slettet Skrevet 23. mai 2005 Del Skrevet 23. mai 2005 Som overskrifta prøver å forklare så slit eg litt med rettigheitene på homefolder'n til brukarane her på huset. Dvs... Alt fungerer for brukararne så lenge dei klikker på ikonet for mine dokumenter i Windows. Dei får opne, lagre og endre dokumenta sine. Problemet er når dei kjem i f.eks. Word, skriv noko, og skal lagre det. Når dei trykker på mine dokumenter på lagringsmenyen får dei opp beskjeden: "Du har ikkje tilgang til mappen \\Server\Shares$. Kontakt systemansvarleg for å få tilgang til mappen." Men om går via Min Datamaskin, og opner stasjonen som er mappa opp til server, så fungerer alt kjempefint. \\Server\Shares$ er begynnelsen på stien til homefolderen til brukararne. Operativsystemet på servaren er Windows 2003 Server, klientane køyrer Windows XP og Office XP Pro. På sharet på servaren har "authenticated users" full tilgang, og så har eg sperra det ned med sikkerheitsinnstillingar/rettigheiter. "System" og "Administrators" har full kontroll. På mappene djupare i strukturen er rettigheitene tildelt etter behov. Lenke til kommentar
roac Skrevet 24. mai 2005 Del Skrevet 24. mai 2005 Som overskrifta prøver å forklare så slit eg litt med rettigheitene på homefolder'n til brukarane her på huset. Dvs... Alt fungerer for brukararne så lenge dei klikker på ikonet for mine dokumenter i Windows. Dei får opne, lagre og endre dokumenta sine. Problemet er når dei kjem i f.eks. Word, skriv noko, og skal lagre det. Når dei trykker på mine dokumenter på lagringsmenyen får dei opp beskjeden: "Du har ikkje tilgang til mappen \\Server\Shares$. Kontakt systemansvarleg for å få tilgang til mappen." Men om går via Min Datamaskin, og opner stasjonen som er mappa opp til server, så fungerer alt kjempefint. \\Server\Shares$ er begynnelsen på stien til homefolderen til brukararne. Operativsystemet på servaren er Windows 2003 Server, klientane køyrer Windows XP og Office XP Pro. På sharet på servaren har "authenticated users" full tilgang, og så har eg sperra det ned med sikkerheitsinnstillingar/rettigheiter. "System" og "Administrators" har full kontroll. På mappene djupare i strukturen er rettigheitene tildelt etter behov. For all del, jeg er ikke sikker, men kan tenke meg følgende scenario: Brukerene har ikek tilstrekkelig med NTFS-rettigheter i den mappen som er delt ut som \\Server\Share$. Grunnen til at de får åpnet filer og browset hjemmeområdet sitt på serveren er at brukerene har en rettighet som heter Bypass Traversal, som gjør at de kan få tilgang til objekter de har tilgang på selv om disse ligger under en mappe som de IKKE har tilang på (derav bypass). Det jeg tipper skjer når Word prøver å lagre på sharet er at den først prøver å åpne "disken", altså \\Server\Share$, for så å finne ut at den ikke har tilgang og så spytte ut en feilmelding. Jeg er ikke sikker, men tror dette er årsaken, og det burde da være ganske klart hva man må gjøre for evt å løse problemet. Lenke til kommentar
slettet Skrevet 24. mai 2005 Forfatter Del Skrevet 24. mai 2005 Har tenkt tanken, sett på oppsettet, og trur NTFS-rettigheitene skal være riktig oppsatt... Men får ta meg ein runde til på det i morgon.. /me er lite flink med korleis NTFS-rettigheitene fungerer.. Lenke til kommentar
joka Skrevet 25. mai 2005 Del Skrevet 25. mai 2005 ikke bland share- og ntfs- rettigheter. share-rettigheter står default på read (for everyone) den må settes til full access. kan høres skummelt ut, men ntfs rettighetene "overstyrer" share-rettighetene. "share" rettigheten har BARE med selve delingen å gjøre, ntfs fikser resten Lenke til kommentar
slettet Skrevet 25. mai 2005 Forfatter Del Skrevet 25. mai 2005 No shit, Einstein. Eg er kanskje dum, men ikkje grønnsak. Har forresten fått kontroll på det. Det var som roac sa.. Eg trudde eg hadde ordna det, men den gang ei. Bruker forresten ikkje å gje fulle rettigheiter til "everyone", men "authenticated users". Var no ei gong det eg lærte av ein av roac's kollegaer.. Lenke til kommentar
roac Skrevet 25. mai 2005 Del Skrevet 25. mai 2005 share-rettigheter står default på read (for everyone)den må settes til full access. kan høres skummelt ut, men ntfs rettighetene "overstyrer" share-rettighetene. Nei, NTFS overstyrer ikke share rettigheter. De rettighetene en bruker har er de strengeste av NTFS og Share. Dersom en disk er konvertert fra FAT til NTFS vil denne ha satt: "Everyone: Full Control". Om en bruker har rettigheten Read på sharet, så overstyrer ikke NTFS-rettigheten dette. Forøvrig stemmer det som nmedaas sier, man skal som oftest gi rettigheter til authenticated users, ikke everyone. Videre skal man der det er mulig gi rettigheten Change og ikke Full Conrol. Brukere har normalt sett ikke behov for de ekstra mulighetene Full Control gir. Lenke til kommentar
joka Skrevet 26. mai 2005 Del Skrevet 26. mai 2005 QUOTE (joka @ 25/05/2005 : 23:14) share-rettigheter står default på read (for everyone) den må settes til full access. kan høres skummelt ut, men ntfs rettighetene "overstyrer" share-rettighetene. Nei, NTFS overstyrer ikke share rettigheter. De rettighetene en bruker har er de strengeste av NTFS og Share. Dersom en disk er konvertert fra FAT til NTFS vil denne ha satt: "Everyone: Full Control". Om en bruker har rettigheten Read på sharet, så overstyrer ikke NTFS-rettigheten dette. jeg formulerte meg vel ikke helt rett... det jeg mente er at om det er full control på share-rettighetene så gjør det ikke noe.... ntfs rettighetene (som er/bør være strengere) vil bestemme hva brukerene har rett til Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå