Страница 1 из 2

Запрет доступа к томам

СообщениеДобавлено: 10 дек 2004, 21:42
Schlosser
В принципе, проблема указана в сабже.
С Новелом столкнулся недавно. До большей части документации еще не добрался.
Если подробнее, то дело в следующем: Было создано несколько томов. Хотелось бы сделать так, чтобы пользователи из определенных OU их не видели вообще. На данный момент у меня не получается даже запретить доступ к этим томам :(
Эх, где ты книжка, "Новелл для дебилов" ? :P
Спасибо.

Re: Запрет доступа к томам

СообщениеДобавлено: 10 дек 2004, 21:54
PavelKHTW
Schlosser писал(а):В принципе, проблема указана в сабже.
С Новелом столкнулся недавно. До большей части документации еще не добрался.
Если подробнее, то дело в следующем: Было создано несколько томов. Хотелось бы сделать так, чтобы пользователи из определенных OU их не видели вообще. На данный момент у меня не получается даже запретить доступ к этим томам :(
Эх, где ты книжка, "Новелл для дебилов" ? :P
Спасибо.

А вы просто не давайте доступа вашим пользователям к данным томам вообще - и будет вам счастье. Тем более что по умолчанию после создания тома, на него никто прав не имеет(кроме супервизора). - Ну а видимость тома как такового в сетевом окружении ничем не страшна, вы ведь не боитесь что в вашей виндовозной сетке видны машины пользователей - доступа ведь все одно нет:)
А по поводу книжки - в любом магазине, на рынке - есть то что вам нужно.

СообщениеДобавлено: 11 дек 2004, 00:43
Schlosser
Так в том то вся проблема и заключается, что я создал тома, затем создал OU и, соответственно, пользователей в них. Прав на тома я еще не раздавал. Затем, зарегистрировавшись как пользователь OU, я обнаружил, что имею право просмотра (вот остальные права то я и не проверил :? ) содержимого тома. Затем я попытался данный OU сделать опекуном данного тома с пустыми правами (как иногда делал для каталогов) - не работает :( .
А насчет книг - в основной массе, IMHO, это не что иное как простой перевод родной документации с незначительными комментариями. Или есть что-нибудь стоящее?

СообщениеДобавлено: 11 дек 2004, 12:31
Бурылов Александр
Есть довольно хорошие книжки Джеймса Гаскина переведённые на русский язык...

СообщениеДобавлено: 11 дек 2004, 18:52
Schlosser
Я про нее и говорю (Администрирование Novell Netware 6.0/6.5) :wink:
А по теме - с правами разобрался. Пользователь заходит в том, и в нем ничего не видит. Все таки, хотелось бы сделать так, чтобы он даже не подозревал о его наличии.

Re: Запрет доступа к томам

СообщениеДобавлено: 11 дек 2004, 18:57
Schlosser
PavelKHTW писал(а): А вы просто не давайте доступа вашим пользователям к данным томам вообще - и будет вам счастье. Тем более что по умолчанию после создания тома, на него никто прав не имеет(кроме супервизора). - Ну а видимость тома как такового в сетевом окружении ничем не страшна, вы ведь не боитесь что в вашей виндовозной сетке видны машины пользователей - доступа ведь все одно нет:)
А по поводу книжки - в любом магазине, на рынке - есть то что вам нужно.

Наличие машины в сети может говорить о том, что человек как-бы работает, а наличие закрытых томов может вызвать нездоровый интерес. Ну не хочу я, чтобы кто-то видел том SYS или NW65PROD (по-моему :oops: )

Re: Запрет доступа к томам

СообщениеДобавлено: 11 дек 2004, 22:30
PavelKHTW
Schlosser писал(а):Наличие машины в сети может говорить о том, что человек как-бы работает, а наличие закрытых томов может вызвать нездоровый интерес. Ну не хочу я, чтобы кто-то видел том SYS или NW65PROD (по-моему :oops: )

