چرا کاربر Domain User نمی تواند فایل ها را Cut و Paste کند؟
بنام خدا ، من اکتیو دایرکتوری 2008 رو در شبکه نصب کرده ام و یوزر ها رو معرفی کرده و کلاینت ها رو به دومین وصل کردم اگر یوزر رو موقع فعال کردن و Join کردن administrator معرفی کنم مشکلی نیست ولی کاربر هم می تونه هر تغییری در سیستمش بده لذا غیر منطقی این جور باشه اگر هم standard معرفی کنم فقط یک ایراد دارد مثلا کاربر نمی تونه فایل از درایو D در درایو E خودش کپی کنه و پیام Access is denaid می ده چی کنم که اینجور نباشه داخل GPO هم رفتم برای User و Computer هر چی Allow cut copy بود رو Enable کردم باز هم نشد...چی کنم ممنون
7 پاسخ
اول از همه مطمئن بشید که این GPO به کامپیوترها اعمال شده نه به کاربران .
بعدش هم درسته که شما مسیر پوشه های سرور رو میدید ولی برای اعمال پالیسی به کلاینتها از همین مسیر استفاده میشه یعنی به عنوان مثال اگر شما مسیر درایو E و D رو در سرور بدید ، این تنظیمات به درایو E و D کلاینتها اعمال میشه ، پس شما مسیر رو با استفاده از درایوهایی که در سرور وجود داره بهش بدید.
اگر هم مسیر فولدری رو در نظر دارید که در کلاینت وجود داره ولی در سرور نیست میتونید آدرس اون رو در قسمت Folder بدید مثل تصویر زیر :
بنام خدا
سلام
با تشکر انجام دادم ولی تغییری نکرد
یادداور میشم درایوهای کلاینت ها نه سرور
در ضمن اون چیزی که اینجا دیدم میشه درایوهای سرور رو addکرد نه کلاینت و شاید از نظر تعداد کلاینت بیشتر از سرور درایو داشته باشه
بنام خدا
با تشکر
این مشکل برای همه هست
می خواستم اگر بشه از GPO تنظیمات بای همه انجام بدم نه دستی روی هر سیستم برم و با یوزر ادمین وارد شم و به اون یوزرها دسترسی به NTFS درایوها رو OK کنم
حال چه پیشنهاد می فرمائید
دوست عزیز چند مورد باید بررسی بشه ، آیا این مشکل برای همگی کلاینت ها پیش میاد یا فقط برای بعضی ها ؟ مشکل این هست که کاربرانی که عضو گروه Domain Users هستند به پوشه ها و درایوهای D و E شما فقط دسترسی Read دارند ، بنابراین به اونها اجازه داده نمیشه چیزی رو بنویسید روی درایوها ، شما باید به گروه Domain Users دسترسی Write به این درایوها رو بدین و در NTFS Permissions ها Replace رو بزنید که به زیر مجموعه ها هم اعمال بشه دسترسی ها تا درست بشه ، اما خوب باز هم بررسی کنید که آیا این مشکل برای همه پیش میاد یا فقط برای عده ای پیش میاد ؟
شما میتونید یک GPO ایجاد کنید و در مسیر زیر درایو (های) مورد نظر خودتون رو اضافه کرده و دسترسیهای فولدر یا درایو رو در اون تعیین کنید و در نهایت اون رو به کلاینتهای مد نظر خودتون اعمال کنید
Computer Configuration => Policies => Windows Settings => Security Settings => File System
روی File System راست کلیک کرده و Add file رو بزنید. دقت کنید که این GPO بایستی به کامپیوترها اعمال بشه نه به کاربران .
دوست عزیز ، لطفا اعلام کنید کدومیک از پست ها جواب داد و اینکه از قرار دادن تشکر خودداری کنید ، برای تشکر کافیه از گزینه پسندیدم کنار کادر استفاده کنید ، خیلی موثرتر هست ، موفق باشید.
سلام- از طریق ادمین، درایو مورد نظرت رو انتخاب کن و دسترسی یوزر مورد نظر رو بهش بده