Как можно делегировать пользователям раздачу прав на сетевые папки в Windows Server?
Добрый день!
Коллеги, руководством поставлена задача, делегировать пользователям раздачу прав на некоторые сетевые папки.
Сервер Windows.
Знаем способ через оснастку Windows, но для обычных пользователей, слишком сложный интерфейс, нужно что-то простое, чтобы они выставляли права на чтение, запись и т.д.
Кто что посоветует?
А что тут сложного, заходят в свой свойства папки - вкладка безопасность и делают права какие нужны, главное чтобы не натворили дел. Или вы ещё и на шару ограничиваете права ?
Создать группы, закинуть их в ACL папок.
Дать пользователям права изменять членство в группах.
Только стоит учитывать, что членство обновится при обновлении TGT (максимум 10 часов по умолчанию). Для ускорения либо klist purge , либо логофф-логон\ребут.
Интересное предложение, можно подумать на досуге - PowerShell разобрать файл и применить права. Хотя мне кажется задача не настолько часто необходимая, чтобы так заморачиваться.