Δεν πρόκειται αποκλειστικά για windows server 2008. Προφανώς, ό,τι ισχύει για 2008, ισχύει και για νεώτερες εκδόσεις. Το NTFS είναι.
Ας δούμε την ερώτηση. Ας πούμε ότι πρόκειται για την παρακάτω δομή:
Δημιουργώ manually το Folder1, και είναι τσεκαρισμενο στο folder1 το
"Include inheritable permissions from parent object",
και δεν είναι τσεκαρισμένο το
"Replace all existing inheritable permissions on all descendants with inheritable permissions from this object. ".
Αφήνω, δηλαδή, τσεκαρισμένες τις δύο επιλογές στο NTFS security tab όπως είναι by default όταν φτιάχνεις έναν κατάλογο μέσα σε έναν άλλο.
Με τον ίδιο τρόπο, manually, φτιάχνω τον subfolder 1b, και στη συνέχεια τον subfolder 1b-1. Και είναι τσεκαρισμένα στο NTFS security όπως είναι by default όταν δημιουργείς subfolder (όπως παραπάνω). Οπότε, ως εδώ, το subfolder 1b-1 έχει τα ίδια δικαιώματα με το Documents. Ας πούμε ότι ένας χρήστης π.χ. nikos, έχει στο Documents μόνο read δικαίωμα. Άρα, καί στο Subfolder 1b-1, έχει μόνο Read, εφόσον δεν έχω αλλάξει κάτι στο NTFS.
Μέχρι τώρα, εάν κάνεις αυτό που περιγράφω manually, και με αυτές τις επιλογές (by default) τσεκαρισμένες, εάν έχω καταλάβει καλά, τα δικαιώματα πάνε από κατάλογο σε κάθε υποκατάλογο (child κατάλογο) που φτιάχνεται manually.
Αυτό που θέλω να ρωτήσω είναι:εάν τη δομή Folder1 -> Subfolder1B -> Subfolder 1B-1 την είχα φτιαγμένη εκτός Documents, και όταν ήταν εκτός Documents, ο nikos στο Subfolder 1B-1 είχε read & write, εάν την έκανα move απευθείας στο Documents, ο nikos τί δικαίωμα θα είχε στο Subfolder 1B-1;
Εάν ο ορισμός λέει ότι τα δικαιώματα τού parent folder μεταδίδονται μόνο στο child folder, τότε, με το move, το read only στο Documents που είχε αρχικά ο nikos, δεν πάει παρακάτω από το Folder 1, και ο nikos εξακολουθεί να έχει Read & Write στο Subfolder 1B-1. Αλλά, εάν μεταδίδονται τα δικαιώματα τού parents σε όοοολα τα subfolders, τότε ο nikos, με το move, χάνει το write από το Subfolder 1B-1, και έχει τώρα μόνο Read. Τί από τα δύο ισχύει;
Ελπίζω να μη σας μπέρδεψα.
Εμφάνιση 1-9 από 9
-
05-07-19, 14:56 ερώτηση δικαιωμάτων inherit windows server 2008 #1Δε μπορώ να μάθω σε κανέναν τίποτα.
Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.
Σωκράτης
-
05-07-19, 20:25 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #2
Ανάλογα με τον τρόπο αντιγραφής, υπάρχουν επιλογές για να αντιγράφει τα ntfs permisions (default σε explorer copy) ή όχι, ο Nikos Θα είχε δικαιώματα read and write στα αρχεία που είχε και πριν. θα πρέπει εφόσον κάνεις την αντιγραφή να πας πάλι στον αρχικό folder και να τσεκάρεις το replace child permissions
-
08-07-19, 14:46 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #3Δε μπορώ να μάθω σε κανέναν τίποτα.
Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.
Σωκράτης
-
08-07-19, 16:01 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #4
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 51
- Μηνύματα
- 20.943
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
Το παράδειγμα που αναφέρεται πιο πάνω δεν αφορά σε συνδυασμό share & NTFS permissions. Αντίθετα πρόκειται περί συνδυασμού NTFS permissions, όπου το αποτέλεσμα είναι προσθετικό (cumulative).
Ανυπόγραφος
-
08-07-19, 23:09 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #5
Ευχαριστώ
Δε μπορώ να μάθω σε κανέναν τίποτα.
Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.
Σωκράτης
-
13-07-19, 12:58 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #6
Να, βρήκα μία πολύ καλύτερη φωτό για να κάνω καλύτερα την ερώτηση που έβαλα με την πρώτη φωτό τού θέματος (forest folders).
Εδώ...
Με ενδιαφέρουν τα inherited permissions δευτέρου+ επιπέδου απλά από τη δημιουργία, και χωρίς να επεμβαίνουμε στις καρτέλες share και security. Δηλαδή στη συγκεκριμένη φωτό των File 1 , File 2 και File 3. Ας αφήσουμε την περίπτωση μετακίνησης τού φακέλου. Ας πούμε ότι φτιάχνεται το δέντρο και δεν μετακινείται. Εάν κάνουμε share το Folder 3, και δεν κάνουμε κάτι άλλο ως προς τα Share και Security tabs, τότε τα File 1 , File 2 και File 3 λογικά πρέπει να έχουν permissions από το Folder 3;
a. Σωστά;
b. Εάν, όμως, διακόψουμε το inheritance στο Subfolder 3, μέσα από την καρτέλα του Security, και δεν τον κάνουμε share στο δίκτυο, τότε τα File 1 , File 2 και File 3, από που έχουν δικαιώματα; Εφόσον ο πατρικός κατάλογος Subfolder 3 δεν είναι κάπου κοινόχρηστος, αλλά, πλέον, μόνο τοπικός. Εφόσον ο κανονισμός λέει ότι κάθε folder/file παίρνει δικαιώματα από τον πατρικό, αλλά μόνον εφόσον ο πατρικός είναι shared. Ή όχι μόνο στην περίπτωση τού shared;Δε μπορώ να μάθω σε κανέναν τίποτα.
Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.
Σωκράτης
-
13-07-19, 16:09 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #7
Τα δικαιώματα που λες με Inheritance Κλπ είναι στο security tab, όχι στο shared, το shared είναι για το πως θα τον βλέπει κάποιος τον δίσκο απο το δίκτυο, το security είναι το πως θα βλέπει κάποιος τον φάκελο ανάλογα με username Και τα δικαιώματα τοπικά αλλά και δικτυακά.
Εκεί νικάει το πιο απαγορευτικό, πχ έχεις τον φάκελο shared με full δικαιώματα, αλλά ο χρήστης έχει μόνο ανάγνωση τότε θα έχει μόνο ανάγνωση.
έχει ο χρήστης full δικαιώματά αλλά στο sharing έχεις κάνει τον φάκελο μόνο για ανάγνωση τότε θα έχει μόνο για ανάγνωση.
-
14-07-19, 13:47 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #8
Άλλη ερώτηση...
Ας πούμε σε ένα pc δικτύου με Windows 7 ένα folder δεν είναι shared στο δίκτυο.
Απ' ό,τι διάβασα, μπορείς να ορίσεις σε ένα folder Security permissions χωρίς ένα έχει shared permissions (δηλαδή, χωρίς να είναι shared).
Στο Security tab, ορίζεις σε έναν τοπικό χρήστη των Windows (π.χ. nikos), να έχει στο folder full permissions, και επίσης μέσω τού security tab ορίζεις σε ένα domain user (π.χ. stavros), να έχει μόνο read permissions.
Εάν κάνει login στα Windows ο τοπικός χρήστης (nikos) με τα τοπικά credentials του στα Windows, προφανώς, μπορεί με full control δικαιώματα να πάει στο folder.
Εάν, από την άλλη, κάνει με τα domain credentials του ο domain χρηστης (stavros) στα Windows, θα μπορεί να πάει στο folder με read only δικαιώματα ή δε θα μπορεί καθόλου να πάει στο folder διότι δεν είναι shared folder και έχει δικαιώματα μόνο στο security tab αλλά σε ένα μη shared folder; Έχει συνδεθεί τοπικά στα windows αλλά όχι σαν τοπικός χρήστης αλλά σαν domain user. Καθεται τοπικά στον υπολογιστή, αλλά με domain credentials. Σε μία τέτοια περίπτωση, τί γίνεται;Δε μπορώ να μάθω σε κανέναν τίποτα.
Το μόνο που μπορώ είναι να του μάθω να σκέφτεται.
Σωκράτης
-
14-07-19, 14:15 Απάντηση: ερώτηση δικαιωμάτων inherit windows server 2008 #9
Bookmarks