Приховування підпапок від користувачів із захистом Windows Server


1

Використання Windows Server 2008.

Я хотів би дозволити всім користувачам відображати загальний мережевий диск та мати змогу переглядати його. Але я хочу лише, щоб вони могли бачити підпапки, до яких насправді мають права доступу.
Це можливо?

Приклад:
Я маю частку з двома папками на ній;
\\ домен \ поділитися \ FolderA
\\ домен \ поділитися \ FolderB

З трьома різними групами безпеки я хотів би зіставити мережевий накопичувач для всіх трьох на \\ домен \ спільний доступ. Однак, для group1 я хочу, щоб вони могли бачити лише FolderA, group2 повинен бачити лише FolderB, а group3 повинен бачити обидва.
Я не просто кажу про заборону доступу до фактичної папки, що досить легко, я не хочу, щоб користувач навіть міг бачити, що папка існує.

Іншими словами, коли група 1 входить і робить "dir n: \", вони повинні бачити
N: \ FolderA

Коли група 2 входить у систему, вони повинні бачити
N: \ FolderB

і коли входять групи 3, вони повинні бачити
N: \ папку A
N: \ папку B

Моє напівфабрикатне рішення
Якщо я повністю заблокував доступ до кореня, то я не можу відобразити диск до нього. Я можу надати всім праворуч переходу, який потім дозволяє користувачеві скласти карту диска. Однак, якщо учасник group1 або group2 намагається перейти до "N: \", вони отримують помилку в доступі. Якщо вони переходять до N: \ FolderA (для group1), це працює.

Таким чином, це працює, але було б приємніше, якби користувач міг насправді перейти до N: \ і побачити лише ті папки, до яких вони мають доступ.

Я впевнений, що бачив це зроблено, але не впевнений, як це зробити сам. Будь-яка порада буде дуже вдячна.

Відповіді:


7

Звичайно, ви можете це зробити вдома в Windows Server 2008. Прочитайте тут:

http://blog.stealthpuppy.com/windows/access-based-enumeration-in-windows-server


Раді бути послугою.
joeqwerty

Існує навіть добавка для користувачів Windows Server 2003 для ввімкнення переліку на основі доступу (на microsoft.com/downloads/… )! (для тих, хто шукає) Треба сказати, це чудово працює!
Джошуа

0

Це все ще неможливо в Windows ... Я сподівався, що це буде в 2008 році, але я думаю, що це межа поточної версії самої NTFS.

Те, про що ви говорите, є чудовою особливістю Netware, яке ніколи не намагалося втілитись (поки що) в NTFS.

Дивіться тут (все-таки після всіх цих років):

http://support.microsoft.com/kb/303758

Я хотів би помилитися з цим ... так що, сподіваємось, хтось задзвенить.


0

Другий TheCleaner тут. Це було чудовою особливістю Novell Netware, яка ніколи не реалізовувалася в Windows. Навіщо турбувати користувача з 50 папками, до яких він не може отримати доступ, і однією, яку він може.


1
Я все забираю назад!
Том Белл
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.