Как сделать видимые акции только для определенных пользователей

У меня есть доля Samba с поддержкой доступа к группам Windows. Я хочу сделать все домены доступными только для указанных в группах «действительных пользователей». Теперь у меня есть $ shared-каталоги, которые делают файлы невидимыми для всех (конечно, доступ к r + w имеет только определенные группы пользователей).

Итак, мой вопрос: как я могу сделать видимые акции только для указанных групп пользователей.

############ РЕШЕНИЕ:

access based share enum = Yes
0
задан 16 April 2018 в 12:59

3 ответа

Цель $ в имени общего ресурса - сделать его невидимым, то, что вы ищете, - это «Mapped Drive», который может быть выполнен одним из этих двух способов.

Если клиенты находятся в доменной среде, вы должны установить объект групповой политики (групповой объект политики), который применяется к определенным группам. Эта ссылка должна помочь

Если клиенты не находятся в среде домена, вам нужно будет написать простой скрипт, который пользователи щелкают каждый день (или когда они не могут получить к нему доступ), вы можете увидеть примеры Эта ссылка

0
ответ дан 17 July 2018 в 16:43

Цель $ в имени общего ресурса - сделать его невидимым, то, что вы ищете, - это «Mapped Drive», который может быть выполнен одним из этих двух способов.

Если клиенты находятся в доменной среде, вы должны установить объект групповой политики (групповой объект политики), который применяется к определенным группам. Эта ссылка должна помочь

Если клиенты не находятся в среде домена, вам нужно будет написать простой скрипт, который пользователи щелкают каждый день (или когда они не могут получить к нему доступ), вы можете увидеть примеры Эта ссылка

0
ответ дан 23 July 2018 в 17:35
  • 1
    Спасибо за ваш ответ, но я уже сделал сопоставленные диски с использованием объекта групповой политики. Итак, у меня есть список подключенных дисков, но я хочу составить список общих долей, к которым пользователь может получить доступ без сопоставления. Это очень похоже на домашний дир (потому что пользователи видят только собственные homedirs), но для группы пользователей. Постскриптум Я застрял в Kerberos, Winbind, Samba, AD, GPO – V.Greyswandir 17 April 2018 в 10:21
  • 2
    Извините, я не понимаю? У вас есть куча долей, доступ к которым пользователь может получить, но вы не хотите их отображать? Не можете ли вы просто отправить электронное письмо с гиперссылками, которые они могут открыть (большинство клиентов на базе настольных компьютеров должны следовать им)? Или вы пытаетесь получить список акций, доступ к которым каждый пользователь может получить для своего рода отчета? – Dan 17 April 2018 в 10:42
  • 3
    Нет, я уже сопоставил общие ресурсы с помощью GPO по группам пользователей, а также хочу делать видимые акции только для пользователей, имеющих групповой доступ к этим дискам по пути сервера. Как \\ smb \ bunch_of_visible_shares_for_specific_group. Не как карта или список, а как карта и список. И, конечно, это не имеет большого смысла, но это очень полезно для пользователей и особенно для администраторов. Спасибо за ответ – V.Greyswandir 17 April 2018 в 13:07
  • 4
    Насколько им известно, что все, что заканчивается на $, будет скрыто по протоколу SMB, поэтому вы не можете сделать \\ smb \ list_of_shares, я просто отправлю электронное письмо с гиперссылками в нем, например \\ smb \ Share1 $ \\ smb \ Share2 $, \\ smb \ Share3 или внутреннюю веб-страницу со ссылками (но для этого потребуется добавить аддоны) – Dan 17 April 2018 в 14:45
  • 5
    Эта функция уже создана в домашних папках самбы. Если у вас нет прав на папку, вы не видите этого. Поэтому я думаю сделать что-то из этого. – V.Greyswandir 17 July 2018 в 12:08
access based share enum = Yes

Эта директива будет делать Share невидимой для не разрешенных пользователей и групп. Вы можете указать пользователей и группы в директиве

valid users = "+DOMAIN\group"

0
ответ дан 23 July 2018 в 17:35

Другие вопросы по тегам:

Похожие вопросы: