Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    30-04-2006
    Περιοχή
    Πειραιάς
    Μηνύματα
    2.505
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    D:8815 kbps / U:975 kbps
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE H108NS
    Δεν πρόκειται αποκλειστικά για windows server 2008. Προφανώς, ό,τι ισχύει για 2008, ισχύει και για νεώτερες εκδόσεις. Το NTFS είναι.
    Ας δούμε την ερώτηση. Ας πούμε ότι πρόκειται για την παρακάτω δομή:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  domains.jpg 
Εμφανίσεις:  9 
Μέγεθος:  28,8 KB 
ID: 204988

    Δημιουργώ manually το Folder1, και είναι τσεκαρισμενο στο folder1 το

    "Include inheritable permissions from parent object",

    και δεν είναι τσεκαρισμένο το

    "Replace all existing inheritable permissions on all descendants with inheritable permissions from this object. ".

    Αφήνω, δηλαδή, τσεκαρισμένες τις δύο επιλογές στο NTFS security tab όπως είναι by default όταν φτιάχνεις έναν κατάλογο μέσα σε έναν άλλο.

    Με τον ίδιο τρόπο, manually, φτιάχνω τον subfolder 1b, και στη συνέχεια τον subfolder 1b-1. Και είναι τσεκαρισμένα στο NTFS security όπως είναι by default όταν δημιουργείς subfolder (όπως παραπάνω). Οπότε, ως εδώ, το subfolder 1b-1 έχει τα ίδια δικαιώματα με το Documents. Ας πούμε ότι ένας χρήστης π.χ. nikos, έχει στο Documents μόνο read δικαίωμα. Άρα, καί στο Subfolder 1b-1, έχει μόνο Read, εφόσον δεν έχω αλλάξει κάτι στο NTFS.

    Μέχρι τώρα, εάν κάνεις αυτό που περιγράφω manually, και με αυτές τις επιλογές (by default) τσεκαρισμένες, εάν έχω καταλάβει καλά, τα δικαιώματα πάνε από κατάλογο σε κάθε υποκατάλογο (child κατάλογο) που φτιάχνεται manually.

    Αυτό που θέλω να ρωτήσω είναι:εάν τη δομή Folder1 -> Subfolder1B -> Subfolder 1B-1 την είχα φτιαγμένη εκτός Documents, και όταν ήταν εκτός Documents, ο nikos στο Subfolder 1B-1 είχε read & write, εάν την έκανα move απευθείας στο Documents, ο nikos τί δικαίωμα θα είχε στο Subfolder 1B-1;

    Εάν ο ορισμός λέει ότι τα δικαιώματα τού parent folder μεταδίδονται μόνο στο child folder, τότε, με το move, το read only στο Documents που είχε αρχικά ο nikos, δεν πάει παρακάτω από το Folder 1, και ο nikos εξακολουθεί να έχει Read & Write στο Subfolder 1B-1. Αλλά, εάν μεταδίδονται τα δικαιώματα τού parents σε όοοολα τα subfolders, τότε ο nikos, με το move, χάνει το write από το Subfolder 1B-1, και έχει τώρα μόνο Read. Τί από τα δύο ισχύει;

    Ελπίζω να μη σας μπέρδεψα.
    Δε μπορώ να μάθω σε κανέναν τίποτα.
    Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.

    Σωκράτης

  2. #2
    Το avatar του μέλους sdikr
    sdikr Guest
    Ανάλογα με τον τρόπο αντιγραφής, υπάρχουν επιλογές για να αντιγράφει τα ntfs permisions (default σε explorer copy) ή όχι, ο Nikos Θα είχε δικαιώματα read and write στα αρχεία που είχε και πριν. θα πρέπει εφόσον κάνεις την αντιγραφή να πας πάλι στον αρχικό folder και να τσεκάρεις το replace child permissions

  3. #3
    Εγγραφή
    30-04-2006
    Περιοχή
    Πειραιάς
    Μηνύματα
    2.505
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    D:8815 kbps / U:975 kbps
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE H108NS
    Μία ακόμη ερώτηση. Διαβάζω αυτό:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SHARE.JPG 
Εμφανίσεις:  5 
Μέγεθος:  57,1 KB 
ID: 205033

    Μήπως έχουν κάνει λάθος; Αφού αυτό που ισχύει όταν προσθέτεις Share Level Permissions + NTFS Permissions, είναι το most restrictive. Άρα, ο χρήστης θα έχει μόνο read. Δεν έχω καταλάβει κάτι ή κάνουν λάθος;
    Δε μπορώ να μάθω σε κανέναν τίποτα.
    Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.

