Права на папку.

Обсуждение технических вопросов по продуктам Novell

Права на папку.

Сообщение Дмитрий (aka id83) » 05 окт 2005, 12:41

Здравствуйте товарищи, проблема на самом деле очень не серьезная и в принципе можно было бы ее посмотреть в книжке, но для ускорения процесса и пущей наглядности, все таки решил спросить на форуме.
Имеется Netware 4.11 имеется общая папка для всех пользователей "obmen" и личные папки для каждого отдельно, ну например "ivan" так вот не так давно выяснилось что все кому не лень, могут эту несчастную папку "obmen" просто вырезать и положить к себе, а нужно сделать так чтоб эта папка была непокалебима а вот весь мусор который в ней находится мог свободно удаляться перемещатся и все иже с ним.
Как это сделать, почему то получается так что даешь права на папку для ее содержимого и она удаляться тоже начинает ?

За помощь буду благодарен.
Дмитрий (aka id83)
 
Сообщения: 15
Зарегистрирован: 06 июл 2004, 09:43
Откуда: Москва

Сообщение Владимир Занадворов » 05 окт 2005, 12:56

rename inhibit/delete inhibit в аттрибутах папки.
--
Аватара пользователя
Владимир Занадворов
 
Сообщения: 167
Зарегистрирован: 09 фев 2005, 13:28
Откуда: Москва

Сообщение Larico » 05 окт 2005, 13:14

Правильно так:
1. Даем права на папку все, кроме супервизора и Управления доступом.
2. Как уже правильно написал Владимир Занадворов запрещаем удалять и переименовывать папку.
Все это делается в своствах папки или в nwadmin-e в объекте папки "obmen".
Кстати, а что мешает назвать её по-руссски?
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....

Сообщение PavelKHTW » 05 окт 2005, 13:28

Владимир Занадворов писал(а):rename inhibit/delete inhibit в аттрибутах папки.

А знаете как замечательно удаляет подобные папки Windows Commander? - попробуйте, эти галочки действуют только на "правильные" файловые менеджеры, например Проводник - больше я не знаю :)
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Алексей Волков » 05 окт 2005, 13:58

На форуме уже много раз обсуждалось... :D

Самый надёжный способ - создать в папке файлик и отобрать на него все права при помощи фильтров (безусловно, супервизор Вы отобрать не сможете). Дальше уже никто, кроме супервизора, своими шаловливыми ручками эту папку никуда не перенесёт!
Алексей Волков
 
Сообщения: 292
Зарегистрирован: 14 окт 2003, 19:21
Откуда: Kiev

Сообщение Владимир Занадворов » 05 окт 2005, 14:24

PavelKHTW писал(а):
Владимир Занадворов писал(а):rename inhibit/delete inhibit в аттрибутах папки.

А знаете как замечательно удаляет подобные папки Windows Commander? - попробуйте, эти галочки действуют только на "правильные" файловые менеджеры, например Проводник - больше я не знаю :)


У нас за установленый ВиндовсКоммандер, пользователю может и по рукам некисло прилететь. Ибо нефиг. Фар, кстати, предельно корректен к этим галкам, т.е. он тоже "правильный"
--
Аватара пользователя
Владимир Занадворов
 
Сообщения: 167
Зарегистрирован: 09 фев 2005, 13:28
Откуда: Москва

Сообщение Slavka V.Porfiriev » 05 окт 2005, 14:29

А что мешает смапировать эту папку как отдельный диск ?
Slavka V.Porfiriev
 
Сообщения: 71
Зарегистрирован: 07 июн 2002, 17:40
Откуда: Саров

Сообщение Дмитрий (aka id83) » 05 окт 2005, 17:53

Елки зеленые, вы не поверите что я вам скажу сей час.

Наша организация спокон веков была приучена как раз к wincmd, начать убирать эту программу будит по моему самое не благодарное дело...
Но советы я все приму к сведению, огромное за них спасибо.

Еще хотел спросить почти о похожей проблеме, чтоб не создавать новый топ, допишу сюда.

Появилась такая небылица все с этой же папкой, кто-то в организации по ходу выискивает наши недочеты и я скажу с завидным успехом !!!
Так вот о небылице, была папка vol1:\obmen\*.* естественно все были розданы права и все нормально, через час становится vol1:\obmen\obmen\*.* , думаю опять какая то редиска взяла и откопировала папку в папку...., но все права сохранились и перестроились на новый путь автоматически !!! Теперь, если включить nwadmin, и посмотреть права, то там будут измененные пути как раз прям под копированную папку, я еще вас не запутал ?

Как сделать обратно и не допустить повторной провокации ?

