iT邦幫忙

0

共用 與 安全性權限的問題

但是現在server掛掉 重弄之後 我設一樣!!在userprofile資料夾設共用沒開給別人變成 存取被拒無法進入
必須設定 給他們才可以 但是這樣 大家都看的到了xd

以前是 只要他們開機 在自己D碟就可以進去了
以前好像在 userprofile 這資料夾 有設共用 但沒指給誰
然後他們D碟還是可以開 但是 網路芳鄰 就不能進去 更不可能去到別人的資料夾裡面

所以不知道 是差在哪裡沒有弄 還是怎樣??

希望聽得懂我說的XDDD

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
liurambo0911
iT邦高手 1 級 ‧ 2011-04-28 14:40:57
最佳解答

USERPROFILE這是系統限定的吧 本來就不能分享啊
只要不是本人帳號或非管理者權限 會拒絕存取是正常的
你要分享就另外開共用目錄就好了

網芳打不開 是因為防火牆裡面沒有打開"檔案及印表機分享"吧
這跟上面的事是兩回事 不一樣喔

看更多先前的回應...收起先前的回應...
huangdx2 iT邦新手 5 級 ‧ 2011-04-28 14:45:51 檢舉

我是用 網路儲存設備的磁碟

不是本身電腦的 當然我也可以改\\fs01\profile 這樣

huangdx2 iT邦新手 5 級 ‧ 2011-04-28 14:49:47 檢舉

所以是 我在D碟 設一個主資料夾 名稱叫userprofile而已= =
然後子資料夾 設給3台電腦 當網路磁碟

花輪 iT邦大師 1 級 ‧ 2011-04-28 16:51:37 檢舉

在 AD 管理工具下的A、B、C三個帳號裡面,分別到「設定檔」頁籤下的「主資料夾」設定一對應磁碟(例:H:)為
「\\fs01\userprofile\%username% 即可,權限照下列設定。

huangdx2 iT邦新手 5 級 ‧ 2011-04-28 17:00:31 檢舉

我就是設這樣 不行><

6
borwen
iT邦研究生 1 級 ‧ 2011-04-28 14:24:50

真的要說...不知所云...
您需不需要把您的問題再整理一下?
真想幫您,也不知從何下手

小成 iT邦高手 10 級 ‧ 2011-04-28 14:32:58 檢舉

+1 完全看不懂
一開始就但是,那前因是?
前因後果要完整描述一下

12
花輪
iT邦大師 1 級 ‧ 2011-04-28 14:36:47

看不懂+1...

huangdx2提到:
userprofile資料夾設共用

從沒聽過有人把自己的 user profile 開共用 share 給別人的...Orz

8
fantsyss
iT邦新手 2 級 ‧ 2011-04-28 15:08:10

請問是分享的3個子資料匣只能讓ABC3個使用者分別使用嗎??

假如是的話那就將3個子資料匣分別設定給3位使用者權限就可了,記得administrator要給完全控制。
A子資料匣讀寫權限設給A使用者
B子資料匣讀寫權限設給B使用者
C子資料匣讀寫權限設給C使用者
這樣就能讓3個使用者使用各自的資料匣且不能看其他人的。
設好之後再加網路磁碟路徑即可。

看更多先前的回應...收起先前的回應...
huangdx2 iT邦新手 5 級 ‧ 2011-04-28 15:22:36 檢舉

網路磁碟從AD那邊去設定的!!

權限 是安全性那邊 有給予完全控制權 在AD設的時候就有問了
重點是 那主資料夾就進不去 好像卡在那

huangdx2 iT邦新手 5 級 ‧ 2011-04-28 15:32:35 檢舉

如果直接設共用的話 那 網路上芳鄰 就會很亂 所以就先設一個主 在設 子
重點就好像 主那邊會先檔掉 如果只用安全性權限的話

fantsyss iT邦新手 2 級 ‧ 2011-04-28 15:53:06 檢舉

你是說主要的進不去嗎,主要的有2種權限要設定。
1.要先開共用然後設定共用權限,開EVERYONE為讀取跟變更。(如附圖)
2.設定安全性權限,administrator要給完全控制,USER讀取。

再來設定3個子資料匣安全性權限時選擇不要繼承權限,然後分別設定給ABC3個不同使用者讀寫的權限。註:administrator要給完全控制以及擁有者,否則會出問題。

這樣就能讓ABC都可以進主要,然後也進不去其他人的子資料匣。該使用者也能讀寫自己的資料匣。

huangdx2 iT邦新手 5 級 ‧ 2011-04-28 16:06:12 檢舉

謝謝你的回答
但是這樣 別人也可以進去看啦!!!

fantsyss iT邦新手 2 級 ‧ 2011-04-28 17:04:51 檢舉

這樣設定其他人只能看到子資料匣而已,不能再點進去子資料匣內看內容。
假如你要別人蓮子資料匣都看不到,那在共用的權限設定ABC3位讀取跟變更就可以了。

huangdx2 iT邦新手 5 級 ‧ 2011-04-28 17:20:41 檢舉
  • -可是我還是 會跑進去子資料夾裡面耶!!!
fantsyss iT邦新手 2 級 ‧ 2011-04-28 21:15:40 檢舉

那是你設錯了吧...你是說誰會跑到子資料匣內,是你在操作AD的時候可以進子資料匣嗎??
假如是的話請把3個子資料匣的擁有者分別設定給ABC,並把administrator給踢掉,這樣保證你在操作AD的時候也進不去該子資料匣。

請搞清楚權限繼承,你要設定的子資料匣是不需要權限繼承的,而是分別給ABC3位獨立的權限。

花輪 iT邦大師 1 級 ‧ 2011-04-28 21:53:57 檢舉

YES~~ 至於那個共用的 userprofile 的安全性權限,只要留給 ADMINISTRATORS即可(或用預設值即可)

再到下層那三個把繼承上層的勾勾拿掉!

8
michaelwan
iT邦高手 1 級 ‧ 2011-04-28 15:33:25

共用使用權限與安全性權限是不一樣的.
假設Userprofile共用資料夾的共用使用權限設定Domain user 完全控制.
並且Userprofile共用資料夾的安全性權限設定Domain admin/administrator 完全控制,
並且套用到子項物件.
然後在Userprofile\A 安全性權限設定新增A使用者完全控制,如此Userprofile\A這個資料夾就會有繼承父項的Domain admin/administrator完全控制和額外新增的A使用者完全控制.

huangdx2 iT邦新手 5 級 ‧ 2011-04-28 15:37:13 檢舉

好像有一點點點點點 頭緒
所以我要怎麼設= =

8
ctipde
iT邦高手 1 級 ‧ 2011-04-29 17:58:33

先把你的問題釐清一下 Files Server(之後簡稱FS)共享一個資料夾在子資料夾再新增三個資料夾,在AD上有三個使用者A B C在開機時會自動連接FS所共享的資料夾內的子資料夾。
條件:1.除了A B C以外的人在連接FS時,必須看不到共享出來的資料夾。
2.A B C三個人在登入AD後會自動連接\\FS\A \\FS\B \\FS\C
應該是如此的情況
動作:先在FS上設定共享資料夾(共享名稱後面加上$錢字符號)這樣一般使用者連到FS就看不到共享的資料夾(除非手動連接),使用權限完全控制,再到安全性把everyone的權限拿掉再設定使用者的權限即可

我要發表回答

立即登入回答