Re: dysk przenosny - nie chce aby mi grzebali

Autor: JoteR <joter_at_pf.pl>
Data: Fri 11 Aug 2006 - 01:59:43 MET DST
Message-ID: <ebghar$knq$1@atlantis.news.tpi.pl>
Content-Type: text/plain; charset="iso-8859-2"

"Marek" napisał:

> tak NTFS z XP PRO (ntfs5.1?). I ja i paru innych ma prawa administratora
> domeny.

To tak jak napisałem, pozabieraj prawa NTFS dla tego wolumenu grupie
Administratorzy (do której należą Administratorzy domeny) a zostaw tylko sobie
jako lokalnemu użytkownikowi.

> j/w. Czy jesli dam uprawnienia wylacznie lokalnym uzytkownikom komputera to
> domenowi nie beda mieli dostepu ?

> Ale przeciez lokalnego uzytkownika komputera tez mozna dodac do domeny wiec
> cala zabawa z "lokalnym" i "domenowy" mija sie z celem

Dodanie lokalnego do domeny nic nie zmieni (chyba że w AD to się radykalnie
zmieniło), natomiast prawa do plików nabywają użytkownicy domeny w wyniku
dodania ich do grupy lokalnej - w tym przypadku Administratorzy domeny są w
grupie Administratorzy (lokalni). A wcale nie muszą ;-)

> > F$? Można usunąć.
>
> Czy wowczas "W OGOLE" nie bedzie mozna dojsc do niego poprzez siec ?

Nie, jeśli zdefiniujesz inną nazwę udziału, np. "mujpen" i nadasz mu prawa
jakie chcesz. IMHO najprościej jednak ograniczyć prawa NTFS tego wolumenu
tylko do lokalnego użytkownika (nie grupy). Aha, i upewnij się, że nikt ze
współadministratorów nie używa np. DameWare albo coś w tym podobie.

JoteR
Received on Fri Aug 11 02:00:17 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 11 Aug 2006 - 02:42:02 MET DST