مشکل در دسترسی به فایل های شیر شده
با سلام ، من در یک شبکه داخلی یک فایل شیرینگ راه اندازی کردم که هر کس به فولد خودش دسترسی modify داره و everyone فقط دسترسی write داره. تا اینجا همه چیز اکیه. اما مشکل من ااینه که اگر برای سیستمی که جوین به دامین نباشه، فایل شیرینگ رو مپ کنم به همه فولدر ها دسترسی full داره یعنی حتی پرمیژن ها رو هم می تونه عوض کنه!!!!!!!!!
9 پاسخ
عکسی از تب Security فولدر فایل Sharing اتون به همراه دسترسی گروه هاتون قرار دهید.
sadegh عزیز یعنی اگر یوزری که عضو دامین نیست و admin لوکاله اون وقت هیچ پرمیژنی روش تاثیر نمی کنه؟! این هم عکس پرمیژن ها
در مورد مپ شدن، مگه نوع یوزری که باهاش مپ میشه در پرمیژن ها تاثیر گذاره؟؟
بله جواب شما مثبت هستش!
البته مهندس نصیری فوق العاده جامع و کامل مسئله رو تشریح کردند!
UNITY از پاسخ کاملتون استفاده کردم. بسیار مفید بود برام.
اما یک سوال اگر در یک شبکه یوزر ورک گروپ هم داشته باشیم و بخوایم بهش دسترسی بدیم اون وقت باید چه کار کنیم؟
ببینید هر سیستمی که عضو دامین نباشه برای دسترسی به این فولدر لازم هست که یوزر و پسوورد وارد کنه در قسمت Share permission و NTSF permission چک کنید ببینید این یوزر دارای چه دسترسی هست احتمالا زمانی که میخواهید Map کنید یوزر و پسوورد Admin رو وارد کردید .
شما اصلا نیازی نیست کار خاصی بکنید ، کاربری برای اون کسی که داخل Workgroup هست در شبکه Domain تعریف کنید ، زمانیکه قرار هست از Workgroup به شبکه دامین متصل بشن طبیعی هست که ازشون نام کاربری و رمز عبور سئوال میشه ، اینجا همون نام کاربری و رمز عبور دامین رو وارد کنید که دسترسی داره ، اصلا فرقی نداره Workgroup هست یا Domain مهم تعریف شدن و دسترسی دادن به کاربرا هست.
سلام
یوزری که عضو دامین نیست باید limited باشه نه admin یوزر local رو محدود کنید! در مورد map شدن هم owner سیستم و یوزری که map رو ایجاد کرده مهمه و باید پرمیژن ها رو دقیق تعیین کنه!
نکته اول در این هست که اگر شما دارای شبکه Domain هستید هیچوقت به گروه Everyone دسترسی ندید این گروه رو کلا ازش صرف نظر کنید به جاش برای Share Permission ابتدا کلیه گروه ها رو حذف کنید و سپس گروه Domain Users رو اضافه کنید و به این گروه دسترسی Full Control در Share Permission ها بدید ، توجه کنید که شما هر چقدر هم در این قسمت دسترسی رو بالاتر بدید در نهایت با یک توازن با NTFS Permission ها دسترسی ها اعمال میشه بنابراین با خیال راحت اینکار رو بکنید. مرحله بعدی برای کاربران Domain شما هست که هر کدوم قرار هست در پوشه خودشون دسترسی Modify داشته باشند ، دقت کنید در وهله اول برای هر کاربرتون یک پوشه استاندارد به نام Private برای دسترسی شخصی و یک پوشه عمومی به نام Public برای دسترسی عمومی قرار بدید ، ابتدا در پوشه ریشه مجموعه خودتون گروه Domain Users رو از طریق NTFS Permissions دسترسی لازم رو بدید و همچنین کاربر Administrator و گروه Administrators دامین رو هم اضافه کنید و از قسمت Advanced کاری کنید که این Permission ها به تمام زیر مجموعه ها با استفاده از Replace جایگزین بشه .
مرحله بعدی این هست که برای هر یک از پوشه های مورد نظرتون دسترسی بدین ، اولین کار این هست که دسترسی همه افراد و گروه ها غیر از Administrator ها رو از پوشه ها بر میدارین و کاربر مورد نظرتون رو اضافه می کنید ، کاربر به پوشه های Private دسترسی Modiry و به پوشه های Public هم دسترسی Modify باید داشته باشه و گروه Domain Users هم فقط به پوشه Public دسترسی Write خواهند داشت ، مشکل شما باید ریشه ای برطرف بشه ، ماهیت کاریتون رو مشخص کنید تا راهکار داده بشه ، عضویت در گروه های مختلف می تونه باعث دسترسی های غیر مجاز روی سیستم بشه ، یک بررسی انجام بدید و نتیجه رو اعلام کنید ، همون پوشه ای که میگید کاربرای Everyone می تونن هر کاری بکنن رو به Advanced از NTFS Permissions برید و از قسمت Effective Permissions گروه Everyone رو انتخاب کنید ببینید چه دسترسی هایی داره ، اینجا به شما میگه چه کسی در نهایت چه دسترسی به این پوشه داره. موفق و پیروز باشید.