Автор Тема: Помогите советом- наименование общих папок пользователей.  (Прочитано 2194 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
Приказ перенести абсолютно все файлы пользователей в общую папку и избавиться от личных файлов пользователей.

Я так подумал, что на каждого пользователя создать папку типа:
0001-Иванов А.А.
0002-Петров В.В.
0003-Сидоров Г.Г.

Итого, сколько людей работают- столько папок, у меня около сотни папок выйдет. и пользователям легко ориентироваться по номеру 000Х

Не знаю что делать с общими для всех, или еще какие ньюансы..
Как бы вы обозвали папки в случае 100 пользователей с возможным расширением до 1000 в течении 5 лет.

Как лучше права на папки выставить?
Может лучше чтоб каждый сам создал свою папку со своей учетки- тогда он будет являться создателем..
Но никто этого делать не будет.
Я просто предупредил, что утром хрен кто где че найдет- за ночь всё переименую и поперенесу..

Может по отделам? меньше папок в корневой..?
тогда как отделы дополнительно именовать?

1110-Отдел сбыта
в нем:
1111- Петров В.А.
1112- Сидоров В.В.

2220-Бухгалтерия
2221-Сидоров Г.Д.
2222-Сидоренко П.П.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Лучше использовать %username%

А что и как переносить собрались?

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
абсолютно всё с рабочих столов, и то что уже в общаке.
Просто порядок идеальный надо навести чтобы было понятно где что и какие права кому нужны искать не пришлось

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Табельные номера стырить в кадрах.  :idea:
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
табельный номер меняется при смене пропуска. проверено. номер пропуска= табельному. странно. но факт у нас.
короче ладно- придумаю че-нить.

Оффлайн ds0m

  • Ветеран
  • *****
  • Сообщений: 1299
  • Рейтинг: 22
  • Пол: Мужской
    • ds0m.spb@gmail.com
    • Просмотр профиля
  • Откуда: DC
ну тут я бы предложил документооборот.
Любой.
<root> помимо принципа "работает - не трогай", есть ещё один важный принцип - "бритва Оккама" - "не приумножай сущность сверх необходимости"
А спонсор этого поста - прививка от бешенства. Прививка от бешенства - не твоя, вот ты и бесишься.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
абсолютно всё с рабочих столов,
Folder redirection

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
И гигабитные стораджи, гигабитный эзернет...  :D
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
я бы использовал организационную структуру предприятия, с одним добавлением, если на одинаковой должности работают несколько человек, то например папка "секретарь" а в ней подпапки Иванова, Петрова, Сидорова.

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Лучше использовать %username%
+1, и подключать как диски. Табельные номера не нужны.

Плюс с отделами переговорить и составить структуру общих папок с доступом туда этих отделов, как вариант.

Ну и ес-сно организовать DFS (чтобы одна точка входа была для всех) и включить Access-based Enumeration (ABE).


Updated: 03 November 2015, 09:42:17

Как лучше права на папки выставить?
Может лучше чтоб каждый сам создал свою папку со своей учетки- тогда он будет являться создателем..
Но никто этого делать не будет.
Я просто предупредил, что утром хрен кто где че найдет- за ночь всё переименую и поперенесу..
Скриптом можно автоматом создавать. Где-то на MS даже статья была, какие права на родительскую папку выдать, чтобы автоматом нормально создавалось.


Updated: 03 November 2015, 09:45:27

Нашел: https://support.microsoft.com/en-us/kb/274443

И скрипт какой-то простой батник был, при загрузке юзера проверяет, есть ли каталог \\server\share\%username% и если нет, то создает такой каталог.

Оффлайн dinovasya

  • Постоялец
  • ***
  • Сообщений: 380
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Камские поляны
я бы использовал организационную структуру предприятия, с одним добавлением, если на одинаковой должности работают несколько человек, то например папка "секретарь" а в ней подпапки Иванова, Петрова, Сидорова.

примерно этим способом поступил. Но сделал идеальную систему для организай в которых не более 29 отделов и не более 1000 пользователей.:

В корне диска:
А (1000) - Упарвление
в ней:
1001 - Иванов. А.А.
1002 - Петров Б.Б.

и так далее по служебной лестнице

Просто 29 папок в корне- 29 отделов. Люой знает куда ему нужно, а внутри по фамилиям.

Все папки всех пользователей читать могут все, но не видят файлов.
В каждой папке с фамилией существует 1 папка Обменная папка Иванов Б.Б.

В ней всем полный доступ, кроме удаления подпапок и файлов..

Система завелась и всем понравилась.

Все рабочие столы и документы перенес в папку с фамилией.- это личные файлы и никто их не видит.- пользователю нечего беспокоиться, ну а если у него имеются файлы либо папки необходимые другим. Он в свою общую папку переносит по их запросу. я не требуюсь.

сейчас  придет intel server board- nelf 4 ;tcnrb[ lbcrf pfceye b dct 'nj d vfccbdt ,eltn yjhvfkmyjv/

\


Updated: 07 November 2015, 14:45:39

Плюс с отделами переговорить и составить структуру общих папок с доступом туда этих отделов, как вариант.

Ну и ес-сно организовать DFS (чтобы одна точка входа была для всех) и включить Access-based Enumeration (ABE).


так примерно и пошел..
Да, очень выручило Access-based Enumeration (ABE).  Никто не видит того, что не надо.




In Microsoft Windows 2000 and in Microsoft Windows Server 2003, as an administrator, you can customize desktops by using Folder Redirection. You can redirect the following folders by using Active Directory and Group Policy:
Application Data
Desktop
My Documents
My Documents/My Pictures
Start Menu
You can find more information about Folder Redirection by searching Windows Help for Folder Redirection.

When you redirect folders to a shared location on a network, users need both read and write access to this location so that the users can read the contents these folders. However, in some scenarios, you may not want to grant read access.
Create security-enhanced redirected folders

To make sure that only the user and the domain administrators have permissions to open a particular redirected folder, do the following:
Select a central location in your environment where you would like to store Folder Redirection, and then share this folder. In this example, FLDREDIR is used.
Set Share Permissions for the Everyone group to Full Control.
Use the following settings for NTFS Permissions:
CREATOR OWNER - Full Control (Apply onto: Subfolders and Files Only)
System - Full Control (Apply onto: This Folder, Subfolders and Files)
Domain Admins - Full Control (Apply onto: This Folder, Subfolders and Files)
Everyone - Create Folder/Append Data (Apply onto: This Folder Only)
Everyone - List Folder/Read Data (Apply onto: This Folder Only)
Everyone - Read Attributes (Apply onto: This Folder Only)
Everyone - Traverse Folder/Execute File (Apply onto: This Folder Only)
Configure Folder Redirection Policy as outlined in Windows Help. Use a path similar to \\server\FLDREDIR\username to create a folder under the shared folder, FLDREDIR.
Because the Everyone group has the Create Folder/Append Data right, the group members have the proper permissions to create the folder; however, the members are not able to read the data afterwards. The Username group is the name of the user that was logged on when you created the folder. Because the folder is a child of the parent folder, it inherits the permissions that you assigned to FLDREDIR. Also, because the user is creating the folder, the user gains full control of the folder because of the Creator Owner Permission setting.
REFERENCES