|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
ereditarietà directory e permessi e redirect folders
Salve,
ho un problemino (enorme) con le autorizzazioni alle cartelle e relativa ereditarietà. semplicifo il tutto, gruppo docenti e gruppo studenti i docenti devono entrare nelle cartelle degli studenti (per controllo-correzione etc) ho impostato il redirect folder tramite le gpo per gli studenti verso una share con everyone in lettura/scrittura poi settato come da guida microsoft le autorizzazioni (escluso gruppo docenti) il tutto funziona correttamente, al singolo utente si crea la cartella dove gli dico, con le sotto cartelle desktop e documenti uno studente non può entrare nella cartella dell'altro nella gpo ho disabilitato anche la voce "concedi all'utente i diritti esclusivi...", in questo modo gli amministratori riescono a entrare senza problemi nelle cartelle degli utenti. però, se come admin creo una cartella in Desktop (sotto cartella dell'utente), tale utente sarà poi in grado di cancellare la directory, ma non di entrarvi (da errore in quanto utente (che è il proprietario per ereditarietà di tutte le cartelle) non ha i diritti sufficienti altro problema, aggiungo alla cartella padre il gruppo docenti, con i vari permessi che voglio (tranne elimina, ma elimina sottocartelle) ed impostata con "solo sottocartelle e file" in questo modo il docente riesce ad entrare nelle cartelle dello studente (ma ahimè può anche cancellare in un colpo solo desktop e documenti, tutto) può craere cartelle, ma come per il gruppo administrators, l'utente proprietario di quella cartella poi non è in grado di entrarvi, ma solo di cancellarla particolarità di administrators e gruppo docenti, è che come studente facendo proprietà sulla cartella da loro creata, non compare la voce "protezione", mentre se entro come admin o come docente, riesco a vedere la voce "protezioni" anche sulle cartelle create dallo studente stesso quello che vorrei è che: gruppo docenti e gruppo administrators riescano a creare cartelle nella cartella proprietaria dello studente e che questo poi sia in grado di entrarvi (e modificare i file in essa contenuti) se possibile (ma non così importante), ma dubito, che il gruppo docente abbia solo la possibilità di modificare cartelle e file nelle sottocartelle [Desktop e Documenti] e non eliminare direttamente la cartella utente (quella col nome utente per intenderci) Condivisa --> [Nome stud] --> [Desktop] e [Documenti] grazie Nel frattempo continuo a battere la testa sulle autorizazioni
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
http://support.microsoft.com/kb/274443
ho seguito questa guida e funziona, ma la parte relativa al gruppo docenti no... in pratica, quando il docente (o l'amministratore) crea una cartella/file nell'account dello studente, il proprietario anzichè essere lo studente è chi ha creato la cartella/file io vorrei che il proprietario diventi automaticamente quello della cartella e non di chi crea il file/cartella in linux esiste un semplicissimo comando che fa questo, ma con windows non so piu dove sbattere la testa
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
nessuno che abbia mai utilizzato la riderizione delle cartelle tramite le policy con un server windows 2003?
incredibile! un mio amico mi ha detto quanto segue (lui non usa però la riderizione delle cartelle): - \STUDENTI --> Admistrators (contr. completo), CREATOR OWNER (...), SYSTEM (...) e Docenti (Modifica); - \STUDENTI\ALUNNO1 --> Admistrators (contr. completo), CREATOR OWNER (...), SYSTEM (...), Docenti (Modifica), Alunno1 (contr. completo). cioè quanto fatto da me, a parte il gruppo "everyone" come da guida, e a lui funziona in modo corretto... perchè a me no? (se tolgo everyone, nemmeno l'amministratore di rete è più in grado di entrare nelle cartelle!
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo Ultima modifica di samu76 : 11-02-2010 alle 14:01. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
nessuno che usa windows server qui dentro?
e che non abbia mai avuto il "problema" dell'ereditarietà o di gestire almeno due gruppi su una cartella?
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
ho trovato qual'è il problema ma non so come risolverlo!
allroa, la cartella utente viene creata in modo corretto, ad essa, tra gli altri gruppi, vi è il nome utente che deve esserne il proprietario, il fatto è che se si verifica tale utente si nota che ha: "solo cartella selezionata", io invece vorrei che avesse "questa cartella, sotto cartelle e file" in questo modo, se altri utenti (admin per esempio) creano una cartella nella sua personale, questa nuova cartella eredita i permessi ntfs giusti. attualmente, il nome utente non viene (come da parametri sopra elencati) propagato alle cartelle figlie, di qui, l'impossibilità poi per l'utente stesso di potervi accedere! come posso fare a risolvere questo problema? in rete non sto assolutamente trovando nulla, sarà mica un baco (uno dei tanti) di windows server?
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
al momento ho fatto il giro al problema, senza risolverlo!
se a qualcuno si fosse mai presentato quanto da me esposto si faccio avanti ora
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
|
incredibile!
ma in questo forum ci starà qualcuno che usa windows 2003 server in modo professionale oltre che per gioco?! mahhhh...
__________________
<<giovani oggi bagnati, domani forse raffreddati....>> Papa Giovanni Paolo II - Aprile 1995 Trento Concluso positivamente con: 055, giankyfava, iceone, carocavallo |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:54.



















