Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Access-based enumeration не работает

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Allexan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Access-based enumeration (  В локализованной версии - перечисление на основе доступа ) не выполняет
своих функций.
Подробнее:
В консоли Server Manager - Файловые службы и службы хранилища - Общие ресурсы
указана директория Folder и в параметрах включен Access-based enumeration (  перечисление на основе доступа )
Далее в директории Folder созданы две директории '1' и '2' в Разрешениях ( Безопасность - Дополнительно - Разрешения ) которых указаны
 
для директории '1' - разрешения только для Система, Администратор и Администраторы
для директории '2' - никаких разрешений ( все удалено )
 
Теперь создаем тестового пользователя,
которого включаем только в группу "Пользователи удаленного рабочего стола"
( даже в группу "Пользователи" не включен )
Подключаемся по RDP от имени этого пользователя.
!!!Он не имеет прав для доступа ни в одну из вышеуказанных директорий.
Т.е. директории НЕ ДОЛЖНЫ отображаться для данного пользователя.
Но!
Они прекрасно отображаются!
Несмотря на то что доступа к  директориям у пользователя нет,
 и в соответствии с https://docs.microsoft.com/ru-ru/windows-server/storage/dfs-namespaces/enable-access-based-enumeration-on-a-namespace
директории отображаться не должны
 
Роли "Службы хранение" и "Файловый сервер" установлены.
 
С чем связано то,  что технология не работает?
Встретилось указание что при подключении по RDP технология Access-based enumeration не работает, но на сайте MS такая информация отсутствует.
 
Подробности: Server 2012, домен отсутствует, терминальное подключение.
Спасибо.  
 
Ввиду того, что на странице технологии ABE https://docs.microsoft.com/ru-ru/windows-server/storage/dfs-namespaces/enable-access-based-enumeration-on-a-namespace
указаны несколько ОС ( Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008 ) к которым имеет отношение технология - вопрос задан не в ветке конкретной ОС ( но речь идет конкретно о Windows Server 2012 )

Всего записей: 13 | Зарегистр. 04-06-2016 | Отправлено: 17:07 13-03-2018
SlavaB

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Allexan
ABE - надстройка над DFS, а при подключении по RDP Вы работаете непосредственно на сервере, с локальной ФС. В этом случае действуют только разрешения NTFS.

Всего записей: 1278 | Зарегистр. 22-07-2003 | Отправлено: 17:36 13-03-2018
Allexan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ABE - надстройка над DFS

Спасибо БОЛЬШОЕ.
Т.е. при подключении по RDP скрыть отдельные директории от пользователя невозможно?
Только доступ можно ограничить?
Спасибо еще раз.

Всего записей: 13 | Зарегистр. 04-06-2016 | Отправлено: 18:08 13-03-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Access-based enumeration не работает


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru