זכויות בSYSVOL

antidot

New member
תלוי מה אתה רוצה לעשות

בברירת מחדל הוא יורש מלמעלה, אבל אם אתה רוצה לתת הרשאות לקבוצת אנשים שמעדכנת את Logon scripts, תצטרך להוסיף את הקבוצה שם. אצלי לדוגמא:
C:\WINDOWS\system32>xcacls \\dc-ha1\sysvol\domain.com\scripts \\dc-ha1\sysvol\domain.com\scripts DOMAIN\CLIENT-AD-ADM:(OI)(CI)C NT AUTHORITY\Authenticated Users:R NT AUTHORITY\Authenticated Users:(OI)(CI)(IO)(special access:) GENERIC_READ GENERIC_EXECUTE BUILTIN\Server Operators:R BUILTIN\Server Operators:(OI)(CI)(IO)(special access:) GENERIC_READ GENERIC_EXECUTE BUILTIN\Administrators:F BUILTIN\Administrators:(OI)(CI)(IO)F NT AUTHORITY\SYSTEM:F NT AUTHORITY\SYSTEM:(OI)(CI)(IO)F CREATOR OWNER:(OI)(CI)(IO)F​
כל הACL יורש מלמעלה פרט ל DOMAIN\CLIENT-AD-ADM שהיא קבוצה שאחראית על תחנות קצה של משתמשים ויש לה הרשאות Modify על התיקיה.
 

צוללן27

New member
הרשאות למשתמשי קצה

שיוכלו להריץ את הסקריפט אבל לא לגשת לSHARE ..?
 

antidot

New member
------>

בברירת מחדל ל Authenticated Users יש הרשאות קריאה. את זה אתה חייב להשאיר. אתה לא יכול למנוע מהם לקראות את התוכן של הקבצים. (רמז: אל תשמור סיסמאות אדמיניסטרטיביות בסקריפטים)
 
למעלה