غیرفعال کردن Share های کاربران
سلام
مدل شبکه ما قبلا Workgroup بود و حالا اکتیو دایرکتوری شده و اشتراک فایلها رو ضابطه مند کردیم ولی کماکان کاربران میتونن به فایل هایی که برای همدیگه Share کردن دسترسی داشته باشن.چطوری میشه جلوی این کار رو گرفت؟
6 پاسخ
سلام
شما کاربرات رو عضو گروه ریموت دسکتاپ کن
تا دسترسی هاشون محدود شه
my computer
manage
user & group
group remot عضو این گروه
از طریق گروپ پالیسی امکان پذیره یا نه؟
ممنون
سلام
شما دسترسی تعریف کردید!؟
یا فقط با زدن دکمه شیر این عملیات رو انجام دادید؟
ایا فلدر های شیر در جایی متمرکز؟
یا هرکاربر قابلیت شیر کردن داره
دسترسی کاربرات تا چه اندازه است
تو گروهند؟
با تعریف گروه برای کاربران در داخل اکتیو دایرکتوری و خروج اونها از administrator local
ممکن دچار یکی از اشتباهات زیر شده باشید
1- ممکن یوزر در اکتیو نساخته باشید
2- ممکن دسترسی رو درست به شیر فولدرها نداده باشی
3- متوجه این نکته باش که share در NTFS حاصل اشتراک Permission در تب sahre و دسترسی ها در تب Security است در اکثر مواقع در تب Share دسترسی رو کامل می دن و در تب security با دسترسی ها بازی می کنند.
4- نکته بعد که راهنمایی رو سخت می کنه اینکه آیا روی همون سرور قبلی که فایها رو Share کردی اکتیو نصب کردی در این صورت در همون تب security به احتمال قوی گروه EveryOne رو Add کردی و دسترسی کامل دادی
پوشه هایی که بعد از راه اندازی AD ساختیم کاملا سطح دسترسی دارند و در یک جا متمرکز هستن و مشکلی نداریم ولی پوشه های که قبلا کاربران از روی سیستم خودشون شیر کردن و پابلیک هستن رو میخوایم جلوشون رو بگیریم..بعضی کاربرا استاندارد یوزر و بعضی ها هم لوکال ادمین هستند و همگی در یک OU تعریف شده اند