Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-07-2018, 19:05   #1
nicovon
Senior Member
 
L'Avatar di nicovon
 
Iscritto dal: Oct 2016
Messaggi: 761
Utente controllo completo permessi ntfs

abbiamo un server (windows server 2003).
abbiamo un dominio (ISAMNLAB).
sul server, in c: abbiamo creato una cartella, denominata "pubblica" e l'abbiamo messa in condivisione.
dentro "pubblica" ho creato questa "cartella_test" per fare delle prove sui permessi.
quindi, ho modificato l'autorizzazione di tipo consenti sul gruppo di dominio Users (ISAMNLAB\Users), ereditata da "c:\pubblica". quindi ho messo le spunte su nega, così come si vede in foto https://pasteboard.co/HtawR2a.jpg
il risultato è quello che volevo: non posso creare cartelle e file e nemmeno eliminare i file e cartelle che c'erano già. perfetto!

ma se io avessi l'esigenza per esempio di creare una cartella o un file?

questa è solo una prova, nella realtà questa cartella sarà popolate da innumerevoli file e cartelle, ragion per cui se ogni volta devo togliere e rimettere i "nega", la cosa non sarà immediata.

quindi è possibile creare un utente che può comunque in un certo senso bypassare questi "nega" mentre per tutti gli altri utenti rimane così com'è?
nicovon è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2018, 08:14   #2
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3299
Quote:
Originariamente inviato da nicovon Guarda i messaggi
abbiamo un server (windows server 2003).
abbiamo un dominio (ISAMNLAB).
sul server, in c: abbiamo creato una cartella, denominata "pubblica" e l'abbiamo messa in condivisione.
dentro "pubblica" ho creato questa "cartella_test" per fare delle prove sui permessi.
quindi, ho modificato l'autorizzazione di tipo consenti sul gruppo di dominio Users (ISAMNLAB\Users), ereditata da "c:\pubblica". quindi ho messo le spunte su nega, così come si vede in foto https://pasteboard.co/HtawR2a.jpg
il risultato è quello che volevo: non posso creare cartelle e file e nemmeno eliminare i file e cartelle che c'erano già. perfetto!

ma se io avessi l'esigenza per esempio di creare una cartella o un file?

questa è solo una prova, nella realtà questa cartella sarà popolate da innumerevoli file e cartelle, ragion per cui se ogni volta devo togliere e rimettere i "nega", la cosa non sarà immediata.

quindi è possibile creare un utente che può comunque in un certo senso bypassare questi "nega" mentre per tutti gli altri utenti rimane così com'è?
Secondo me sbagli nell'utilizzo di nega.
Devi dare il permesso di lettura ed esecuzione al gruppo users.
Poi crei un utente a parte e gli dai il permesso di scrittura, che permette di creare file e cartelle ma non andare in modifica.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2018, 12:04   #3
nicovon
Senior Member
 
L'Avatar di nicovon
 
Iscritto dal: Oct 2016
Messaggi: 761
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Secondo me sbagli nell'utilizzo di nega.
Devi dare il permesso di lettura ed esecuzione al gruppo users.
Poi crei un utente a parte e gli dai il permesso di scrittura, che permette di creare file e cartelle ma non andare in modifica.
Giustissimo, grazie per la dritta!
nicovon è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2018, 07:23   #4
nicovon
Senior Member
 
L'Avatar di nicovon
 
Iscritto dal: Oct 2016
Messaggi: 761
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Secondo me sbagli nell'utilizzo di nega.
Devi dare il permesso di lettura ed esecuzione al gruppo users.
Poi crei un utente a parte e gli dai il permesso di scrittura, che permette di creare file e cartelle ma non andare in modifica.
oggi ho iniziato a provare quello che mi hai consigliato.

quindi ho creato una nuova voce con queste autorizzazioni: https://pasteboard.co/HuZbljY.jpg

quindi volevo eliminare quella con il controllo completo che c'era in origine: https://pasteboard.co/HuZc33p.jpg ma non posso eliminarla. quindi come procedo?

