IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Операционные системы M$ (https://www.imho.ws/forumdisplay.php?f=2)
-   -   Как назначить права на папку только на запись? (https://www.imho.ws/showthread.php?t=115969)

AndreyN 02.03.2007 14:34

Как назначить права на папку только на запись?
 
Как назначить права на сетевой ресурс всем только на запись, а админам полные? Подобно ftp-шному ресурсу incoming.
В принципе отсечение делается легко и просто. Вот только потом трудно подключиться к нему, т.к. система выдаёт, что не могет прочитать содержимое ресурса.
Как сделать чтобы юзеры могли в папочку класть файлики, но прочитать и просмотреть не могли? Чтобы работала как почтовый ящик. В щелочку опустил конвертик и не мог его от тудова выковырять. ;-)

Псих 02.03.2007 14:39

Это делается с помощью поднятия FTP сервера и назначению прав доступа. Хотя если учитывать столь жесткие требования, фтпшник может и не спасти ...

Borland 02.03.2007 14:53

Цитата:

Сообщение от Псих (Сообщение 1366926)
Это делается с помощью поднятия FTP сервера и назначению прав доступа. Хотя если учитывать столь жесткие требования, фтпшник может и не спасти ...

Для ОС XP/2k3:
Во вкладке "Безопасность" свойств папки жмёшь кнопку "дополнительно", добавляешь целевого пользователя и в разрешениях снимаешь галочку со всех позиций, кроме "создание/запись файла".
Естественно, папка должна быть на диске с ФС NTFS.
И не нужен никакой FTP... :p

Gr@nd@d 02.03.2007 15:55

Цитата:

Сообщение от Borland (Сообщение 1366944)
Во вкладке "Безопасность" свойств папки жмёшь кнопку "дополнительно", добавляешь целевого пользователя и в разрешениях снимаешь галочку со всех позиций, кроме "создание/запись файла".

После этого не вредно посмотреть действующие разрешения для целевого пользователя - бывает, что наследуемые от вышестоящей папки запреты перекрывают разрешения.

Псих 02.03.2007 15:59

Цитата:

Сообщение от Borland (Сообщение 1366944)
Во вкладке "Безопасность" свойств папки жмёшь кнопку "дополнительно", добавляешь целевого пользователя и в разрешениях снимаешь галочку со всех позиций, кроме "создание/запись файла".

А как организовать?
Цитата:

Сообщение от AndreyN (Сообщение 1366924)
но прочитать и просмотреть не могли?

Может я конечно ошибаюсь, но, помоему, нельзя разрешить запись без просмотра.

ADD: МОЛЧУ =/

KomatoZo 02.03.2007 16:02

Цитата:

Сообщение от Псих (Сообщение 1367019)
Может я конечно ошибаюсь, но, помоему, нельзя разрешить запись без просмотра.

Можно.

AndreyN 02.03.2007 17:06

С FTP такое я делаю давно и успешно. Вот с правильным назначением таких прав на сетевых ресурсах локальной сети у меня лично проблема. Как сделать чтобы пользователь видел ресурс как пустой (т.е. содержимое скрыто), но тем не менее мог в него записать? :confused:
Цитата:

Сообщение от AndreyN (Сообщение 1366924)
В принципе отсечение делается легко и просто. Вот только потом трудно подключиться к нему, т.к. система выдаёт, что не могет прочитать содержимое ресурса.

Пробовал назначать разные права на "только для этой папки" и "только для подпапок и файлов" не помогует. Когда отнимаешь просмотр от файлов и подпапок, но жаешь просмотр на "только для папки", то он всё равно показывает список файлов, хотя и не даёт причесть содержимое.

fomin 06.03.2007 12:59

Как вариант, сделайте синхронизацию 2-х папок, той куда пишут юзеры и той, где все должно храниться. Скажем, юзер создает файл в папке 1 и файл сразу же переносится в папку 2, при этом папка 1 очищается. Вопрос, который вам надо продумать, что делать если юзер назвал файл именем, которое уже есть в хранилище.

Alex Dark 06.03.2007 13:39

Может я что то не понял...
Сделал у себя каталог
Снял всех кроме себя
Оставил разрешения: "Список содержимого папки" и "Запись"
могу зайти, прочитать список, могу создать и записать файл, могу скопировать в папку файл.
Удалить, просмотреть, скопировать оттуда не могу.

Этого не достаточно?

Volt 06.03.2007 16:15

Может, имеет смысл сделать обычную расшаренную папку, а внутри нее создать папку с разрешением на запись и запрет на обзор содержимого. Тогда все отлично работает.

AndreyN 06.03.2007 18:23

Остановился на варианте от Alex Dark, как наиболее приемлемом для себя. В этом случае можно задавать UMC-пути вида \\server\incoming\ в бат-файлах и т.д.


Часовой пояс GMT +4, время: 13:26.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.