Права

Обсуждение технических вопросов по продуктам Novell

Права

Сообщение Орлов Алексей » 20 янв 2006, 19:09

Коллеги есть такая тема. Я хочу выставить права на папочку, но такие что бы пользователь, вернее программа кидала логи и сохраняла, но пользователь их не видел (логи) или так нельзя??? Т. е. есть только запись модификация создание исправление, а чтения нет :)
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Сообщение Larico » 20 янв 2006, 19:29

Можно конечно. Вы разрешаете например писать/стирать/изменять в этой папке, но запрещаете просмотр и чтение каталога.
Как правило такого набора хватает.
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....

ответ

Сообщение Орлов Алексей » 20 янв 2006, 19:31

то есть вроде как работать будет. Хорошо попробую :) Спасибо
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Сообщение Larico » 20 янв 2006, 19:39

При таком раскладе программа (точнне пользователь, от которого она работает) должен видеть этут папку, но внутри видеть пустоту.
CNA 6 Certified;
Salesperson 2004
Аватара пользователя
Larico
 
Сообщения: 974
Зарегистрирован: 13 май 2003, 13:57
Откуда: Матрице все равно .....

ответ

Сообщение Орлов Алексей » 23 янв 2006, 08:30

не работает :( Программа, я имено миранда не видит свой dat файл и соотвественно не зарускаеться.
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Re: ответ

Сообщение Андрей Фисенко » 23 янв 2006, 09:52

Орлов Алексей писал(а):не работает :( Программа, я имено миранда не видит свой dat файл и соотвественно не зарускаеться.

mirandaboot.ini пробовали ковырять?
Дело в том, что при вышеуказанном раскладе, любой пользователь сможет все-равно поиметь эти файлы, если он знает их точное название и местоположение. Например, командой copy или move или delete (в зависимости от прав)
Андрей Фисенко
 
Сообщения: 1311
Зарегистрирован: 05 июн 2002, 08:13
Откуда: Красноярск

ответ

Сообщение Орлов Алексей » 23 янв 2006, 09:57

Это уже второй вопрос, пока мне бы хотелось, только скрыть файлы с логами от пользователей, и соответсвенно dat. Но всё сводиться к тому, что как только я запрещаю просмотр этих папок у пользователей, начинаеться проблема с запуском и сохранением логов, а имеено миранда не стратует, если я ограничиваю просмотр только папки с логами, то перестают писаться логи, пишет немогу сохранить. :?:
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Сообщение Андрей Тр. aka RH » 23 янв 2006, 11:14

А какие именно права назначены у вас на эту папку ? Create там имеется ?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

ответ

Сообщение Орлов Алексей » 23 янв 2006, 11:16

я убрал права на удаление, чтение и просмотр, остальные есть
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Сообщение Влад А.Сокол aka Akina » 23 янв 2006, 11:22

Попробуй осмыслить свои требования.

1) Одна программа (Миранда) должна иметь возможность работать с этими файлами.
2) Другая программа (Проводник там или что) не должна иметь такой возможности.

Формально второе требование легко решается отсутствием права File Scan. Но не каждая программа по п. 1 сможет работать при таком атрибуте файла. Сможет только та, что пишет в хвост файла - т.е. чистый лог. Миранда же работает с файлом в режиме произвольного доступа - соответственно при таком атрибуте она не сможет функционировать.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Re: ответ

Сообщение Владимир Горяев » 23 янв 2006, 11:41

Орлов Алексей писал(а):я убрал права на удаление, чтение и просмотр, остальные есть
"чтение" (R) и "просмотр файлов" (FS) - разные вещи, может вашей проге право R нужно.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Осетров Сергей » 23 янв 2006, 15:25

Программа должна работать под своей учётной запьсью пользователя (если я правильно понял требование) и какие у неё права к дисковым ресурсам ни кого не касается.....
Для пользователя можно дать другие права....
Но права F (File scan) не давать, тогда пользователь содержимого и не увидит, но сможет прочитать файл, если укажет полный путь и имя файла.
Но можно назначить, на файл аттрибут Hidden, тогда тоже файл не будет виден.
Если программа работает от имени реального пользователя, то всё тоже самое, но с поправкой на ветер.... Не даём F (File scan), но используем в программе путь и имя файла
Хорошие вести: - все файлы на месте.
Осетров Сергей
 
Сообщения: 47
Зарегистрирован: 10 ноя 2005, 12:13
Откуда: г. Рыбинск

Сообщение Влад А.Сокол aka Akina » 23 янв 2006, 15:57

Ну уже же назвали конкретную программу! MIRANDA IM. Она НЕ УМЕЕТ без File Scan.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

ответ

Сообщение Орлов Алексей » 23 янв 2006, 15:59

Да подтверждаю не умеет ни без скан ни без чтения, нужны нормальные права :(
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Даже можно сказать почему

Сообщение Павел Гарбар » 23 янв 2006, 17:06

Раз такое происходит, то, мысля логически, приходим к выводу, что в этот раз программисты сделали все правильно. То есть они сначала проверяют наличие файла, и его не видят, а потом могут пытаться его создать и получают отлуп, что файл уже есть. В результате не работает.
Иногда слишком хорошо, тоже не хорошо.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6