Страница 1 из 1

Проблемы с правами на тома ФС

СообщениеДобавлено: 15 апр 2003, 11:56
IgorUSSR
В Nw 6 у меня не выходит такая фича, даю права на Root Entry Rights - S - все вроде OK, только всеравно не пускает на тома, тоесть я дал на все дерево, а файловая система не доступна.

Можно конечно дать тупо права на тома файловой системы, но правильно ли это?

ЗЫ Чего делать?, почемуто некоторые юзера имеют доступ , а некоторые - нет, и от чего это зависит ХЗ, вроде все одинаково настроено.

Возможно вы дали права не на сам том, а на его объект в NDS

СообщениеДобавлено: 15 апр 2003, 13:05
Роман Зарубин
Я не уверен, но попробуйте задать права с помощью вкладки "Rights to files and directories".
+

СообщениеДобавлено: 15 апр 2003, 14:34
Андрей Фисенко
Проверьте права на объект сервера.
Право S на сервер дает все права на его тома.

СообщениеДобавлено: 15 апр 2003, 16:05
Влад А.Сокол aka Akina
Ищи IFR по дереву - они виноваты.
Смотри ER сверху вних.
Прибей эквивалентности и замени на прямые или наследуемые назначения

СообщениеДобавлено: 15 апр 2003, 16:25
IgorUSSR
ПЛЗ
Попроще, я Юниксоид, и новел поднял недпавно для корпоративного файл (может маил сервера), винда надоела.

Если мона тоже самое но попроще...

СообщениеДобавлено: 15 апр 2003, 17:38
botler
Привет всем

Надо посмотреть какие эффективные права на объект сервер имеет юзвер (в NW Admin'e выделяем сервер и в контекстном меню выбираем Trustees of this object после в открывшимся окне жмем кнопочку Effective Rights и далее выбираем юзверя права которого хотим посмотреть). Если ты для всех юзверей выставил на объект Root право Supervisor то благодаря наследованию это право должно быть у всех юзверей и на объект server. Если это не так, то надо поднимаясь вверх по дереву проверять IRF (Inheritance Rights Filter) у каждого контейнерного объекта, т.к. в отличие от файлойвой системы в NDS наследование права Supervisor можно заблокировать. И напоследок если проблема не решится - придется проверять security эквивалентности.

СообщениеДобавлено: 16 апр 2003, 10:43
IgorUSSR
Вопервых спосибо за столь понятный ответ!

Под админом у меня все ОК, юзверям я дал права на ROOT ( естественно тем которые админы, находятся они в том же контейнере что и сервер, но почемуто одни узвери получили автоматом права на сервер а другие - нет, дерево свежее, только поставил.

СообщениеДобавлено: 16 апр 2003, 11:10
botler
Привет

Надо еще посмотреть какие есть trustee у объекта сервер и далее вверх по дереву (смотрим trustee у контейнеров) и соотв их права. Дело в том что непосредственное назначении trustee перекрывает наследование.

Если все юзеры которым необходим доступ к серверу нах в одном контейнере то можно сделать этот контейнер доверенным объектом объекта сервер (Server Object -> Trustees of this object -> Add New Trustee), правда при этом все юзвери этого контейнера получат такие права на сервер. Ну и наконец можно просто каждого админа сделать trustee объекта сервер и загрантить ему необходимые права....

Ну и напоследок вообще не очень желательно давать право S на объект сервер - т.к. в файловой системе нельзя запретить наследование этого права.

СообщениеДобавлено: 16 апр 2003, 15:56
Андрей Тр. aka RH
Стоит подумать, что общего у всех тех юзеров, что не получили права. Кроме того, как именно ты определяешь, что юзеры "получили права на сервер" ? Т.е. идя по Сетевому окружению, скажем, они не видят какие-то тома / каталоги на этом сервере, которые по идее должны видеть ?

Приведи пример своей структуры каталогов (ФС) и назначений в ней прав для обоих типов юзеров ( что получают и не получают нужные права; админов не надо ). А то так можно гадать до бесконечности.