Странный вы человек - родную литературу читать не желаем, книжки других авторов тоже. Том - это объект дерева, точно так же как контейнер, и наконец сам сервер - вы же не хотите чтобы ваш сервер не был виден в сети :) - вдруг к нему появится интерес :). Или же OU вашего дерева? Для того и существуют права доступа, с которыми шутить лучше не нужно :) - Если нет тестового сервера, поставьте под VMWare тестовую систему, например на NW5.1 - и тренируйтесь

Re: Запрет доступа к томам

СообщениеДобавлено: 12 дек 2004, 21:24
Schlosser
PavelKHTW писал(а): Странный вы человек - родную литературу читать не желаем, книжки других авторов тоже. Том - это объект дерева, точно так же как контейнер, и наконец сам сервер - вы же не хотите чтобы ваш сервер не был виден в сети :) - вдруг к нему появится интерес :). Или же OU вашего дерева? Для того и существуют права доступа, с которыми шутить лучше не нужно :) - Если нет тестового сервера, поставьте под VMWare тестовую систему, например на NW5.1 - и тренируйтесь

Про родную литературу я ничего не говорил ;)
Да и вопрос я задаю по системе, что стоит на тестовом сервере ;) вот только ответить на него пока никто не хочет. Может подобные вопросы уже всех задолбали?

СообщениеДобавлено: 13 дек 2004, 12:38
Музалёв Николай
....а наличие закрытых томов может вызвать нездоровый интерес.

Правильно, ибо сказано:
"Народу нЭ нужэн нЭ здоровый интрес - народу нужЭн зДОровый интерэс!" (почти(С)тругацкие)
Мда...
Ну тогда можно попробовать оздоровить интерес методом урезания прав - как и советовали.
По умолчанию объект [Public] имеет право Browse на тома. Предлагается это право и публичных отобрать. В этом случае право B для пользователей со здоровым аппети... интересом придется выдавать практически персонально или через соотв. объединения - контейнеры, группы и т.д.

а если внимательно читать (+)

СообщениеДобавлено: 13 дек 2004, 20:55
Андрей Старков
PavelKHTW заметил "Том - это объект дерева, точно так же как контейнер, и наконец сам сервер"
и то что Николай написал - это речь о праваз в NDS а не файловой системе! Это разные вещи. Это я так, на всякий случай.

А еще, сейчас документация на Netware идет в виде замечательного набора pdf файлов, все таки почитайте.

Re: а если внимательно читать (+)

СообщениеДобавлено: 14 дек 2004, 09:24
Schlosser
Андрей Старков писал(а):А еще, сейчас документация на Netware идет в виде замечательного набора pdf файлов, все таки почитайте.

Это точно. Третья пачка в расход...

кто знает ?

СообщениеДобавлено: 14 дек 2004, 14:56
Lab
Вдогонку такой простой вопрос..

Как отключить сообщение сервера рабочим станциям о том, что он даунится ? Очень неудобно при втором сервере в дереве получать сообщения от сервера к кторому в данный момень пользователь не имеет никакого отношения..

СообщениеДобавлено: 14 дек 2004, 15:19
Андрей Тр. aka RH
Шамиль Лабазанов

Разве только SET Disable Broadcast Notifications Process=ON ? Оно, конечно, отключит все сообщения .. или засунуть его в shutdown.ncf

Значит у вас диски от того сервера подцеплены.

СообщениеДобавлено: 14 дек 2004, 23:10
Boris Morozov
Не было б ресурсов с того сервера, не было б соощения. Так что проблема не в мессаге.

Re: кто знает ?

СообщениеДобавлено: 15 дек 2004, 12:29
Vladimir Kozak
Шамиль Лабазанов писал(а):Вдогонку такой простой вопрос..

Как отключить сообщение сервера рабочим станциям о том, что он даунится ? Очень неудобно при втором сервере в дереве получать сообщения от сервера к кторому в данный момень пользователь не имеет никакого отношения..


Так не бывает. Значит пользователь подключился к тому серверу. Смотрите login script'ы, настройки клиента и саму рабочую станцию.