Форум Краматорська

  • 20 Квітень 2024, 12:14:28
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Автор Тема: Подскажите как реализовать ...  (Прочитано 2092 раз)

0 Користувачів і 1 Гість дивляться цю тему.

13 Березень 2008, 09:37:59
Прочитано 2092 раз
Offline

sav


Offline sav

  • **
  • Завсегдатай
  • Повідомлень: 115
  • Карма: +0/-0
  • Дякую
  • Сказав: 1
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Помогите решить такую делему. Есть комп с шарой. У клиентов оная представлена в виде сетевого диска скажем "Z".
Необходимо чтобы для всех этот диск "Z" был с пустым содержанием (визуально) или вообще его не было видно в системе для юзера, но он существовал. Другими словами, некое приложение используюет относительный путь например Z:\xxx\db.xxx
 
Надо:
1. Клиенты не видят содержания диска Z(либо диска вообще)
2. Программа работает, используя для подключения к БД путь Z:\....

Форум Краматорська

Подскажите как реализовать ...
« : 13 Березень 2008, 09:37:59 »

13 Березень 2008, 09:59:39
Відповідь #1
Offline

Gaijin


Offline Gaijin

  • *****
  • Ветеран
  • Повідомлень: 3263
  • Країна: 00
  • Карма: +91/-18
  • Дякую
  • Сказав: 12
  • Отримав: 22
    • Чоловіча
    • Перегляд профілю
1. не монтируй разделяемый ресурс в диск - используй unc имя. (\\server\share\db.xxx)
2. на корневой каталог разделяемого ресурса убери права достпа на "траверс" для той группы пользователей которые будут пользоваться этими БД.
3. раздай права доступа на каждую дирректорю в разделяемом ресурсе отдельно.

p.s. если клинт не идиот, то он все равно до БД добраться сможет. т.е. если ему \\server\share даже просматривать не дано, то в \\server\share\db.xxx он скорее всего попасть сможет, потому как ты сам ему туда доступ даш.

13 Березень 2008, 10:05:48
Відповідь #2

Deep

Гість

Deep

  • Гість
Напомнило БАШ:

<Bars> Есть ПРОГРАММА и windows
Хочется разрешить пользователю работать с программой, но запретить ее закрывать. Можно ли это сделать и как???
<ahtoh> скажи пользователю, что если закроет программу, то отрежешь ему пальцы на обеих руках, и покажи кусачки
 :lol:

13 Березень 2008, 10:24:22
Відповідь #3
Offline

sav


Offline sav

  • **
  • Завсегдатай
  • Повідомлень: 115
  • Карма: +0/-0
  • Дякую
  • Сказав: 1
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
1. не монтируй разделяемый ресурс в диск - используй unc имя. (\\server\share\db.xxx)
2. на корневой каталог разделяемого ресурса убери права достпа на "траверс" для той группы пользователей которые будут пользоваться этими БД.
3. раздай права доступа на каждую дирректорю в разделяемом ресурсе отдельно.

p.s. если клинт не идиот, то он все равно до БД добраться сможет. т.е. если ему \\server\share даже просматривать не дано, то в \\server\share\db.xxx он скорее всего попасть сможет, потому как ты сам ему туда доступ даш.

Проблема в том что показать путь типа \\server\share\ софтине нельзя  :( Сама программа сделана  непосредственно для работы с диском Z: така вот х..ня ...

Они коннектяться на сервер как гости под паролями при подключении сет. диска, может както ограничения на просмотр содержимого в разрешениях для группы "Гости" поставить ??? надо помыслить ... хотя помойму запрет на просмотр содержимого папки поставить нельзя, не видел я такой опции "Просмотр содержимого папки" ... кто что подскажет ... винда 2003 Server, сеть без домена.

13 Березень 2008, 10:29:51
Відповідь #4
Offline

Yarik


Offline Yarik

  • Большой и прожорливый
  • *****
  • Ветеран
  • Повідомлень: 12525
  • Країна: ky
  • Карма: +0/-0
  • Дякую
  • Сказав: 471
  • Отримав: 1069
  • Любитель классической музыки
    • Чоловіча
    • Перегляд профілю
    • VK
хм...

на корневую папку ЗЕТ не даешь прав ваще - а для внутренне полные для определенной группы...
зайти на ЗЕТ они не смогут, а открыть ЗЕТ/ввв/аааа - смогут
Не спрашивай по ком звонит колокол (с)

13 Березень 2008, 10:43:12
Відповідь #5
Offline

sav


Offline sav

  • **
  • Завсегдатай
  • Повідомлень: 115
  • Карма: +0/-0
  • Дякую
  • Сказав: 1
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
хм...

на корневую папку ЗЕТ не даешь прав ваще - а для внутренне полные для определенной группы...
зайти на ЗЕТ они не смогут, а открыть ЗЕТ/ввв/аааа - смогут

На локальной машине с разрешениями и безопасностью диска  ниче не смогу сделать т.к. он сетевой.
На серваке есть папка например \\server\share которая  является диском Z для клиентов, вопрос: каким .... я подключусь
если сняты права для всех ... а если поставить галку напротив "Список содержимого папки" - запретить, то автоматом
снимаются права с "Чтение и выполнение" ... :(

13 Березень 2008, 10:58:07
Відповідь #6
Offline

masters


Offline masters

  • masters
  • ****
  • Старожил
  • Повідомлень: 1138
  • Країна: tk
  • Карма: +8/-1
  • Дякую
  • Сказав: 1
  • Отримав: 27
    • Чоловіча
    • Перегляд профілю
Машины в домене?

Закрой юзерам доступ к диску Z. Для программы сделай ярлычек - чтобы она запускалась с правами Администратора.
Впринципе все, должно работать нормуль.

