
Aplikace na editaci práv na konkrétní složky
Zdravím všechny,
Nevíte někdo o nějaké aplikaci na editaci práv na vybraných složkách, a to jak přidání tak odebrání?
Představa je, že si označím konkrétní složky, dám analyzovat práva, vypíše mi soupis všech, které na složkách figurují, budu mít možnost si označit ty, které chci odstranit + možnost přidat nějakou skupinu a specifické práva pro vybrané složky.
Jde mi o rychlost a jednoduchost, pomocí DIRů a setacl je vše zbytečně zdlouhavé.
Děkuji všem
Prava mys / Vlastnosti / zalozka Zabezpeceni
Pokud mas WinXP Home, na kterych to neni, mel jsi to napsat.
Jeee, tak to jsem fakt nevěděl, že když si v adr označím 4ři složky z 10ti, že to takto funguje!?
funguje.
to je samozřejmě pěkná blbost :)
pokud něčemu nerozumíš, nebo se chceš zeptat, klidně se ptej. Milerád ti poradím, každý nějak začínal.
tak poraď ;) mám v adr dalších 100 podadr, kde na cca 70potřebuji nastavit jednu skupinu a na zbytek zase jinou :) a zbytek dole
označíš potřebné objekty, pravý klik, karta zabezpečení, nastavíš (edit: potvrdíš) na default, tím se sjednotí a můžeš nastavovat jak chceš.
nevím o jakým systému, nebo programu mluvíš, ale Windows 7,8,.. to určitě nebude, možnost co popisuješ samozřejmě velmi dobře znám, ale platí pouze pro jednu složku.
Windows. To okno a funkčnost je stejná od windows 2000 dodneška. (s výjimkou kriplovských XP Home, do kterých to ale jde dvěma způsoby dodělat)
ok, tak na mojich W7u a ani W8u, a ani W2008R2, a prostě žádném OS od Mic toto nefunguje, přijde mi, že mluvíš úplně o něčem jiném.
tak to asi budeš lamička se zapnutým sharing wizardem
edit: minimálně v XP co tu mám to funguje naprosto normálně.
edit2: aha, další posraná funkcionalita: http://community.spiceworks.com/topic/127988-setti ng-permissions-on-multiple-folder-selections-in-wi ndows-7
ukaž mi screen klidně někde z netu, kde půjde vidět nastavení oprávnění na více složkách. Jasně, na Win srv zaplý wizard, to víš že jo
sharing wizzard je by default ve W2k8R2 samozřejmě ZAPNUTÝ..
edit: tak jako tak ale to lze vyřešit sice blbě, ale tak, že ty co to mají mít jinak odsuneš do jiné složky, tam nastavíš, zresetuješ nastavení přes nadřazenou složku u zbytku a ty přesunuté našoupneš zpět se zachováním NTFS práv (akorát musíš použít filemanager, který to umí (např. TC).
to je takové dost krabaté řešení, nicméně na přidání skupiny je to dobré a taky jsem to tak provozoval, ale co to odebrání, tam si neškrtnu.
jinak wizard newizard, na toto to nemá vlil. Jinak aby bylo jasné, nechci sdílet, ale nastavovat zabezpečení, a v odkaze co jsi posílal ten borec stejně nedostal patřičnou odpověď
main.html
ach jo... at žijí XPčka, poslední nedodrbaný WinOS
edit: jde o to, že sharing wizard mění chování security tabu..
edit2: a odebranání skupiny takto jde taky, proč by to nemělo jít?
než jsem to sepsal, tak si přidal další příspěvek :)
jinak nastartoval jsem si teď XP ve virtuálce a tam opravdu tato možnost je, ovšem to že musím vybrat složky se stejnými právy je dost limitující, když každá složka má jiné práva :)
a co je lepší, tak to nepůjde ani přes to přesunutí jinam, protože je vyplá dědičnost :) a jak jsem řekl, co složka to jiné práva.
Proto jsem potřeboval nástroj, který si je všechny z analyzuje vyplivne mi všechny oprávnění dohromady které se vyskytují a já si vyberu, které chci odebrat, následně si pak přidám.
Ale jak tak koukám, tak na to nic není, takže si budu muset asi něco napsat.
edt : to DBC někde mám a kdysi když jsem něco hledal už jsem to zkoušel, ale moc dobře to nefungovalo, teď už nevím co tam bylo za krpu ale vzpomenu si
ale tu dědičnost přece můžeš zapnout.
a na ten NPT ses díval, podle mě to je přesně to co potřebuješ, dokonce se tam dá ten seznam uložit?
edit: jinak toto je typický příklad, kdy není splněna best practise, takový setup je velmi nevhodný. Toto se řešívá podadresáři..
dědičnost je vypnutá, protože nechceme dědit!
a ten NTFS perm teď testuji a moc dobře to nechodí, zatím spíše vůbec, ještě zkouším
co se řešívá podadresáři?
ale kde nechceš dědit? V podadresářích nastavovaných adresářů? (to pak nedává smysl už vůbec) Nebo na úrovni těch nastavovaných? (tam to zase naopak vůbec nevadí a naopak je to logický předpoklad)
edit: zkusím ten postup napsat v bodech:
1. přesuneš požadovanou haldu složek (část celku) do temp folderu
2. na temp folder nastavíš práva podle potřeby
3. vynutíš reset a propagaci práv na podsložky
4. zrušíš propagaci práv na podsložky
5. přesuneš složky zpět do pův. umístění se zachováním NTFS práv (umí např. TC)
asi to nedokážu vysvětlit, teda aspoň né v pátek odpoledne.
říkám že každá z těch cca 100 složek má specifická práva, propagací práv tyto práva přepíšeš.
psal jsi o 5 různých nastaveních, a teď má zase každá specifická práva?!
edit: to vypadá na ještě větší bordel než jsem si myslel..
psal jsem o tom, že u těch složek potřebuji odebrat 5 různých skupin, a né, že jsou na ně aplikovány jen tyto skupiny, spíše to vypadá, že moc nevíš která bije :)
Spíše to vypovídá o tvé neschopnosti se vyjádřit:
A s tím, že každá složka má specifická práva jsi přišel až v posledních dvou postech.
Takže abych to shrnul: Děláš si z nás dobrý den, neumíš popsat problém a ještě jsi voprsklý. Kromě toho ti zopakuju, že mít jednu složku a v ní 100+ složek, každou s jiným nastavením práv je zcela stupidní a mimo jakékoli best practice. A to je asi tak vše, ztratil jsem chuť to nějak dál řešit.
nevím, podle jakého BP jedeš, ale když máš např. adr OBCHOD, pod kterým se nachází dalších 100 adr, které jsou pojmenovaný jménem osoby a ta osoba + její regionální zástup + další nadřízení má do složky právo zapisovat atd, a nikdo ne. Docela běžný model snad používaný úplně všude. A teď řeším třebas to, že regionální skupiny pověšené na osoby chci nahradit obecnějšímu skupinami, tzn místo rozdělení do třeba 7mi regionů chci dát jen do 2 (nových).
obdobný model se snad používá ve všech firmách..