Забавно, формулировки лютые конечно.
"Разрешения для общего ресурса часто используются для управления компьютерами с файловой системой в формате FAT32 или компьютерами, не использующими файловую систему NTFS."
Никогда не слышал, чтобы локальные разрешения называли разрешениями NTFS.
Спасибо за ссылку. век живи век учись.
P.S. но вопрос всё равно не корректен в топике. Меня это и смутило.
А сколько тебе лет? без подъебок вопрос, На моей памяти DACL которые реализовывались средствами файловой системы NTFS, еще с NTFS 3.0 (windows 2000) называли разрешениями NTFS. И формулировка как раз получается корректная, потому что я реализовывал в данной ситуации доступ к файлам как раз выдавая права доступа на уровне фс и как раз на основании членства в группах АД.
А формулировки... ну майрософт это майкрософт
Ну что автор нихрена не понимает мы уже выяснили... А надо. Будет теперь стимул понимать. Как будто со зла так пишут, задрали тоже просто...
Ну в статье они принципиально разделяют FAT32 и NTFS. Для REFS это были бы видимо "разрешения REFS". Но и те и те остаются локальными разрешениями.
Аааа, я я не очень понял тебя сразу. В данном случае я называю разрешения именно разрешениями NTFS потому что я использую разрешения файловой системы. При файловой система FAT невозможно использовать разрешения NTFS ))))
А им и не сделаешь на ЭТОМ уровне - это не его уровень, далее уже уровень шары идёт где можно хоть правами SMB раздавать, а далее уже файловой системы. Но общий доступ к шаре и корню запретить можно.
А зачем если задача не запретить общий доступ, а сделать DACL? это несколько разные задачи
Ты просто DFS никогда сложных и региональных видимо не видел. Но основное таки и может тупо не выдать ссылку на ОСНОВАНИИ ПРАВ DFS.
Причем тут вообще права доступа и DFS? Сделай распределенную систему, у меня через дфс сейчас объединено 6 офисов в 3х странах СНГ, но права доступа все равно регулируются силами NTFS
Там нет никаких проблем. Просто членство в группе применяется только во время входа в систему. Это самая распространенная ошибка.
Нет, проблема была в кэшировании членства в группах, а то что токены выдаются при логоне так это само собой разумеющееся
При добавлении пользователя в группу доступ к сетевым шарам у него не появляется? )
Появляется только через 2 перезагрузки?
Проблема в керберос тикетах.
На клиентской стороне попробуй klist flush выполнить.
Лол. Прочитай хотя бы про типы групп в AD... На данный момент ты даже вопрос правильно задать не можешь, а тут это почти весь ответ.
Лол, пробему я уже решил, только хотелось бы узнать причем тут, по твоему, типы групп в АД?
https://technet.microsoft.com/ru-ru/library/cc754178%28v=ws....
Советую читать мануалы и понимать каким образом можно определять доступ к файлам и папкам на файловых серверах. А c БСОД борись, читай логи, мануалы, научишься - все будет ок.
Картинка моя. А что тут не понятного? права на доступ в папки можно разграничить на основе безопасности файловой системы(вкладка безопасность). Можно указать что доступ в папку доступен только пользователям группы отдел кадров. И все, кто в АД включен в группу Отдел Кадров - будут без проблем попадать в данную папку, однако у меня глюк и доступ есть у пользователей у которых права прописаны непосредственно на папку
ну ты же не на фон смотреть идешь, а искать информацию, ты там на самом поисковике побудешь минуту уйдешь смотреть то что искал, а на яндексе будешь долго тусить подбирая ключевую фразу и читая про джойказино
Я на самом деле в основном гуглом и пользуюсь, но тут от безысходности решил воспользоваться яндексом. Но в любом случае ответ я так и не нашел

IT-юмор
7.5K поста53.3K подписчиков
Правила сообщества
Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору