Задать вопрос
handofprincess
@handofprincess
Дух прокрастинации

Почему не работают доступы в AD?

Есть вполне обычная AD с группами доступа по отделам.
Есть группы доступа Отдел логистики и Отдел технический.
Есть сетевая папка - наш файл-сервер и он тоже в домене. Сопоставлением дисков в групповой политике проброшен всем пользователям. И на этом сервере находится папка Отдел технический, на котором настроена лишь одна группа Отдел технический и она может там все. Идентично и для отдела Логистики
Проблема в том что пользователь, не состоящий ни в одной из этих групп может спокойно там перемещаться, удалять, сохранять и делать все что захочет. Условно он состоит только в группе Domain User, о которой в доступах папки ни слова. Наследование так же отключено
Область проблемы находится где то в районе проброса диска, ибо при подключении диска руками права (вроде) отрабатывают.
Прошу помощи в том что может быть не так.
  • Вопрос задан
  • 121 просмотр
Подписаться 1 Простой 4 комментария
Пригласить эксперта
Ответы на вопрос 1
@tichoblinii
Проверим эффективность прав доступа. Вывод сюда.
WIN+R
powershell
На файл-сервере Get-Acl "\\server\share\folder" | Format-List
На файл-сервере проверим там же в PS (powershell) включен ли SMB, вывод сюда.
Get-SmbServerConfiguration
На ПК, из под УЗ пользователя сделать в обычной консоли
gpresult /h report.html
вывод сюда.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы