7

Разграничение прав на шары

Всем доброго времени суток!
Есть сервер SRV-JANUS (Windows2016 русская версия), на котором поднят контроллер домена POS.local. В домене есть два сайта internal (192.168.0.0/23) и external (192.168.5.0/24). Сервер SRV-JANUS смотрит в сайты двумя физическими портами (192.168.0.6 и 192.168.5.6).

Также на сервере поднят DFS с двумя расшаренными папками POS.local/Share/Обмен (физически расположена на E:/Exchange) и POS.local/Share/Общая (физически расположена на D:/Storage).

Нужно для папки POS.local/Share/Обмен дать доступ для всех пользователей домена, а для папки POS.local/Share/Общая дать доступ только доменным пользователям, которые авторизовались через компьютеры, которые входят в сайт internal. Причем пользователи могут авторизовываться под своей учеткой как в internal, так и в external.

Подскажите, пожалуйста, в какую сторону копать. Перепробовал и NTFS разграничение и DFS. Но уперся в то, что могу ограничивать только права пользователей без привязки к конкретным машинам.

Лига Сисадминов

2.5K поста19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

2
Автор поста оценил этот комментарий
Создаёшь пользовательское подразделение, добавляешь туда компьютеры, с которых необходим доступ. И этому подразделению даёшь доступ к папке.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Добавлял группу безопасности internal_PC, засовывал туда все машинки из internal сайта, на шаре убрал доступ для "пользователи домена" и добавил для " internal_PC" - доступа нет

показать ответы
0
Автор поста оценил этот комментарий

Хмм , к сожелению нету под рукой домена поиграться. Как вариант, можно ешё сдалать тоже само через GPO - на уровне системы добавлять рашареную папку как сетевой диск, при входе в систему пользователем, и назначить эту политику на группу internal_PC.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, вполне себе годное решение, но хитрый пользователь обязательно попробует ввести \\POS.local\Share\Общая.
На текущий момент просто вывел через GPO ссылку на обмен для external группы, надеясь, что не полезут на уровень вверх

показать ответы
0
Автор поста оценил этот комментарий

Странно, я видать отстал от жизни. Для домена ПК это тоже "пользователь".

В политиках есть настройки для пользователей, а есть настройки для машин.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Мы про GPO?

показать ответы
0
Автор поста оценил этот комментарий

Ага.

Насколько я помню, в домене можно шары цеплять на ПК и на юзера.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

К сожалению, через GPO можно только логон-скриптом это провернуть, что не учтет одновременный вход из разных сайтов одного и того же пользователя

показать ответы
0
Автор поста оценил этот комментарий

Секунду, политику можно на учётную запись компьютера вешать.

Насколько я помню, это в административных шаблонах лежит.

Только нужно с последовательностью применения разбираться

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Можно , например, с помощью WMI-фильтра. Но как прописать запрет на доступ к определенной шаре?

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества