- Включение перечисления на основе доступа для пространства имен
- Включение перечисления на основе доступа с помощью интерфейса Windows
- Включение перечисления на основе доступа с помощью командной строки
- Управление видимостью папки с помощью интерфейса Windows
- Управление видимостью папки с помощью командной строки
- Не работает access based enumeration
- Лучший отвечающий
- Вопрос
- Ответы
- Все ответы
- Не работает access based enumeration
- Лучший отвечающий
- Вопрос
- Ответы
- Все ответы
- Не работает access based enumeration
- Лучший отвечающий
- Вопрос
- Ответы
- Все ответы
Включение перечисления на основе доступа для пространства имен
Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008
Перечисление на основе доступа позволяет скрыть файлы и папки, на доступ к которым у пользователей нет разрешения. По умолчанию для пространств имен DFS эта функция отключена. Включить перечисление на основе доступа для папок DFS можно с помощью оснастки «Управление DFS». Для управления перечислением на основе доступа файлов и папок в конечных объектах папок необходимо включить перечисление на основе доступа в каждой общей папке с помощью оснастки «Управление общими ресурсами и хранилищами».
Для включения перечисления на основе доступа для пространства имен все серверы пространства имен должны работать под управлением Windows Server 2008 или более поздней версии. Кроме того, для доменных пространств имен должен использоваться режим Windows Server 2008. Сведения о требованиях режима Windows Server 2008 см. в разделе Выбор типа пространства имен.
В некоторых средах включение перечисления на основе доступа может привести к высокой загрузке ЦП на сервере и замедлением отклика для пользователей.
Если вы обновите режим работы домена до Windows Server 2008 при наличии существующих доменных пространств имен, оснастка «Управление DFS» позволит включить перечисление на основе доступа для этих пространств имен. Однако вы не сможете редактировать разрешения для скрытия папок от каких-либо групп или пользователей, если перенесете пространство имен в режим Windows Server 2008. Дополнительные сведения см. в разделе Перенос доменного пространства имен в режим Windows Server 2008.
Чтобы использовать перечисление на основе доступа с пространствами имен DFS, необходимо выполнить следующие действия:
- Включение перечисления на основе доступа для пространства имен
- Задание пользователей и групп, которые могут просматривать отдельные папки DFS
Перечисление на основе доступа не мешает пользователям переходить по ссылке на конечный объект папки, если они уже знают путь DFS. Помешать доступу пользователя к конечному объекту папки могут только разрешения для общего ресурса или разрешения файловой системы NTFS, относящиеся к самому конечному объекту папки (общей папке). Разрешения для папок DFS используются только для отображения или скрытия папок DFS, а не для управления доступом, что делает доступ на чтение единственным применимым разрешением на уровне папки DFS. Дополнительные сведения см. в разделе Использование унаследованных разрешений с перечислением на основе доступа
Включение перечисления на основе доступа с помощью интерфейса Windows
В узле Пространства имен дерева консоли щелкните правой кнопкой мыши соответствующее пространство имен и выберите Свойства.
Перейдите на вкладку Дополнительно и установите флажок Включить перечисление на основе доступа для этого пространства имен.
Включение перечисления на основе доступа с помощью командной строки
Откройте окно командной строки на сервере, где установлена служба роли Распределенная файловая система или компонент Средства распределенной файловой системы.
Введите следующую команду, где является корнем пространства имен:
Для управления перечислением на основе доступа для пространства имен с помощью Windows PowerShell используйте командлеты Set-DfsnRoot, Grant-DfsnAccess и Revoke-DfsnAccess. Модуль DFSN Windows PowerShell был введен в Windows Server 2012.
Управлять тем, какие пользователи и группы могут просматривать отдельные папки DFS, можно с помощью интерфейса Windows или с помощью командной строки.
Управление видимостью папки с помощью интерфейса Windows
В узле Пространства имен дерева консоли найдите папку с конечными объектами, управлять видимостью которых вы хотите, щелкните ее правой кнопкой мыши и выберите Свойства.
Перейдите на вкладку Дополнительно.
Нажмите кнопку Задать явные разрешения на просмотр для папки DFS и затем Настроить разрешения просмотра.
Добавьте или удалите группы или пользователей, нажимая кнопку Добавить или Удалить.
Чтобы разрешить пользователям видеть папку DFS, выберите группу или пользователя и установите флажок Разрешить.
Чтобы скрыть папку от группы или пользователя, выберите группу или пользователя и установите флажок Запретить.
Управление видимостью папки с помощью командной строки
Откройте окно командной строки на сервере, на котором установлена служба роли Распределенная файловая система или средства распределенная файловая система .
Введите следующую команду, где дфспас — путь к папке DFS (Link), является именем группы или учетной записи пользователя, а (. ) заменяется дополнительными записями управления доступом (ACE):
Например, чтобы заменить существующие разрешения на разрешения, которые позволяют группам «Администраторы домена» и » \ преподаватели Contoso» читать (R) доступ к \ папке contoso. оффице\публик\траининг, введите следующую команду:
Для выполнения дополнительных задач в командной строке используйте следующие команды:
Источник
Не работает access based enumeration
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Приятного времени суток господа!
Решил я поставить на сервер Access-based Enumeration (ABE) что бы пользователи не могли видеть не положеных им папок.
Мысля появилась после прочтения статьи http://www.osp.ru/win2000/2006/08/3994477/
Вроде все легко, ставим утилитку, ставим галочку и должно все работать, но не работает.
Кто занимался этой АВЕ?
Подскажите что не так делаю?
Если нужна доп. инф. спрашивайте, сразу напишу
Ответы
Все ответы
Попробуйте из командкной строки утилитой abecmd
Есть у меня на сервере две шары 123 и 321 (тестовые)
на шару 123 даны права только админам
на 321 админам и Domain Users
Правильноли я понимаю, что после применения abecmd /enable 123,
и при заходе на сервер, от имени пользователя, я должен увидеть только 321
А не подскажите, в статье говориться что возможна большая нагрузка на сервер.
На сколько она будет большой, если в организации чуть больше 100 чел.
и все хранят свои док. на том сервере где я хочу прятать содержимое ?
Я думаю, что если сервер сам по себе тянет без явных задержек вашу нагрузу, то включение ABE не окажет сильного влияния. В любом случае, как видно из тестов, влияние становится заметным при огромном числе файлов — вряд ли у вас в каждой папке десятки тысяч файлов.
Наигрался я с этой АВЕ на тестовом сервере и решил поставить на боевой
Тестовый крутился на виртуалке и был 32х битный
Боевой сервер х64
Соответственно пытаюсь поставить ABEUI_x64.msi, а он говорит что не поддерживается данный процесор.
Ставлю ABEUI_i386.msi, а он говорит что эта версия только для WIN 2003 sp1 32 бита
На боевом сервере стоит Win 2003 sp2 R2 standart x64
что ему не нравится?
Только обрадовался что проблемы исчезают с пользователями 🙁
Забыл добавить что проц. Intel xeon E5310 (2 проца по 2 ядра)
Источник
Не работает access based enumeration
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Приятного времени суток господа!
Решил я поставить на сервер Access-based Enumeration (ABE) что бы пользователи не могли видеть не положеных им папок.
Мысля появилась после прочтения статьи http://www.osp.ru/win2000/2006/08/3994477/
Вроде все легко, ставим утилитку, ставим галочку и должно все работать, но не работает.
Кто занимался этой АВЕ?
Подскажите что не так делаю?
Если нужна доп. инф. спрашивайте, сразу напишу
Ответы
Все ответы
Попробуйте из командкной строки утилитой abecmd
Есть у меня на сервере две шары 123 и 321 (тестовые)
на шару 123 даны права только админам
на 321 админам и Domain Users
Правильноли я понимаю, что после применения abecmd /enable 123,
и при заходе на сервер, от имени пользователя, я должен увидеть только 321
А не подскажите, в статье говориться что возможна большая нагрузка на сервер.
На сколько она будет большой, если в организации чуть больше 100 чел.
и все хранят свои док. на том сервере где я хочу прятать содержимое ?
Я думаю, что если сервер сам по себе тянет без явных задержек вашу нагрузу, то включение ABE не окажет сильного влияния. В любом случае, как видно из тестов, влияние становится заметным при огромном числе файлов — вряд ли у вас в каждой папке десятки тысяч файлов.
Наигрался я с этой АВЕ на тестовом сервере и решил поставить на боевой
Тестовый крутился на виртуалке и был 32х битный
Боевой сервер х64
Соответственно пытаюсь поставить ABEUI_x64.msi, а он говорит что не поддерживается данный процесор.
Ставлю ABEUI_i386.msi, а он говорит что эта версия только для WIN 2003 sp1 32 бита
На боевом сервере стоит Win 2003 sp2 R2 standart x64
что ему не нравится?
Только обрадовался что проблемы исчезают с пользователями 🙁
Забыл добавить что проц. Intel xeon E5310 (2 проца по 2 ядра)
Источник
Не работает access based enumeration
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Приятного времени суток господа!
Решил я поставить на сервер Access-based Enumeration (ABE) что бы пользователи не могли видеть не положеных им папок.
Мысля появилась после прочтения статьи http://www.osp.ru/win2000/2006/08/3994477/
Вроде все легко, ставим утилитку, ставим галочку и должно все работать, но не работает.
Кто занимался этой АВЕ?
Подскажите что не так делаю?
Если нужна доп. инф. спрашивайте, сразу напишу
Ответы
Все ответы
Попробуйте из командкной строки утилитой abecmd
Есть у меня на сервере две шары 123 и 321 (тестовые)
на шару 123 даны права только админам
на 321 админам и Domain Users
Правильноли я понимаю, что после применения abecmd /enable 123,
и при заходе на сервер, от имени пользователя, я должен увидеть только 321
А не подскажите, в статье говориться что возможна большая нагрузка на сервер.
На сколько она будет большой, если в организации чуть больше 100 чел.
и все хранят свои док. на том сервере где я хочу прятать содержимое ?
Я думаю, что если сервер сам по себе тянет без явных задержек вашу нагрузу, то включение ABE не окажет сильного влияния. В любом случае, как видно из тестов, влияние становится заметным при огромном числе файлов — вряд ли у вас в каждой папке десятки тысяч файлов.
Наигрался я с этой АВЕ на тестовом сервере и решил поставить на боевой
Тестовый крутился на виртуалке и был 32х битный
Боевой сервер х64
Соответственно пытаюсь поставить ABEUI_x64.msi, а он говорит что не поддерживается данный процесор.
Ставлю ABEUI_i386.msi, а он говорит что эта версия только для WIN 2003 sp1 32 бита
На боевом сервере стоит Win 2003 sp2 R2 standart x64
что ему не нравится?
Только обрадовался что проблемы исчезают с пользователями 🙁
Забыл добавить что проц. Intel xeon E5310 (2 проца по 2 ядра)
Источник