Šta je novo?

Kako da omogućim čitanje i izmenu a onemogućim brisanje?

tozovac

Čuven
Učlanjen(a)
07.03.2003
Poruke
1,250
Poena
755
Računar mi je u LAN-u, oko 10-ak računara. Na svom računaru imam share folder u kojem se nalazi excel-ov fajl. Treba mi sledeća zaštita fajla: da ostali računari u mreži mogu da čitaju taj fajl i da ga menjaju, ali da ne mogu da ga obrišu iz mog share foldera. Fajl je šifrovan, tako da će samo oni koji imaju šifru moći da ga čitaju i menjaju, a niko osim mene da ga obriše.
Isključio sam Simple file sharing, i petljao dosta po opcijama (onako nešto po logici i koliko sam našao na netu nekih objašnjenja), ali najbolje što sam uspeo da dobijem je da niko ne može da ga obriše, ali takođe ni da ga izmeni (što može i sa Simple file sharing da se uradi :D).
Operativni sistem je XP SP3, NTFS.
Ako neko zna kako ovo da izvedem, bio bih mu vrlo zahvalan.
 
Koji su razlozi potrebe da neko moze da izmeni fajl ali ne i da ga obrise?
Ako ne moze da obrise fajl, ipak moze da obrise sve iz njega, pa ces opet izgubiti podatke koji se u fajlu nalaze.

Pozdrav
 
podigni TFS ili source safe i eto ti i pracenja istorije i svega ostalog...
 
Koji su razlozi potrebe da neko moze da izmeni fajl ali ne i da ga obrise?
Ako ne moze da obrise fajl, ipak moze da obrise sve iz njega, pa ces opet izgubiti podatke koji se u fajlu nalaze.

Pozdrav
Da, ali ti ljudi koji imaju šifru sa kojom mogu da menjaju sadržaj fajla sigurno neće brisati sadržaj fajla, jer im ti podaci trebaju. Ostali mogu slučajno (ili namerno) da obrišu fajl, pa bih to da sprečim.

podigni TFS ili source safe i eto ti i pracenja istorije i svega ostalog...
Ne znam šta je TFS ni source safe?
 
Ako zabranis brisanje Excel fajla niko nece moci da izmeni taj file. Excel radi tako sto sacuva promene u novi temp file, pa onda njega preimenuje u originalno ime.
Ako zabranis brisanje originalnog fajla, Excel nece moci da uradi rename (bar ne bi smeo da moze, tako funkcionise file system :D).

Ja radim resenja slicna tome, ali za tvoje svrhe su overkill.
 
Pa kako onda da rešim ovaj problem?
Inače, računari su u workgroup-i, sa active directory-jem nikad nisam radio, ako to ima neke veze sa ovom pričom.
Da li onda mogu samo jednom korisniku na mreži da dozvolim neograničena prava, a ostalim da zabranim bilo šta osim čitanja fajlova?
 
pa postoje read prava na nivou svakog fajla
 
Da li mozda moze da u taj share folder postavis samo shortucut-ove od or fajlova?
 
Ako hoces svima da zabranis brisanje fajla onda to radis, naravno na nivou fajla.
U Properties fajla u kartici security dodaj grupu Everyone sa Add. Zatim idi na Advanced settings, pozicioniraj se na Everyone, pa Edit i u koloni Deny za permission Delete izvrsi cekiranje. Potvridi ovu izmenu i sledece upozorenje.
 
Poslednja izmena:
Da, želim svima da onemogućim brisanje fajla osim jednom korisniku mreže, koji bi pored mene takođe koristio taj fajl. Tako da bih morao negde da podesim da taj korisnik može da menja fajl. Jedino što ne znam kako :)
 
Ovako, napravi folder u kojem ce da bude taj .xls fajl i dozvoli full pristup toj grupi korisnika koja treba da mu pristupi (dakle sharing i security tab). Kopiraj .xls fajl u folder, desni klik na njega, properties, u security tabu ubaci opet tu tvoju grupu korisnika i sad idi na advanced, selektuj u listi tvoju grupu i cekiraj kao na slici

71mf13.png


*iz nekog razloga ako se decekira "read permission" on automatski onemogucava citanje i normalno izmenu fajla, to je izgleda neki bug

I mala napomena, ako .xls napravis direktno u tom folderu za razmenu on ce automatski naslediti dozvole od foldera "roditelja" tako da ce biti dozvoljeno i brisanje, u tom slucaju u advanced prozoru decekiraj opciju inherit from parents bla bla i u listu ubaci tvoju grupu i dodeli dozvole.
 
Poslednja izmena:
Sad si i mene zbunio, ali svejedno ;)
Read Permissions je neophodan sub-requirement za read data. Tako je dizajniran security, nije bug.

I vec sam pomenuo - Excel radi po principu "napravi temp sa novim sadrzajem, obrisi original, preimenuj temp u original". Tako da ako se zabrani brisanje, nece moci da se radi izmena. Ali posto ako neko moze da menja, automatski moze i da izbrise content, to nije bitno.
 
alfaunits je napisao(la):
Sad si i mene zbunio, ali svejedno ;)
Read Permissions je neophodan sub-requirement za read data. Tako je dizajniran security, nije bug.
Hmm to je bezveze, recimo ne zelim da onaj kome je omogucen pristup vidi kome sam jos dozvolio pristup. Ali dobro ako tako mora
I vec sam pomenuo - Excel radi po principu "napravi temp sa novim sadrzajem, obrisi original, preimenuj temp u original". Tako da ako se zabrani brisanje, nece moci da se radi izmena. Ali posto ako neko moze da menja, automatski moze i da izbrise content, to nije bitno.
Pa ne znam, probao sam ovo sto sam napisao i funkcionise. Znaci sa drugog racunara otvorim excel fajl, editujem ga, sacuvam, zatvorim i kada hocu da ga obrisem ne moze. To je coveku valjda trebalo
 
E pa ovako Wild Boy:
Ja uopšte ne mogu da dođem do toga da ubacim određenu grupu jer je nemam ni napravljenu, kao što je kod tebe slučaj: ProfesoriGrupa (LOKALNA/ProfesoriGrupa).
Ja ne znam kako da napravim grupu korisnika koji mogu da mi pristupaju share folderu. Share mi je postavljen tako da svi koji su na mreži mogu da mu pristupe. Tako da ako možeš još ovo da mi objasniš, bio bih ti vrlo zahvalan.
Znači uradio sam kako si mi rekao, napravio folder, šerovao ga, .xls fajl sam tek onda iskopirao u njega i onda podešavao opcije prema slici.
Ali u advanced security opcijama za fajl imam samo security za lokalne korisnike na mom računaru, i kad uradim Add pojave mi se samo korisnici mog računara, a računare sa mreže ne mogu da dodam nikako. Jel moraju da imaju svi kreirane naloge sa šiframa da bih mogao da ih dodam?
Uh, raspisah se, ali šta ću kad ne znam :wall: :d
 
Sad sam čitao po netu, izgleda da to i ne mogu da uradim u okviru workgroup-e nego samo sa Active directory-jem, koji se postavlja na server mašinu, koja kod nas ne postoji. Tako da :crash:
 
Mozes :)

Ja sam i mislio da ti imas server, DC.... ta grupa profesora je bas iz aktivnog direktorijuma itd nebitno
Ovako, pre svega moras sve racunare da umrezis, znaci da se svi vide, ubaci ih u isti workgroup, to se nadam znas

Na tom tvom racunaru na kom se nalazi deljeni folder napravi jedan obican user nalog, desni klik my computer, manage, user and groups, stavi pass na njega i cekiraj "never expiried". Sa tim nalogom ce ostali racunari pristupati tvom racunaru odnosno deljenom folderu. Znaci kada sa drugog racunara budes hteo da pristupis tvom trazice ti sifre i ti kucas user i pass za ovog novog usera.
I onda, dok si na svom racunaru ulogovan sa svojim administratorskim nalogom, napravis taj deljeni folder, u sharing tabu pod permmisions stavis samo users grupu (idi na advanced i find now stoji ti dole na dnu liste), u security tabu uradis isto (ostavi ostale system , admin itd) i dozvolis read&execute, list, read i write za users i sve potvrdis sa apply i ok. Kopiraj .xls fajl u taj folder i to bi bilo to. :)
Naravno stavi sifru i na tvoj administratorski nalog kako neko ne bi mogao da sa administratorskim pravima pristupi deljenom folderu. U kucnoj varijanti gde imas 2-3 kompa uvek ces dozvoliti ostalim racunarima da deljenim resursima pristupaju sa administratorskim nalozima bez sifri itd i u tom slucaju stvarno ovo ne bi moglo da funkcionise.

:wave:
 
Poslednja izmena:
Evo ovako Wild Boy:
Kao prvo - HVALA TI! Puno si mi pomogao, ovo sam ne bih nikad provalio. Pogotovu što baš i nemam mnogo vremena i resursa da isprobavam ovo, jer radim manje više kao daktilograf :), ali me smatraju za računarskog gurua, pa ti vidi onda koliko tek ostali znaju o računarima i mrežama.
Elem, ceo dan sam juče pokušavao da podesim ono što si mi napisao. Ono što je 'htelo da radi' je da na svom računaru kreiram nov nalog i za njega stavim user i pass identične kao user i pass na računaru sa koga treba da omogućim pristup šerovanoj lokaciji. Tada taj računar može da pristupi tom mom folderu (bez potrebe da kuca user i pass jer je već kao takav ulogovan na sopstveni računar), a ostali iz mreže ne mogu - prijavljuje im da nemaju prava pristupa.
Ako napravim nalog sa proizvoljnim userom i pass, niko na mreži ne može da pristupi mom share-u, čak im ni ne izbaci ekran da unesu user i pass (iz meni nepoznatog razloga).
Evo sad dok pišem mi je sinulo, niko na mreži kod mene nema kreiran nalog sa šifrom, nego sam ja, kad sam video da niko ne može da pristupi mom share-u podešenom onako kako si mi objasnio, na tom jednom računaru postavio šifru (onako kako sam opisao gore) i probao kako šljaka, i ispostavilo se da radi. Ima tu još dosta nejasnoća, moraću ja tu još da petljam, ali bitno je da MOŽE :). Verujem da može da se podesi da šljaka onako kako si mi napisao, samo treba da provalim.

Da ne dužim, hvala ti kao i svima koji su postovali i pomogli mi.
 
Nazad
Vrh Dno