Não é possível autenticar no Windows Server 2003 para navegação de arquivos como usuário não administrador

1

Eu tenho uma caixa do Windows Server 2003 contendo uma matriz RAID 5 que uso para armazenamento em massa. Desejo configurar uma conta especial de não administrador que possa ser usada para procurar arquivos pela rede, com apenas acesso de leitura. O ideal é mapear minha unidade de rede como esse usuário para evitar a limpeza acidental de meus dados e montar como um usuário administrador em ocasiões em que realmente preciso de acesso de gravação.

Eu criei um usuário não administrador na caixa Windows Server (chamado "ReadOnly") e concedi as permissões de leitura do usuário nas pastas de que preciso. No entanto, quando tento navegar até os arquivos e me autentico como esse usuário, recebo a mensagem "Permissão negada". Se eu jogar o usuário readOnly no grupo de administradores, no entanto, posso autenticar e navegar muito bem. Eu estou, é claro, apenas tentando navegar para a pasta para a qual eu dei a este usuário permissões de leitura.

Obviamente, meu usuário ReadOnly está perdendo algum privilégio aqui, mas não consigo descobrir o que é. Eu tenho cavado em torno de editor de política de grupo durante todo o dia sem sucesso. O que estou perdendo?

Fake Edit: estou fazendo minha navegação a partir de uma caixa do Windows 7, mas não acho que isso seja relevante.

    
por Fopedush 02.05.2010 / 03:26

1 resposta

2

Há dois conjuntos de permissões que você precisa analisar - permissões de compartilhamento e permissões de arquivo. As permissões de compartilhamento são definidas no próprio compartilhamento e as permissões de arquivo são definidas na estrutura de diretórios. Sem permissão de compartilhamento, você não poderá mapear a unidade. Com permissão de compartilhamento, mas sem permissão de arquivo, você poderá mapear a unidade, mas não a navegar.

Você precisa garantir que o usuário ReadOnly tenha acesso a AMBOS conjuntos de permissões e que não esteja em nenhum grupo que tenha permissões Negar definidas no compartilhamento ou nos arquivos, pois Negar substitui tudo.

    
por 02.05.2010 / 07:51