PDA

View Full Version : ereditarietà directory e permessi e redirect folders


samu76
10-02-2010, 08:55
Salve,

ho un problemino (enorme) con le autorizzazioni alle cartelle e relativa ereditarietà.

semplicifo il tutto, gruppo docenti e gruppo studenti

i docenti devono entrare nelle cartelle degli studenti (per controllo-correzione etc)

ho impostato il redirect folder tramite le gpo per gli studenti verso una share con everyone in lettura/scrittura
poi settato come da guida microsoft le autorizzazioni (escluso gruppo docenti)

il tutto funziona correttamente, al singolo utente si crea la cartella dove gli dico, con le sotto cartelle desktop e documenti

uno studente non può entrare nella cartella dell'altro

nella gpo ho disabilitato anche la voce "concedi all'utente i diritti esclusivi...", in questo modo gli amministratori riescono a entrare senza problemi nelle cartelle degli utenti.

però, se come admin creo una cartella in Desktop (sotto cartella dell'utente), tale utente sarà poi in grado di cancellare la directory, ma non di entrarvi (da errore in quanto utente (che è il proprietario per ereditarietà di tutte le cartelle) non ha i diritti sufficienti

altro problema,
aggiungo alla cartella padre il gruppo docenti, con i vari permessi che voglio (tranne elimina, ma elimina sottocartelle) ed impostata con "solo sottocartelle e file"

in questo modo il docente riesce ad entrare nelle cartelle dello studente (ma ahimè può anche cancellare in un colpo solo desktop e documenti, tutto)
può craere cartelle, ma come per il gruppo administrators, l'utente proprietario di quella cartella poi non è in grado di entrarvi, ma solo di cancellarla

particolarità di administrators e gruppo docenti, è che come studente facendo proprietà sulla cartella da loro creata, non compare la voce "protezione", mentre se entro come admin o come docente, riesco a vedere la voce "protezioni" anche sulle cartelle create dallo studente stesso

quello che vorrei è che:

gruppo docenti e gruppo administrators riescano a creare cartelle nella cartella proprietaria dello studente e che questo poi sia in grado di entrarvi (e modificare i file in essa contenuti)

se possibile (ma non così importante), ma dubito, che il gruppo docente abbia solo la possibilità di modificare cartelle e file nelle sottocartelle [Desktop e Documenti] e non eliminare direttamente la cartella utente (quella col nome utente per intenderci)

Condivisa --> [Nome stud] --> [Desktop] e [Documenti]


grazie

Nel frattempo continuo a battere la testa sulle autorizazioni :(

samu76
10-02-2010, 15:16
http://support.microsoft.com/kb/274443

ho seguito questa guida e funziona, ma la parte relativa al gruppo docenti no...

in pratica, quando il docente (o l'amministratore) crea una cartella/file nell'account dello studente, il proprietario anzichè essere lo studente è chi ha creato la cartella/file

io vorrei che il proprietario diventi automaticamente quello della cartella e non di chi crea il file/cartella

in linux esiste un semplicissimo comando che fa questo, ma con windows non so piu dove sbattere la testa

samu76
11-02-2010, 12:59
nessuno che abbia mai utilizzato la riderizione delle cartelle tramite le policy con un server windows 2003? :mc:



incredibile!

un mio amico mi ha detto quanto segue (lui non usa però la riderizione delle cartelle):

- \STUDENTI --> Admistrators (contr. completo), CREATOR OWNER (...), SYSTEM (...) e Docenti (Modifica);
- \STUDENTI\ALUNNO1 --> Admistrators (contr. completo), CREATOR OWNER (...), SYSTEM (...), Docenti (Modifica), Alunno1 (contr. completo).

cioè quanto fatto da me, a parte il gruppo "everyone" come da guida, e a lui funziona in modo corretto... perchè a me no? (se tolgo everyone, nemmeno l'amministratore di rete è più in grado di entrare nelle cartelle!

samu76
12-02-2010, 16:03
:mc:

samu76
13-02-2010, 14:18
:rolleyes:

samu76
15-02-2010, 06:27
nessuno che usa windows server qui dentro?
e che non abbia mai avuto il "problema" dell'ereditarietà o di gestire almeno due gruppi su una cartella?

samu76
15-02-2010, 09:40
ho trovato qual'è il problema ma non so come risolverlo!

allroa,
la cartella utente viene creata in modo corretto, ad essa, tra gli altri gruppi, vi è il nome utente che deve esserne il proprietario, il fatto è che se si verifica tale utente si nota che ha: "solo cartella selezionata", io invece vorrei che avesse "questa cartella, sotto cartelle e file"

in questo modo, se altri utenti (admin per esempio) creano una cartella nella sua personale, questa nuova cartella eredita i permessi ntfs giusti.

attualmente, il nome utente non viene (come da parametri sopra elencati) propagato alle cartelle figlie, di qui, l'impossibilità poi per l'utente stesso di potervi accedere!

come posso fare a risolvere questo problema? in rete non sto assolutamente trovando nulla, sarà mica un baco (uno dei tanti) di windows server?

samu76
17-02-2010, 18:36
al momento ho fatto il giro al problema, senza risolverlo!

se a qualcuno si fosse mai presentato quanto da me esposto si faccio avanti ora :)

samu76
18-02-2010, 15:03
incredibile!

ma in questo forum ci starà qualcuno che usa windows 2003 server in modo professionale oltre che per gioco?!

mahhhh... :rolleyes: