PDA

View Full Version : Problema permessi cartella condivisa su Windows Server 2008


Dylan6662
17-09-2010, 14:40
Salve a tutti e grazie per l'aiuto che mi darete!
Il problema è il seguente: ho un Windows Server 2008 in un ambiente workgroup.
Sono stati creati in locale vari utenti e relativi gruppi.
Il server ha un disco condiviso in rete i cui permessi sono stati organizzati a seconda di tali utenti e tali gruppi.
Il problema è che Windows, quando accedo a tali risorse dai client, non mi chiede le credenziali user/password per accedere, quindi tali permessi non sono applicati!
Allego gli screenshot delle parti che ho ricontrollato... l'account guest disabilitato, la protezione con password abilitata ecc.
Ho anche cercato in rete ma non ho trovato nulla...

Come faccio a far apparire la richiesta di login?
I client sono XP e sul vecchio server mostravano la finestra per immettere le credenziali, quindi sono ok

http://img529.imageshack.us/img529/5711/advancedsharing.th.png (http://img529.imageshack.us/i/advancedsharing.png/)

http://img178.imageshack.us/img178/8856/guest.th.png (http://img178.imageshack.us/i/guest.png/)

http://img689.imageshack.us/img689/2230/networksharingcenter.th.png (http://img689.imageshack.us/i/networksharingcenter.png/)

http://img695.imageshack.us/img695/2365/security.th.png (http://img695.imageshack.us/i/security.png/)

lupotto
18-09-2010, 11:31
Brevemente diciamo che i permessi di share sono permessi di "primo livello" usati nell'accedere alla risorse in rete e ntfs di "secondo livello" usati localmente sul sistema ( non dimenticare che è un sistema multiutente e quindi in teoria più utenti potrebbero loggarsi sulla macchina in momenti diversi ) , i permessi inoltre si combinano fra loro quando si accede dalla rete con la regola che prevale sempre il più restrittivo: ossia se su un cartella assegno il permesso change lato share, e lato NTFS assegni solo il read, l'utente potrà leggere dalla rete ma non modificare.

Ora avendo te dato il permesso accesso e modifica al gruppo "everyone" che è appunto un gruppo aperto senza "autenticazione", è ovvio che qualunque utente potrà accedere alla cartella senza bisogno di fornire le credenziali, poi ti devi rifare ai permessi ntfs per capire quale è il livello minimo di permessi che hanno gli utenti sulla stessa

Io toglierei il gruppo everyone e metterei "authenticated users" od anche un altro gruppo ad hoc direttamente nella share.:)

toto76
28-11-2010, 12:05
grazie lupotto,
forse mi aiuterai a risolvere un problema relativo al 2008.

in sintesi ho due server 2008 uno di domimio e uno per i dati.
quello dei dati è unito al dominio e sulla partizione D ha due cartelle condivise, utenti (varie sottocartelle "nome.cognome") e dati (sottocartelle in base alle aree "amministrazione", "commerciale").
Le autorizzazioni in scrittura sono date in base all'utente o al gruppo di appartenenza (ogni utente vede e può scrivere solo sulla sua cartella) ogni gruppo può modificare solo la cartella della propria area.
Succede che non è permessa la scrittura pure in presenza dei relativi permessi.

Potrebbe essere solo un problema di autorizzazioni NTFS che, più restrittive, inibiscono la scrittura.....