~aggiornamento~

credo di aver risolto in questo modo:
ho tolto la spunta su "consenti propagazione delle autorizzazioni ereditabili dall'oggetto padre a questo oggetto e a tutti gli oggetti filglo.." quindi ho rimosso tutte le voci. ho fatto bene, è corretto?

~aggiornamento~

quindi adesso che è presente solo questa voce https://pasteboard.co/HuZbljY.jpg dovrei creare un nuovo utente a parte e dargli il permesso di scrittura. ma come si realizza praticamente, questo utente non deve appartenere al gruppo users, giusto?

Ultima modifica di nicovon : 18-07-2018 alle 07:42.
nicovon è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2018, 08:24   #5
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3299
Vai in strumenti di amministrazione, utenti e crea il nuovo utente.
In automatico gli utenti fanno parte di users (o domain users non ricordo).
Il mio suggertimento è creare anche un nuovo gruppo in cui mettere l'utente e assegnare i permessi al gruppo. In questo modo tutti gli utenti che fanno parte del gruppo avranno quei permessi.

In soldoni, quei permessi impostali su di un gruppo specifico e di cui l'utente fa parte.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2018, 11:48   #6
nicovon
Senior Member
 
L'Avatar di nicovon
 
Iscritto dal: Oct 2016
Messaggi: 761
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Vai in strumenti di amministrazione, utenti e crea il nuovo utente.
In automatico gli utenti fanno parte di users (o domain users non ricordo).
Il mio suggertimento è creare anche un nuovo gruppo in cui mettere l'utente e assegnare i permessi al gruppo. In questo modo tutti gli utenti che fanno parte del gruppo avranno quei permessi.

In soldoni, quei permessi impostali su di un gruppo specifico e di cui l'utente fa parte.
grazie Kaya ho fatto tutto quello che mi hai detto. c'è solo un piccolo inconveniente. non posso accedere con tale utente tramite connessione desktop remoto. il messaggio dice che l'utente deve essere parte di un gruppo che dispona di tali autorizzazioni.

~aggiornamento~

devo agire dal gruppo che ho appena creato oppure devo includere il nuovo utente in un altro gruppo, ma quale?

~aggiornamento~

ecco le impostazioni dell'utente che ho appena creato: https://pasteboard.co/Hv0YMSD.jpg
devo togliere la spunta su autorizzazione utente necessaria?

la differenza tra visualizzazione e interazione consiste nel fatto che se c'è già un utente loggato tramite connessione desktop remoto, e poi entro con il nuovo utente, se scelgo visualizzazione cosa posso fare esattamente? mentre se scelgo interazione, immagino possiamo essere entrambi collegati?

Ultima modifica di nicovon : 18-07-2018 alle 11:59.
nicovon è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2018, 14:55   #7
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3299
Quote:
Originariamente inviato da nicovon Guarda i messaggi
grazie Kaya ho fatto tutto quello che mi hai detto. c'è solo un piccolo inconveniente. non posso accedere con tale utente tramite connessione desktop remoto. il messaggio dice che l'utente deve essere parte di un gruppo che dispona di tali autorizzazioni.
"Questo problema si verifica perché l'account utente non è membro del gruppo locale Utenti desktop remoto"
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2018, 07:14   #8
nicovon
Senior Member
 
L'Avatar di nicovon
 
Iscritto dal: Oct 2016
Messaggi: 761
Quote:
Originariamente inviato da Kaya Guarda i messaggi
"Questo problema si verifica perché l'account utente non è membro del gruppo locale Utenti desktop remoto"
non riesco a trovare il gruppo "Utenti desktop remoto"
nicovon è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2018, 14:55   #9
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3299
Quote:
Originariamente inviato da nicovon Guarda i messaggi
non riesco a trovare il gruppo "Utenti desktop remoto"
Cerca meglio, ho appena verificato e da me esiste.
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Samsung Micro RGB: la rivoluzione del co...
Sempre più autonomia per gli smar...
Windows sotto attacco: tre zero-day di M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v