Разрешить доступ к каталогу только одной программе

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 23 ноя 2005, 13:13

Сообщение p_evghenii » 05 дек 2005, 17:12

В сети 6 компьютеров + сервер. Структура - без доменов. На сервере есть расшаренная папка, к которой, по идее, должна иметь доступ только одна программа. Как можно устроить, чтобы только эта программа имела доступ к данному каталогу и больше никто, т.е. чтобы и через проводник нельзя было открыть эту папку?

Новый участник
Сообщения: 10
Зарегистрирован: 03 дек 2005, 01:02

Сообщение broman » 07 дек 2005, 23:56

как самый просто вариант - сделать ее скрытой, и если пользователи не мега шары, то увидеть они ее не могут, но это байки, всегда найдется какой нить шустрый пострел, который все испортит. И потом, что за программа? Если мэнеджер бэкапа какойнить, то проще FTP поставить (дело трех секунд) и копировать резервные копии на сервак в эту папку от имени определенного пользовтаеля, которому доступ в эту папку разрешен по FTP, да и остальные можно я думаю так настроить проги. Какая програ именно?

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 08 дек 2005, 09:42

а если на диске сделать ntfs и через Безопастность доступ?
тока доступ делать хитро придется. чтобы пользователи от которой прога запускается и на серваке и пароли совпадали. кароче сложно это будет сделат но можно

Новый участник
Сообщения: 10
Зарегистрирован: 03 дек 2005, 01:02

Сообщение broman » 12 дек 2005, 19:46

ntfs позволит тебе настроить безопасность для пользователей, прошедших проверку, а не для программ, пытающихся в эту папку что то записать. Тем более что, сеть без домена, значит и по пользователям безопасность не настроить, не умеет винда бех актив директори правильно определять подключающегося пользователя. Здесь только ftp и остается.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 13 дек 2005, 14:44

Цитата (broman @ 12.12.2005 - 18:46)
Тем более что, сеть без домена, значит и по пользователям безопасность не настроить, не умеет винда бех актив директори правильно определять подключающегося пользователя.
[/quote]

Слов нет, Браво!!! - полный бред. Какая разница подсистеме NTFS где выдан SID пользователя - в локальной базе SAM или в AD? - AD это вам не eDirectory - попробуйте дать права на фс доменному или локальному пользователю, а потом его удалите - в доступе к фс SID ведь остался? - чем не дыра? А теперь сделайте то же самое в Netware - разницу заметили? Может с вводом WinFS ситуация изменится...

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20