А на счет русского названия папки, у нас тоже была проблема, иной раз так получалось что некоторые пользователи (только WIN98) создав русскую папку временно теряли доступ к файлу, точнее менеджер просто писал что не может его найти, а если все переименовать на латиницу, все работало как часы, ну вот мы и решили не искать себе проблем и основные папки на всякий пожарный иминовали латинскими буквами. Думаю глюк был в клиенте для win9x.
Дмитрий (aka id83)
 
Сообщения: 15
Зарегистрирован: 06 июл 2004, 09:43
Откуда: Москва

Сообщение Larico » 05 окт 2005, 18:20

В идеале все же сделать папку с указанными правами, назвать как хотите, например obmen. Но при этом назначить её так
MAP ROOT O:=Server\VOL:\Obmen
В итоге у них будет просто диск О: для обмена файлами.

У нас подобная папка ежедневно очищается - все привыкли, всем хорошо.

Что касется русского языка: подход в принципе понятен, но ваши трабли именно из-за клиента и вин98. Создав такую папку с машины с вин2000 и запретив её переименовывать трабл решаем.
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....

Сообщение Андрей Тр. aka RH » 05 окт 2005, 18:23

Дмитрий (aka id83) писал(а):думаю опять какая то редиска взяла и откопировала папку в папку....
У новой папки должен быть указан создатель ..
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Андрей Фисенко » 05 окт 2005, 19:03

Дмитрий (aka id83) писал(а):Как сделать обратно и не допустить повторной провокации ?


Как-то давным-давно я работал на одном большом заводе простым админом (потом непростым админом, потом главным админом, потом начальником админов, но дальше уже не суть важно) и примерно тогда-же, во времена второго рождения новеловского форума (или первого рождения этого сайта) я уже описывал ряд принципов построения инфраструктуры сети, успешно применяемых на практике.
Было там и про огранизацию каталогов на сервере.
Для вас пишу заново. Только вашу интереснюу часть.
Итак: есть задача - организовать файлообменник (помойку) для всех пользователей сети (у нас на заводе сеть M$ была разрешена только в пределах одного свича (один свич - один отдел) максимум - двух, если отдел большой)). Задача актуальная. Народ всегда хочет кому-то что-то положить или забрать. Вообщем, надо сделатьтак, чтобы в каталог могли писать все и всегда, чтобы не могли там баловать (не могли каталог переименовывать, удалять, переполнять и пр. безобразия совершать). И, чтобы админов не беспокоили...
Сделали каталог COMMON (общий, т.е.) Размер ограничили в 650 метров. (чтобы кино не влезло :-)) Туда-же положили два файла - @@@ПРАВИЛА ПОЛЬЗОВАНИЯ КАТАЛОГОМ@@@.txt и @@@ЭТОТ КАТАЛОГ ЧИСТИТСЯ РАЗ В МЕСЯЦ@@@.txt
(ну, или что-то в этом роде). Файлы нельзя было удалить простым смертным. По заводу был распространен приказ, в которм юзерам говорилось, что для обмена файлом теперь есть специальный каталог - COMMON и юзать его можно так-то и так-то.
Если кому-то мало места катануть файл - они просто могут грохнуть любые данные. Никто не будет в претенции.
Первого числа каждого месяца запускается скрипт, который убивает все содержимое каталога к чертовой матери (предварительно сливая содержимое в zip архив - на всякий пожарный)
Итого мы имеем арзив каталога на последний день месяца и чистые 650М на текущий.
Мапить в рут не мапили, просто его нельзя было удалить или переименовать. Создание внутри другого каталога COMMON никого не смущало, т.к. _любой_ юзер мог его удалить. :)
Вообщем, культура пользователей месяца через N была уже на уровне. И админы спали спокойно.
В тот момент, когда через данный каталог стала распространяться информация конфедициального или секретного характера, был создан _другой каталог_ с четким разганичением прав (netware) и обязанностей (административной ответственности) по группам обмена такой информацией. Вскоре там стали храниться данные с разными грифами секретности для работы внутри рабочих групп, но это уже другая история.
Андрей Фисенко, SUSE
[url=http://www.suse.com][/url]
Андрей Фисенко
 
Сообщения: 1311
Зарегистрирован: 05 июн 2002, 08:13
Откуда: Красноярск

Сообщение Larico » 06 окт 2005, 10:47

Андрей Фисенко писал(а):Первого числа каждого месяца запускается скрипт, который убивает все содержимое каталога к чертовой матери
А можно текст скрипта? А то у меня только все-все файлики удаляются, а папки (пустые) остаются - приходится потом их ручками убивать.
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3