Prava - rename ale ne delete
Ahoj, potrebuji ve windows xp nastavit pravo u jednoho uzivatele tak, aby mohl vytvaret a menit nazev slozek na sitove jednotce, ale aby je nomohl odstranit. Vi nekdo jak?
Ahoj, potrebuji ve windows xp nastavit pravo u jednoho uzivatele tak, aby mohl vytvaret a menit nazev slozek na sitove jednotce, ale aby je nomohl odstranit. Vi nekdo jak?
Zpět do poradny Odpovědět na původní otázku Nahoru
No ono to ve Windows XP normalne nejde. Takova prava proste nejsou definovana, presne to neznam, ale neco podobneho kdysi meli u kamarada v praci, ale resili to myslim pres nejaky Active Directory a musel tam byt nainstalovan minimalne Windows 2003 Server Edition.
To by me zajimalo jak resil prava pres AD, lze tam nastavit skupiny, ale nevim o tom ze by tam slo definovat "rename/no delete".
Pokial mas Win XP Professional, tak to ide jednoducho.
1. zrusis zjednodusene sdielanie (ukaze sa ti karta zabezpecenie)
2. na slozke, ktorej chces nastavit prava das prava mys/vlastnosti/zabezpeceni/upresnit
3. pre daneho uzivatela zrusis moznost delete.
Dufam, ze je to zrozumitelne.
Tak jsem to hned zkusil, pac v tomhle se moc nevyznam, ale bud to nejde nebo to dostatecne srozumitelne nebylo, nikde tam moznost zrusit delete neni!
Není co ? Sem si s tím teď hrál protože sem se divil že je tam možnost delete...No a zřejmě není protože buď může může mazat nebo nemůže mazat ale ani přejmenovávat. Udělal sem obrázky třeba se někomu budou hodit.
Ono je to do jiste miry i logicke. V okamziku kdy nejaky program linkuje nebo pristupuje do adresare, tak smazanim i prejmenovanim dostaneme stejny stav. Tedy nedostupnou slozku. Je uplne lhostejno, ze obsah zustal zachovan, kdyz se diky zmene adresy k nemu nelze dostat.
pro ty aplikace to je mozna logicke, ale meli by taky pocitat i s varianto kdy ke slozkam/adresarum pristupuje uzivatel.
Ano, ale precijen mas dost zvlastni pozadavek. Z jekoho duvodi si uzivatel nemuze smazat slozky, ktere si vytvori?
bohuzel existuji takovy uzivatele, kteri dokazou omylem smazat dulezitou slozku, se kterou pracuji dalsi uzivatele. Proto v ramci bezpecnosti by bylo dobre(pro me), aby uzivatel vytvarel ale nemazal, smazat vzdy dokaze i admin na pozadani.
Ale jsme opet u stejne situace:
Uzivatel1 ma otevreny dokument ze slozky
Uzivatel2 prejmenuje slozku
Uzivatel1 nemuze soubor ulozit, protoze cesta, kde byl nejde najit ..
Prava delete a rename jdou evidentne ruku v ruce
tak to jsme si nerozumeli a asi jsem zapomel dodat, ze se jedna o nove vytvorene slozky, ktere se vytvari skoro kazdy den a po zpacovani obsahu, obsah ma uz "historicky" vyznam a slozi k prohlizeni.
Uzivatel1 - slozku vytvori, prejmenuje, vlozi tam dokumenty napr. z aktualniho dne a informuje ostatni uzivatele o existenci teto slozky
Uzivatel2 - najde slozku, otevre a posle obsah mailem.
atd.
to ale řeší nastavení práv pro Creator Owner...
jednoduše tedy nastav v nadřazené složce práva pro creator owner na vytváření a mazání dat. Pak taková data může smazat jen admin, nebo ten, kdo je vytvořil (popř. další, taxativně vyjmenovaní uživatelé)
dekuji za radu, uz to funguje.
Nejak jsem toho creatora vypustil z hlavy
2 JR_Ewing:
To je blbost - nelze prejmenovat adresar, pokud ma nekdo otevrene soubory z nej.
zrusenim delete zrusis taky pristup k prejmenovani slozky pro uzivatele, ja potrebuji povolit rename a zakazat delete. Jde to vubec?
jít by to nemělo.
na tom třetím obrázku zvol záložku skutečná oprávnění, jestli tam nepůjde něco vymyslet (zákaz mazání, povolit vytvářet složky). samozřejmě se to nastavení může hádat - vyzkoušíš jestli je to vůbec možné (protože ten požadavek nemá smysl).
zalozka skutecna opravneni je pro zjisteni prav u urciteho uzivatele, pouziva se to pokud mas prirazenou skupinu z AD k nejake slozce, abys nemusel hledat uzivatele ve 20 skupinach tak tam napises jmeno a zjistis co ma za prava.