50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

دسترسی به یک فولدر جهت دو دامین

با سلام

در شبکه مان دو دامین مجزا داریم که در یک فارست نیستند.می خواهم فولدری داشته باشم تا کاربران دو دامین به آن دسترسی داشته باشند و بتوانند داخل آن فایل بریزند و کپی کنند.میشه در مورد نحوه پرمیژن دادن راهنمایی کنید

با تشکر

پرسیده شده در 1394/01/23 توسط

2 پاسخ

4

سلام دوست من

زمانیکه شما قرار هست یک فایل سرور راه اندازی کنید ، اول قالب سلسله مراتبی فایل سرور رو که همون پوشه های تو در تو هست رو اضافه کنید ، بعد برید در بالاترین سطح در Security Permissions یا NTFS Permissions دسترسی Administrators و Domain Admins و Enterprise Admins رو بصورت Full Control بدید و از قسمت Advanced گزینه Replace رو انتخاب کنید تا به همه زیر مجموعه ها این دسترسی ها اعمال بشه ، حالا خیالتون راحت میشه که Admin ها به همه چی دسترسی دارند.

مرحله دوم اینکه برای هر فردی یک پوشه عمومی و یک پوشه خصوصی ایجاد کنید و مجددا وارد هر کدوم از پوشه ها بشید و از NTFS Permissions و انتخاب گزینه Advanced حتما و حتما تیک گزینه Inherit رو بردارید تا از بالاسری دسترسی ها رو دریافت نکنه و بعد می تونید دسترسی های مورد نظر به کاربر خاصتون رو اضافه کنید ، دقت کنید به کاربر Full Control برای پوشه های خصوصی و عمومی خودش بدید و به عموم افراد به پوشه عمومی دسترسی Read و به پوشه خصوصی هیچ دسترسی ندید ، این استاندارد طراحی دسترسی های یک فایل سرور هست.

ببینید 2 تا نکته خیلی مهمی که توی Permission ها یا همون سطح دسترسی ها باید بهش توجه داشت یکی بحث Owner یا مالک اون Folder هست، و دیگری بحث Inheritable و Replace ها هستش که شما بکمک Inheritable میگید که از بالا سری خودش (پوشه هایی که در ریشه قرار دارن) Permission رو به ارث ببرن یا نه (اگر تیک اون رو بر دارین دیگه از پوشه های بالاسریش Permission ای نمی گیره) و از طریق Replace هم میگید که Permission ای که اعمال کردید به زیر شاخه ها هم اعمال بشه!

Permissions

مبحث مهم دیگه ای که اینجا مطرح میشه Owner یا مالک فایل هست که شما همیشه دسترسی اون رو باید داشته باشید. کسی که یا بهتر بگم یوزری که Owner یک فایل باشه، درواقع انگار که سند اون فایل به اسمشه. در واقع همون full Control داره.

سلام دوست من
زمانیکه شما قرار هست یک فایل سرور راه اندازی کنید ، *اول* قالب سلسله مراتبی فایل سرور رو که همون پوشه های تو در تو هست رو اضافه کنید ، بعد برید در بالاترین سطح در Security Permissions یا NTFS Permissions دسترسی Administrators و Domain Admins و Enterprise Admins رو بصورت Full Control بدید و از قسمت Advanced گزینه Replace رو انتخاب کنید تا به همه زیر مجموعه ها این دسترسی ها اعمال بشه ، حالا خیالتون راحت میشه که Admin ها به همه چی دسترسی دارند.

*مرحله دوم *اینکه برای هر فردی یک پوشه عمومی و یک پوشه خصوصی ایجاد کنید و مجددا وارد هر کدوم از پوشه ها بشید و از NTFS Permissions و انتخاب گزینه Advanced حتما و حتما تیک گزینه Inherit رو بردارید تا از بالاسری دسترسی ها رو دریافت نکنه و بعد می تونید دسترسی های مورد نظر به کاربر خاصتون رو اضافه کنید ، دقت کنید به کاربر Full Control برای پوشه های خصوصی و عمومی خودش بدید و به عموم افراد به پوشه عمومی دسترسی Read و به پوشه خصوصی هیچ دسترسی ندید ، این استاندارد طراحی دسترسی های یک فایل سرور هست.
ببینید 2 تا نکته خیلی مهمی که توی Permission ها یا همون سطح دسترسی ها باید بهش توجه داشت یکی بحث Owner یا مالک اون Folder هست، و دیگری بحث Inheritable و Replace ها هستش که شما بکمک Inheritable میگید که از بالا سری خودش (پوشه هایی که در ریشه قرار دارن) Permission رو به ارث ببرن یا نه (اگر تیک اون رو بر دارین دیگه از پوشه های بالاسریش Permission ای نمی گیره) و از طریق Replace هم میگید که Permission ای که اعمال کردید به زیر شاخه ها هم اعمال بشه!

||Permissions::http://network.tosinso.com/files/get/f92b0e3b-ab60-4912-bd66-e79345846912||

مبحث مهم دیگه ای که اینجا مطرح میشه Owner یا مالک فایل هست که شما همیشه دسترسی اون رو باید داشته باشید. کسی که یا بهتر بگم یوزری که Owner یک فایل باشه، درواقع انگار که سند اون فایل به اسمشه. در واقع همون full Control داره.

||http://network.tosinso.com/files/get/a28a34c0-a045-4331-96d4-254aed3d5c73||

و در نهایت برای این که کاربرا نتونن فایل مربوطه رو ویرایش کنن یا این که نتونن تغییراتی در فایل ها بدن، و یا حتی نتونن فایلی رو پاک کنند، باید Permission ویژه و تخصصی به Folder مد نظرتون بدید. برای انجام این کار، از تصویر زیر که قرار دادم هم می تونید پیروی کنید.

||سطح دسترسی::http://network.tosinso.com/files/get/b7dfbb12-a9fa-47d8-a4cb-58ff5c342014||

*این استاندارد طراحی دسترسی های یک فایل سرور هست موفق باشید! *

و در نهایت برای این که کاربرا نتونن فایل مربوطه رو ویرایش کنن یا این که نتونن تغییراتی در فایل ها بدن، و یا حتی نتونن فایلی رو پاک کنند، باید Permission ویژه و تخصصی به Folder مد نظرتون بدید. برای انجام این کار، از تصویر زیر که قرار دادم هم می تونید پیروی کنید.

سطح دسترسی

این استاندارد طراحی دسترسی های یک فایل سرور هست موفق باشید!

پاسخ در 1394/01/23 توسط
3

با سلام

اگر دامین های شما در forest های جدا می باشد ابتدا باید بین دامین ها یا External Trust یا forest trust ایجاد کرده سپس می توانید مشخص کنید کاربران به کدام resource ها دسترسی داشته باشند.

پاسخ در 1394/01/23 توسط

پاسخ شما