    Σωκράτης

  4. #4
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Το παράδειγμα που αναφέρεται πιο πάνω δεν αφορά σε συνδυασμό share & NTFS permissions. Αντίθετα πρόκειται περί συνδυασμού NTFS permissions, όπου το αποτέλεσμα είναι προσθετικό (cumulative).
    Ανυπόγραφος

  5. #5
    Εγγραφή
    30-04-2006
    Περιοχή
    Πειραιάς
    Μηνύματα
    2.505
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    D:8815 kbps / U:975 kbps
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE H108NS
    Ευχαριστώ
    Δε μπορώ να μάθω σε κανέναν τίποτα.
    Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.

    Σωκράτης

  6. #6
    Εγγραφή
    30-04-2006
    Περιοχή
    Πειραιάς
    Μηνύματα
    2.505
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    D:8815 kbps / U:975 kbps
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE H108NS
    Να, βρήκα μία πολύ καλύτερη φωτό για να κάνω καλύτερα την ερώτηση που έβαλα με την πρώτη φωτό τού θέματος (forest folders).

    Εδώ...

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ntfs_inherited.png 
Εμφανίσεις:  2 
Μέγεθος:  10,9 KB 
ID: 205181

    Με ενδιαφέρουν τα inherited permissions δευτέρου+ επιπέδου απλά από τη δημιουργία, και χωρίς να επεμβαίνουμε στις καρτέλες share και security. Δηλαδή στη συγκεκριμένη φωτό των File 1 , File 2 και File 3. Ας αφήσουμε την περίπτωση μετακίνησης τού φακέλου. Ας πούμε ότι φτιάχνεται το δέντρο και δεν μετακινείται. Εάν κάνουμε share το Folder 3, και δεν κάνουμε κάτι άλλο ως προς τα Share και Security tabs, τότε τα File 1 , File 2 και File 3 λογικά πρέπει να έχουν permissions από το Folder 3;

    a. Σωστά;

    b. Εάν, όμως, διακόψουμε το inheritance στο Subfolder 3, μέσα από την καρτέλα του Security, και δεν τον κάνουμε share στο δίκτυο, τότε τα File 1 , File 2 και File 3, από που έχουν δικαιώματα; Εφόσον ο πατρικός κατάλογος Subfolder 3 δεν είναι κάπου κοινόχρηστος, αλλά, πλέον, μόνο τοπικός. Εφόσον ο κανονισμός λέει ότι κάθε folder/file παίρνει δικαιώματα από τον πατρικό, αλλά μόνον εφόσον ο πατρικός είναι shared. Ή όχι μόνο στην περίπτωση τού shared;
    Δε μπορώ να μάθω σε κανέναν τίποτα.
    Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.

    Σωκράτης

  7. #7
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από johnyb98 Εμφάνιση μηνυμάτων
    Να, βρήκα μία πολύ καλύτερη φωτό για να κάνω καλύτερα την ερώτηση που έβαλα με την πρώτη φωτό τού θέματος (forest folders).

    Εδώ...

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ntfs_inherited.png 
Εμφανίσεις:  2 
Μέγεθος:  10,9 KB 
ID: 205181

    Με ενδιαφέρουν τα inherited permissions δευτέρου+ επιπέδου απλά από τη δημιουργία, και χωρίς να επεμβαίνουμε στις καρτέλες share και security. Δηλαδή στη συγκεκριμένη φωτό των File 1 , File 2 και File 3. Ας αφήσουμε την περίπτωση μετακίνησης τού φακέλου. Ας πούμε ότι φτιάχνεται το δέντρο και δεν μετακινείται. Εάν κάνουμε share το Folder 3, και δεν κάνουμε κάτι άλλο ως προς τα Share και Security tabs, τότε τα File 1 , File 2 και File 3 λογικά πρέπει να έχουν permissions από το Folder 3;

    a. Σωστά;

