статус: Не в сети Регистрация: 08.07.2010 Откуда: Москва
STN писал(а):
Поднимите домен c АД на 2003. Обе виртуальных машины - в него. Тогда изгаляйтесь как душа пожелает ) или попробовать: Сервер 2003. Расшареная папка, на сервере 2 юзера - администратор и юзер. На папке убрать все доступы и права, вручную добавить сервер\администратор - полные права, сервер\юзер - чтение. Естественно, у юзера на сервере ограниченные права, чтоб не смог перехватить папку или поменять привилегии. При заходе с виртуальных машин в папку по прямому пути \\сервер\папка будет спрашивать логин-пароль. Собственно, логинимся с нужным (сервер\админ или сервер\юзер) и получаем установленные права.
Ну по факту, получается только если есть доступ или его нету, в гайдах говорится, что нужно добавить пользователей хп в сервер, а уже дальше с ними производить настройку, там в целом уже легко, но сервак у меня не видит пользователей хп1 и хп2.
Member
Статус: Не в сети Регистрация: 03.04.2006 Откуда: Riga, LV Фото: 1
ммм... понимаю, что имеется ввиду. Создать юзера и вручную указать его домен (т.е. принадлежность к рабочей станции). Скорей всего так можно. Нет под рукой сервера 2003 без АД домена. А в там все иначе. Только не понимаю, зачем так городить, если можно создать на сервере локальных юзеров, а из виртуалок на шАры заходить с их правами. И управлять проще и удобней, имхо.
Vurtne писал(а):
Ну по факту, получается только если есть доступ или его нету
этот кусок не понял. Если о правах - либо доступ есть, либо его нет, то вы не правы. Это в свойствах, во вкладке ШАРИНГ - доступ есть или нет к самой папке. А во вкладке СЕКЬЮРИТИ каждому можно назначить свои права на создание, чтение, редактирование, удаление и пр.
Member
Статус: Не в сети Регистрация: 08.07.2010 Откуда: Москва
Только что смог решить свою проблему, а именно на виртуалках работал брандмауэр и сервер не видел локальные учетки, поэтому не мог их добавить. Теперь все работает, спасибо братцы. Но я скорее всего еще приду в эту ветку, так как есть еще пара заданий с которыми мне точно не справиться.
Member
Статус: Не в сети Регистрация: 08.07.2010 Откуда: Москва
Коллеги, возникла другая проблема. Поднял виртуальную машину Kerio Control, настроил ее, теперь стоит задача: подключить к керио базу пользователей АД, ад тоже поднял, пользователей завел. При попытке присоеденить базу юзеров, пишет Керио Контрол не может найти контроллер домена для указанного домена. Укажите Ip- адрес контроллера домена. Я указваю ипишник сервера, но он все равно не хочет подключать его. В чем может быть причина. Сервак, все пингуется. Почему домен не видит.?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения