Не работает access based enumeration

Включение перечисления на основе доступа для пространства имен

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008

Перечисление на основе доступа позволяет скрыть файлы и папки, на доступ к которым у пользователей нет разрешения. По умолчанию для пространств имен DFS эта функция отключена. Включить перечисление на основе доступа для папок DFS можно с помощью оснастки «Управление DFS». Для управления перечислением на основе доступа файлов и папок в конечных объектах папок необходимо включить перечисление на основе доступа в каждой общей папке с помощью оснастки «Управление общими ресурсами и хранилищами».

Для включения перечисления на основе доступа для пространства имен все серверы пространства имен должны работать под управлением Windows Server 2008 или более поздней версии. Кроме того, для доменных пространств имен должен использоваться режим Windows Server 2008. Сведения о требованиях режима Windows Server 2008 см. в разделе Выбор типа пространства имен.

В некоторых средах включение перечисления на основе доступа может привести к высокой загрузке ЦП на сервере и замедлением отклика для пользователей.

Если вы обновите режим работы домена до Windows Server 2008 при наличии существующих доменных пространств имен, оснастка «Управление DFS» позволит включить перечисление на основе доступа для этих пространств имен. Однако вы не сможете редактировать разрешения для скрытия папок от каких-либо групп или пользователей, если перенесете пространство имен в режим Windows Server 2008. Дополнительные сведения см. в разделе Перенос доменного пространства имен в режим Windows Server 2008.

Чтобы использовать перечисление на основе доступа с пространствами имен DFS, необходимо выполнить следующие действия:

  • Включение перечисления на основе доступа для пространства имен
  • Задание пользователей и групп, которые могут просматривать отдельные папки DFS

Перечисление на основе доступа не мешает пользователям переходить по ссылке на конечный объект папки, если они уже знают путь DFS. Помешать доступу пользователя к конечному объекту папки могут только разрешения для общего ресурса или разрешения файловой системы NTFS, относящиеся к самому конечному объекту папки (общей папке). Разрешения для папок DFS используются только для отображения или скрытия папок DFS, а не для управления доступом, что делает доступ на чтение единственным применимым разрешением на уровне папки DFS. Дополнительные сведения см. в разделе Использование унаследованных разрешений с перечислением на основе доступа

Читайте также:  Как настроить смартфон с телевизором смарт сони

Включение перечисления на основе доступа с помощью интерфейса Windows

В узле Пространства имен дерева консоли щелкните правой кнопкой мыши соответствующее пространство имен и выберите Свойства.

Перейдите на вкладку Дополнительно и установите флажок Включить перечисление на основе доступа для этого пространства имен.

Включение перечисления на основе доступа с помощью командной строки

Откройте окно командной строки на сервере, где установлена служба роли Распределенная файловая система или компонент Средства распределенной файловой системы.

Введите следующую команду, где является корнем пространства имен:

Для управления перечислением на основе доступа для пространства имен с помощью Windows PowerShell используйте командлеты Set-DfsnRoot, Grant-DfsnAccess и Revoke-DfsnAccess. Модуль DFSN Windows PowerShell был введен в Windows Server 2012.

Управлять тем, какие пользователи и группы могут просматривать отдельные папки DFS, можно с помощью интерфейса Windows или с помощью командной строки.

Управление видимостью папки с помощью интерфейса Windows

В узле Пространства имен дерева консоли найдите папку с конечными объектами, управлять видимостью которых вы хотите, щелкните ее правой кнопкой мыши и выберите Свойства.

Перейдите на вкладку Дополнительно.

Нажмите кнопку Задать явные разрешения на просмотр для папки DFS и затем Настроить разрешения просмотра.

Добавьте или удалите группы или пользователей, нажимая кнопку Добавить или Удалить.

Чтобы разрешить пользователям видеть папку DFS, выберите группу или пользователя и установите флажок Разрешить.

Чтобы скрыть папку от группы или пользователя, выберите группу или пользователя и установите флажок Запретить.

Управление видимостью папки с помощью командной строки

Откройте окно командной строки на сервере, на котором установлена служба роли Распределенная файловая система или средства распределенная файловая система .

Введите следующую команду, где дфспас — путь к папке DFS (Link), является именем группы или учетной записи пользователя, а (. ) заменяется дополнительными записями управления доступом (ACE):

Например, чтобы заменить существующие разрешения на разрешения, которые позволяют группам «Администраторы домена» и » \ преподаватели Contoso» читать (R) доступ к \ папке contoso. оффице\публик\траининг, введите следующую команду:

Для выполнения дополнительных задач в командной строке используйте следующие команды:

Источник

Не работает access based enumeration

Этот форум закрыт. Спасибо за участие!

Лучший отвечающий

Вопрос

Приятного времени суток господа!
Решил я поставить на сервер Access-based Enumeration (ABE) что бы пользователи не могли видеть не положеных им папок.
Мысля появилась после прочтения статьи http://www.osp.ru/win2000/2006/08/3994477/
Вроде все легко, ставим утилитку, ставим галочку и должно все работать, но не работает.
Кто занимался этой АВЕ?
Подскажите что не так делаю?

Если нужна доп. инф. спрашивайте, сразу напишу

Читайте также:  Сломался шланг для душа металлический как починить

Ответы

Все ответы

Попробуйте из командкной строки утилитой abecmd

Есть у меня на сервере две шары 123 и 321 (тестовые)

на шару 123 даны права только админам

на 321 админам и Domain Users

Правильноли я понимаю, что после применения abecmd /enable 123,

и при заходе на сервер, от имени пользователя, я должен увидеть только 321

А не подскажите, в статье говориться что возможна большая нагрузка на сервер.

На сколько она будет большой, если в организации чуть больше 100 чел.

и все хранят свои док. на том сервере где я хочу прятать содержимое ?

Я думаю, что если сервер сам по себе тянет без явных задержек вашу нагрузу, то включение ABE не окажет сильного влияния. В любом случае, как видно из тестов, влияние становится заметным при огромном числе файлов — вряд ли у вас в каждой папке десятки тысяч файлов.

Наигрался я с этой АВЕ на тестовом сервере и решил поставить на боевой

Тестовый крутился на виртуалке и был 32х битный

Боевой сервер х64

Соответственно пытаюсь поставить ABEUI_x64.msi, а он говорит что не поддерживается данный процесор.

Ставлю ABEUI_i386.msi, а он говорит что эта версия только для WIN 2003 sp1 32 бита

На боевом сервере стоит Win 2003 sp2 R2 standart x64

что ему не нравится?

Только обрадовался что проблемы исчезают с пользователями 🙁

Забыл добавить что проц. Intel xeon E5310 (2 проца по 2 ядра)

Источник

Не работает access based enumeration

Этот форум закрыт. Спасибо за участие!

Лучший отвечающий

Вопрос

Приятного времени суток господа!
Решил я поставить на сервер Access-based Enumeration (ABE) что бы пользователи не могли видеть не положеных им папок.
Мысля появилась после прочтения статьи http://www.osp.ru/win2000/2006/08/3994477/
Вроде все легко, ставим утилитку, ставим галочку и должно все работать, но не работает.
Кто занимался этой АВЕ?
Подскажите что не так делаю?

Если нужна доп. инф. спрашивайте, сразу напишу

Ответы

Все ответы

Попробуйте из командкной строки утилитой abecmd

Есть у меня на сервере две шары 123 и 321 (тестовые)

на шару 123 даны права только админам

на 321 админам и Domain Users

Правильноли я понимаю, что после применения abecmd /enable 123,

и при заходе на сервер, от имени пользователя, я должен увидеть только 321

А не подскажите, в статье говориться что возможна большая нагрузка на сервер.

На сколько она будет большой, если в организации чуть больше 100 чел.

и все хранят свои док. на том сервере где я хочу прятать содержимое ?

Я думаю, что если сервер сам по себе тянет без явных задержек вашу нагрузу, то включение ABE не окажет сильного влияния. В любом случае, как видно из тестов, влияние становится заметным при огромном числе файлов — вряд ли у вас в каждой папке десятки тысяч файлов.

Читайте также:  Ведьмак 3 контратака не работает

Наигрался я с этой АВЕ на тестовом сервере и решил поставить на боевой

Тестовый крутился на виртуалке и был 32х битный

Боевой сервер х64

Соответственно пытаюсь поставить ABEUI_x64.msi, а он говорит что не поддерживается данный процесор.

Ставлю ABEUI_i386.msi, а он говорит что эта версия только для WIN 2003 sp1 32 бита

На боевом сервере стоит Win 2003 sp2 R2 standart x64

что ему не нравится?

Только обрадовался что проблемы исчезают с пользователями 🙁

Забыл добавить что проц. Intel xeon E5310 (2 проца по 2 ядра)

Источник

Не работает access based enumeration

Этот форум закрыт. Спасибо за участие!

Лучший отвечающий

Вопрос

Приятного времени суток господа!
Решил я поставить на сервер Access-based Enumeration (ABE) что бы пользователи не могли видеть не положеных им папок.
Мысля появилась после прочтения статьи http://www.osp.ru/win2000/2006/08/3994477/
Вроде все легко, ставим утилитку, ставим галочку и должно все работать, но не работает.
Кто занимался этой АВЕ?
Подскажите что не так делаю?

Если нужна доп. инф. спрашивайте, сразу напишу

Ответы

Все ответы

Попробуйте из командкной строки утилитой abecmd

Есть у меня на сервере две шары 123 и 321 (тестовые)

на шару 123 даны права только админам

на 321 админам и Domain Users

Правильноли я понимаю, что после применения abecmd /enable 123,

и при заходе на сервер, от имени пользователя, я должен увидеть только 321

А не подскажите, в статье говориться что возможна большая нагрузка на сервер.

На сколько она будет большой, если в организации чуть больше 100 чел.

и все хранят свои док. на том сервере где я хочу прятать содержимое ?

Я думаю, что если сервер сам по себе тянет без явных задержек вашу нагрузу, то включение ABE не окажет сильного влияния. В любом случае, как видно из тестов, влияние становится заметным при огромном числе файлов — вряд ли у вас в каждой папке десятки тысяч файлов.

Наигрался я с этой АВЕ на тестовом сервере и решил поставить на боевой

Тестовый крутился на виртуалке и был 32х битный

Боевой сервер х64

Соответственно пытаюсь поставить ABEUI_x64.msi, а он говорит что не поддерживается данный процесор.

Ставлю ABEUI_i386.msi, а он говорит что эта версия только для WIN 2003 sp1 32 бита

На боевом сервере стоит Win 2003 sp2 R2 standart x64

что ему не нравится?

Только обрадовался что проблемы исчезают с пользователями 🙁

Забыл добавить что проц. Intel xeon E5310 (2 проца по 2 ядра)

Источник

Оцените статью