    b. Εάν, όμως, διακόψουμε το inheritance στο Subfolder 3, μέσα από την καρτέλα του Security, και δεν τον κάνουμε share στο δίκτυο, τότε τα File 1 , File 2 και File 3, από που έχουν δικαιώματα; Εφόσον ο πατρικός κατάλογος Subfolder 3 δεν είναι κάπου κοινόχρηστος, αλλά, πλέον, μόνο τοπικός. Εφόσον ο κανονισμός λέει ότι κάθε folder/file παίρνει δικαιώματα από τον πατρικό, αλλά μόνον εφόσον ο πατρικός είναι shared. Ή όχι μόνο στην περίπτωση τού shared;
    Τα δικαιώματα που λες με Inheritance Κλπ είναι στο security tab, όχι στο shared, το shared είναι για το πως θα τον βλέπει κάποιος τον δίσκο απο το δίκτυο, το security είναι το πως θα βλέπει κάποιος τον φάκελο ανάλογα με username Και τα δικαιώματα τοπικά αλλά και δικτυακά.
    Εκεί νικάει το πιο απαγορευτικό, πχ έχεις τον φάκελο shared με full δικαιώματα, αλλά ο χρήστης έχει μόνο ανάγνωση τότε θα έχει μόνο ανάγνωση.
    έχει ο χρήστης full δικαιώματά αλλά στο sharing έχεις κάνει τον φάκελο μόνο για ανάγνωση τότε θα έχει μόνο για ανάγνωση.

  8. #8
    Εγγραφή
    30-04-2006
    Περιοχή
    Πειραιάς
    Μηνύματα
    2.505
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    D:8815 kbps / U:975 kbps
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE H108NS
    Άλλη ερώτηση...

    Ας πούμε σε ένα pc δικτύου με Windows 7 ένα folder δεν είναι shared στο δίκτυο.
    Απ' ό,τι διάβασα, μπορείς να ορίσεις σε ένα folder Security permissions χωρίς ένα έχει shared permissions (δηλαδή, χωρίς να είναι shared).
    Στο Security tab, ορίζεις σε έναν τοπικό χρήστη των Windows (π.χ. nikos), να έχει στο folder full permissions, και επίσης μέσω τού security tab ορίζεις σε ένα domain user (π.χ. stavros), να έχει μόνο read permissions.

    Εάν κάνει login στα Windows ο τοπικός χρήστης (nikos) με τα τοπικά credentials του στα Windows, προφανώς, μπορεί με full control δικαιώματα να πάει στο folder.

    Εάν, από την άλλη, κάνει με τα domain credentials του ο domain χρηστης (stavros) στα Windows, θα μπορεί να πάει στο folder με read only δικαιώματα ή δε θα μπορεί καθόλου να πάει στο folder διότι δεν είναι shared folder και έχει δικαιώματα μόνο στο security tab αλλά σε ένα μη shared folder; Έχει συνδεθεί τοπικά στα windows αλλά όχι σαν τοπικός χρήστης αλλά σαν domain user. Καθεται τοπικά στον υπολογιστή, αλλά με domain credentials. Σε μία τέτοια περίπτωση, τί γίνεται;
    Δε μπορώ να μάθω σε κανέναν τίποτα.
    Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.

    Σωκράτης

  9. #9
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από johnyb98 Εμφάνιση μηνυμάτων
    Άλλη ερώτηση...

    Ας πούμε σε ένα pc δικτύου με Windows 7 ένα folder δεν είναι shared στο δίκτυο.
    Απ' ό,τι διάβασα, μπορείς να ορίσεις σε ένα folder Security permissions χωρίς ένα έχει shared permissions (δηλαδή, χωρίς να είναι shared).
    Στο Security tab, ορίζεις σε έναν τοπικό χρήστη των Windows (π.χ. nikos), να έχει στο folder full permissions, και επίσης μέσω τού security tab ορίζεις σε ένα domain user (π.χ. stavros), να έχει μόνο read permissions.

    Εάν κάνει login στα Windows ο τοπικός χρήστης (nikos) με τα τοπικά credentials του στα Windows, προφανώς, μπορεί με full control δικαιώματα να πάει στο folder.

    Εάν, από την άλλη, κάνει με τα domain credentials του ο domain χρηστης (stavros) στα Windows, θα μπορεί να πάει στο folder με read only δικαιώματα ή δε θα μπορεί καθόλου να πάει στο folder διότι δεν είναι shared folder και έχει δικαιώματα μόνο στο security tab αλλά σε ένα μη shared folder; Έχει συνδεθεί τοπικά στα windows αλλά όχι σαν τοπικός χρήστης αλλά σαν domain user. Καθεται τοπικά στον υπολογιστή, αλλά με domain credentials. Σε μία τέτοια περίπτωση, τί γίνεται;
    Θα μπορεί να πάει στον φάκελο τοπικά, Θα έχει αυτά τα δικαιώματα που θα έχεις ορίσει για τον domain χρήστη, δεν θα πρέπει να έχουν δικαίωμα εκεί οι local users καθώς οι domain users, μπαίνουν και στο τοπικό Users.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας