7

Разграничение прав на шары

Всем доброго времени суток!
Есть сервер SRV-JANUS (Windows2016 русская версия), на котором поднят контроллер домена POS.local. В домене есть два сайта internal (192.168.0.0/23) и external (192.168.5.0/24). Сервер SRV-JANUS смотрит в сайты двумя физическими портами (192.168.0.6 и 192.168.5.6).

Также на сервере поднят DFS с двумя расшаренными папками POS.local/Share/Обмен (физически расположена на E:/Exchange) и POS.local/Share/Общая (физически расположена на D:/Storage).

Нужно для папки POS.local/Share/Обмен дать доступ для всех пользователей домена, а для папки POS.local/Share/Общая дать доступ только доменным пользователям, которые авторизовались через компьютеры, которые входят в сайт internal. Причем пользователи могут авторизовываться под своей учеткой как в internal, так и в external.

Подскажите, пожалуйста, в какую сторону копать. Перепробовал и NTFS разграничение и DFS. Но уперся в то, что могу ограничивать только права пользователей без привязки к конкретным машинам.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий
Создаёшь пользовательское подразделение, добавляешь туда компьютеры, с которых необходим доступ. И этому подразделению даёшь доступ к папке.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Добавлял группу безопасности internal_PC, засовывал туда все машинки из internal сайта, на шаре убрал доступ для "пользователи домена" и добавил для " internal_PC" - доступа нет

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Хмм , к сожелению нету под рукой домена поиграться. Как вариант, можно ешё сдалать тоже само через GPO - на уровне системы добавлять рашареную папку как сетевой диск, при входе в систему пользователем, и назначить эту политику на группу internal_PC.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Да, вполне себе годное решение, но хитрый пользователь обязательно попробует ввести \\POS.local\Share\Общая.
На текущий момент просто вывел через GPO ссылку на обмен для external группы, надеясь, что не полезут на уровень вверх

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Но они полезут :)

0
Автор поста оценил этот комментарий

И этому подразделению даёшь доступ к папке.

Права на шару для OU ? Да вы затейник. (Но можно через динамику

https://www.dynamicgroup.net/en/news/site-permissions-in-act...

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества