Консультация № 110259
20.11.2007, 11:07
0.00 руб.
0 2 2
Уважаемые, помогите разобраться.
Нужно с помощью Active Directory дать группе Domain Users право на запись в локальную папку %programfiles%"имя папки".
Такая папка есть на каждом локальном компьютере и как-то не хочется обходить 100 машин и делать это вручную.

Обсуждение

Неизвестный
20.11.2007, 11:21
общий
это ответ
Здравствуйте, JIR!
Я бы сделал примерно следующее: есть такая специальная команда в Windows, называется cacls - для редактирования ACL (списка прав доступа) из командной строки. Помощь по ее использованию вы можете получить, набрав в командной строке cacls /?
Затем делаем следующее - создаем групповую политику, где в качестве сценария входа для компьютера прописываем скрипт (vbs либо даже cmd, что вам удобнее), которая применит нужные права доступа к папке (в данном случае добавит Domain Users). После того как политика "отработает" на всех компьютерах, можно будет убрать ее. Попробуйте так, думаю дальше разберетесь уже, удачи!
Неизвестный
20.11.2007, 12:35
общий
это ответ
Здравствуйте, JIR!
На сколько мне известно, права на запись чтение ставяться в файловой системе, поэтому политки безопастности на это не влияют, Вам либо прийдётся включать пользователей в группу администраторов, либо создать группу, дать на кождой машине ей права полного доустпа к данной папке, а потом просто добавлять в эту группу необходимых пользователей.
Форма ответа