13 Березень 2008, 11:02:04
Відповідь #7
Offline

sav


Offline sav

  • **
  • Завсегдатай
  • Повідомлень: 115
  • Карма: +0/-0
  • Дякую
  • Сказав: 1
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Машины в домене?

Закрой юзерам доступ к диску Z. Для программы сделай ярлычек - чтобы она запускалась с правами Администратора.
Впринципе все, должно работать нормуль.

Сеть без домена !!!

13 Березень 2008, 11:12:46
Відповідь #8
Offline

masters


Offline masters

  • masters
  • ****
  • Старожил
  • Повідомлень: 1138
  • Країна: tk
  • Карма: +8/-1
  • Дякую
  • Сказав: 1
  • Отримав: 27
    • Чоловіча
    • Перегляд профілю
Сеть без домена !!!

Это можно и без домена настроить.

13 Березень 2008, 11:41:04
Відповідь #9
Offline

sav


Offline sav

  • **
  • Завсегдатай
  • Повідомлень: 115
  • Карма: +0/-0
  • Дякую
  • Сказав: 1
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Сеть без домена !!!

Это можно и без домена настроить.

Софтина запускается ярлыком у клиента типа Z:\share\run.bat - где Z - этот самый диск ... не представляется возможным каким образом закрыть
к нему доступ ... да и хотелось бы не укаждого закрывать чтото и настраивать, а на серваке коимто образом разрулить разрешения для "Изменить, Чтение и выполнение" - ДА, "Список содержимого" - НЕТ.

13 Березень 2008, 14:37:53
Відповідь #10
Offline

jimbobimbo


Offline jimbobimbo

  • Багэмный флудэр,
  • ****
  • Старожил
  • Повідомлень: 2855
  • Країна: 00
  • Карма: +69/-69
  • Дякую
  • Сказав: 3
  • Отримав: 12
  • пачьотный культуролаг
    • Перегляд профілю
Покажите содержимое run.bat. Сколько человек использует софтину?
We want you now to take off your bras and your panties! Throw them all on to the stage! And do it... now!

13 Березень 2008, 15:38:16
Відповідь #11
Offline

sav


Offline sav

  • **
  • Завсегдатай
  • Повідомлень: 115
  • Карма: +0/-0
  • Дякую
  • Сказав: 1
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Софтину используют человек 30 ... содержимое run.bat не принципиально, это может быть хоть "c:\windows\explorer.exe".
Сам батник с этого диска и запускается ....
ГЛАВНЫЙ ВОПРОС: Как запретить просмотр содержимого папки ??? ... дабы не было повадно всяким разным, шарится по содержимому, где лежит основная БД и прочее файло ... ибо нех ...й, - во избежание всяческих недоразумений ...

Отправленный на: Марта 13, 2008, 15:21:28
Объясню на пальцах. Скажем есть у меня папка "Z:\Folder", в ней лежит файл run.bat. Зайти в неё через проводник либо какой нить файловый менеджер и запустить я немогу, но скажем прописав в коммандной строке z:\folder\run.bat файл должен запуститься.

13 Березень 2008, 15:57:09
Відповідь #12
Offline

Yarik


Offline Yarik

  • Большой и прожорливый
  • *****
  • Ветеран
  • Повідомлень: 12525
  • Країна: ky
  • Карма: +0/-0
  • Дякую
  • Сказав: 471
  • Отримав: 1069
  • Любитель классической музыки
    • Чоловіча
    • Перегляд профілю
    • VK
На локальной машине с разрешениями и безопасностью диска  ниче не смогу сделать т.к. он сетевой.
На серваке есть папка например \\server\share которая  является диском Z для клиентов, вопрос: каким .... я подключусь
если сняты права для всех ... а если поставить галку напротив "Список содержимого папки" - запретить, то автоматом
снимаются права с "Чтение и выполнение" ... :(
ваша база будет в корне?!
судя из Вашего описания - нет
ничто не мешает не дать прав на корень, но дать права на следующие папки
так во всяком случае у меня в домене практиковалось
Не спрашивай по ком звонит колокол (с)

13 Березень 2008, 16:07:32
Відповідь #13
Offline

Gaijin


Offline Gaijin

  • *****
  • Ветеран
  • Повідомлень: 3263
  • Країна: 00
  • Карма: +91/-18
  • Дякую
  • Сказав: 12
  • Отримав: 22
    • Чоловіча
    • Перегляд профілю
ваша база будет в корне?!
судя из Вашего описания - нет
ничто не мешает не дать прав на корень, но дать права на следующие папки
так во всяком случае у меня в домене практиковалось
Именно так и надо делать. Почему SAV этого сделать не может или не хочет - вопрос отдельной темы.

p.s. Запуск под администратором - ахинея чистой воды... Некошерно это...

13 Березень 2008, 17:55:59
Відповідь #14
Offline

jimbobimbo


Offline jimbobimbo

  • Багэмный флудэр,
  • ****
  • Старожил
  • Повідомлень: 2855
  • Країна: 00
  • Карма: +69/-69
  • Дякую
  • Сказав: 3
  • Отримав: 12
  • пачьотный культуролаг
    • Перегляд профілю
Софтину используют человек 30 ... содержимое run.bat не принципиально, это может быть хоть "c:\windows\explorer.exe".

Это принципиально. Покажите батник. Замените название софтины и какие-то там компрометирующие строчки на что-то другое и покажите что и как вы делаете.
We want you now to take off your bras and your panties! Throw them all on to the stage! And do it... now!

Форум Краматорська

Re: Подскажите как реализовать ...
« Відповідь #14 : 13 Березень 2008, 17:55:59 »