@configmgr

Страница 444 из 1071
Danil
15.05.2017
16:26:51
Ну суть токава, что бы появился в basic Modify, при том, что у тебя стоить Folder, sub,files надо отметить Delete, т.к. это будет представлять полное право Modify. Ведь без Delete ты не имеешь права на модификацию всего )

Danil
15.05.2017
16:27:56
а тут получается, что FA смогут удалить папку

Alseg
15.05.2017
16:28:13
Google
Danil
15.05.2017
16:28:19
)))

Alseg
15.05.2017
16:28:28
Danil
15.05.2017
16:28:50
а не проще дать админам доступ в корень и не будет у тебя админ состоять в 100500 группах?

Alseg
15.05.2017
16:29:08
Danil
15.05.2017
16:29:32
ну да

Alseg
15.05.2017
16:29:41
а не проще дать админам доступ в корень и не будет у тебя админ состоять в 100500 группах?
эм, им и так дано норм, но на всяк случай дублируется в FA, так как наследование выключено

Danil
15.05.2017
16:30:06
если я могу разъебать только стекла у машины, это не значит, что я могу разъебать всю машину :)

Alseg
15.05.2017
16:31:00
если я могу разъебать только стекла у машины, это не значит, что я могу разъебать всю машину :)
не так, ты можешь разьебать всю машину внутри в тряпки, но ты не сможешь удалить её с парковки. Но внутри разьебашишь ее полностью

Danil
15.05.2017
16:32:43
А вот тут смотря к чему применять политику. Если к внутреностям авто, то да. ты можешь разебать всё. А если ко всей машине, то только часть и это не будет всем :)

Блин. Чтож за алегории у меня пошли после бессоной ночи и весёлога дня :)

Alseg
15.05.2017
16:33:37
т.е. фактически она только с салона

Google
Alseg
15.05.2017
16:34:17
и права модифай нет. Но внутри она обосрана и разьебана

Но права модифай нет

Danil
15.05.2017
16:35:21
ну как-то так, да.

Alseg
15.05.2017
16:35:33
Теперь понятно как мне тяжело все эти почти 10 лет?

Начиная с 2к8

Здравствуйте, меня зовут Майкл и я латентный хейтор мсфт

*хором* здравствуй Майкл

а на русской локализации как оно выглядит?

Danil
15.05.2017
16:41:39
А хз. Я давно на русском не видел.

Alseg
15.05.2017
16:46:31


поехали дальше

на картиночке - те самые "текущие права для проверки" которые посоветовал ранее @skorotkov

и этой штуке тоже столько же лет

что мы видим? А видим мы явно что у юзера нет прав удалять сабфолдеры и файлы

но я уверяю вас что это пиздёж, потому что там юзер начальник отдела этой же блин папки

и работают они всем отделом там уже 2 года

Нет, я не ошибся и этот точно тот самый юзер. Да, у него точно есть права. Да, он 100% входит в RW DLSG

такие дела



как видите, у нее оказывается вообще нет прав (глазам не верь)

Google
Danil
15.05.2017
16:54:00
Ну так тебе там пишет, что от Share вообще пермишен взят. У тебя какие разрешения выставлены на шару, которая мапится?

эммм

стоп

Danil
15.05.2017
16:54:48
у меня такая же фигня

Alseg
15.05.2017
16:55:09
"Access limited by Share level"



но если совсем интересно как там, то вот :



Danil
15.05.2017
17:00:26
Да яж говорю, что у меня такая же картина. Но разбираться я с ней не буду, т.к. это не моя зона ответсвенности :)

Alseg
15.05.2017
17:00:53
Я взываю тех кто будет разбираться, здесь и сейчас, в этой студии)

Danil
15.05.2017
17:02:30
Я пну коллегу, но он тоже не сегодня с этим будет разбираться. Т.к. работает.

Alseg
15.05.2017
17:03:23
Я бы мог предположить что effective rights проверяются на уровне корневой директории и только, НО ведь мы же имеем отдельной строкой delete sub-folders and files И ЖИРНЫЙ ТАКОЙ DENY

парадокс в том что всё работает, но я прийду к вам еще через 10 лет и спрошу, как это так?

Danil
15.05.2017
17:08:34
И всё будет так же )

Alseg
15.05.2017
17:09:47
И всё будет так же )
нет, мы должны брейнштромануть и чтобы тучи рассеялись

Danil
15.05.2017
17:10:37
Единственное, что я могу сейчас брейнштормнуть, это стену.

и я хз, кто победит )

Google
Sergey
15.05.2017
17:49:35
тот кто на уровне шары выставляет доступ либо имеет sofs/s2d либо умственно отстал

Alseg
15.05.2017
17:50:26


права на уровне пермишнс выставлены, на уровне шары там обычно висит всегда либо all=full либо подобная хуета

Sergey
15.05.2017
17:51:23
расскажи, кто входит в группу everyone?

Alseg
15.05.2017
17:53:31
расскажи, кто входит в группу everyone?
насколько я помню и локально входящие и удаленно входящие и аутентифицированные, что то такое

детали уже не помню

это относится к моему кейсу?

Admin
ERROR: S client not available

Alseg
15.05.2017
17:54:43
у меня на уровне шары authenticated users = allow change

Sergey
15.05.2017
17:55:08
а на уровне фс?

Danil
15.05.2017
17:55:27
расскажи, кто входит в группу everyone?
У меня шара на Everyone сделана. Картина та же.

Alseg
15.05.2017
17:55:35
а на уровне фс?
какие права выставлены на пермишенсах?

Sergey
15.05.2017
17:56:01
каких пермишенсах? их есть несколько видов

уровень фс

там есть authenticated users rw?

Alseg
15.05.2017
17:57:22


Sergey
15.05.2017
17:57:58
отличная мешанина

Alseg
15.05.2017
17:58:21
всмысле мешанина?

Google
Sergey
15.05.2017
17:58:44
ну и что мешает выставить everyone full access на шару?

Alseg
15.05.2017
17:58:59
по моему это ясно как день

Sergey
15.05.2017
17:59:17
https://1drv.ms/u/s!Aiewh6AC1UWkscJpB6KCnb6CtDOyYg обновил, проверяйте
Cab не импортируется ошибка incorrect or missing configuration data

Sccm 1702

Alseg
15.05.2017
18:00:01
ну и что мешает выставить everyone full access на шару?
выставить не проблема, ты уверен что будет эффект?

я - нет

Sergey
15.05.2017
18:00:30
давай на кофейной гуще погадаем?

как фильтуруются права?

Alseg
15.05.2017
18:00:43
причем тут гуща, им всего хватает на share уровне

как фильтуруются права?
я воронку выше нарисовал, примерно так и фильтруются

сначала share, потом фс

share более широкие права, более детальные на фс уже

Sergey
15.05.2017
18:01:30
очень похоже на рисунки студентов медфака

на вагину похоже

Alseg
15.05.2017
18:01:42
Sergey
15.05.2017
18:02:29
что по делу? мне тяжко листать 100+ сообщений. цели-действия-результаты

Alseg
15.05.2017
18:02:42
так мне чего по новой описать кейс?

Sergey
15.05.2017
18:02:54
цели-действия-результаты

кейс нинада

Sergey
15.05.2017
18:03:27
Cab не импортируется ошибка incorrect or missing configuration data
Делал на 1610 Попробуй после скачиваня каба в свойствах файла жмакнуть "Разблокировать"

Страница 444 из 1071