Дата  Запланированые курсы
19.05 1С:Предприятие 8. Управление торговлей и Бухгалтерия (группа выходного дня)
21.05 Работа в MS Excel 2010
21.05 MOC-6436B. Проектирование инфраструктуры и служб Активного Каталога на базе Windows Server 2008
21.05 MOC-10324. Внедрение и управление виртуализацией рабочих станций на основе технологий Microsoft
21.05 DEV-J20. Программирование на платформе Java. Стандартные пакеты
21.05 Пользователь ПК (Windows 7, MS Word 2010, Internet)
21.05 Основы фотомастерства
28.05 DEV-P11. Создание Web-сайтов с использованием динамического HTML и JavaScript
28.05 Web-дизайн: HTML+CSS
28.05 AutoCAD для интерьеров
28.05 DEV-J30. Программирование на платформе Java. Разработка многоуровневых приложений
28.05 Средства цифровой видеообработки. Adobe Premiere
28.05 MOC-6231B. Администрирование Microsoft SQL Server 2008 R2
28.05 MOC-SQL2008. Модульная программа «Администрирование и разработка баз данных Microsoft SQL Server 2008 R2»
28.05 Управление проектами (MS Project)
28.05 MOC-MCTS-NIC. Модульная программа «Настройка сетевой инфраструктуры Windows Server 2008»
28.05 MOC-6420B. Основы Windows Server 2008
28.05 Компьютерное проектирование в системе AutoCAD (базовый курс)
28.05 Профессиональная работа в MS Excel 2010
28.05 MOC-MCITP. Комплексная программа «Подготовка сертифицированного администратора Microsoft - MCITP Server Administrator»
28.05 Adobe Photoshop для профессионалов
28.05 Трехмерное моделирование в архитектуре и дизайне интерьеров. 3ds Max
28.05 DEV-P13. Профессиональная верстка сайтов
29.05 DEV-P14. Системы управления контентом
01.06 LINUX-ADM. Системное администрирование Linux
04.06 NET-LANTP. Технологии и практика построения локальных сетей
04.06 Введение в тестирование ПО
04.06 DEV-P10. Разработка Web-приложений с использованием PHP и MySQL
04.06 MOC-6232B. Проектирование в Microsoft SQL Server 2008 R2
04.06 MOC-6421B. Настройка и устранение неисправностей в сетевой инфраструктуре на базе Windows Server 2008
04.06 Основы алгоритмизации и программирования
18.06 MOC-50400A. Проектирование, оптимизация и поддержка решений в сфере администрирования Microsoft SQL Server 2008
18.06 Пользователь ПК (Windows 7, MS Word 2010, Internet)
18.06 Компьютерное проектирование в системе AutoCAD (профессиональный курс)
18.06 Векторная графика и анимация в Интернет. Adobe Flash
18.06 Поисковая оптимизация (SEO)
18.06 MOC-MCTS-AD. Модульная программа «Настройка служб Active Directory в Windows Server 2008»
18.06 MOC-6425С. Настройка и устранение неполадок служб Активного Каталога Windows Server 2008
18.06 Основы создания веб-сайтов. Adobe Dreamweaver
18.06 DEV-P21. Профессиональное программирование на PHP 5. Работа с SQL-серверами
18.06 Работа в MS Excel 2010
18.06 MOC-50292. Администрирование и поддержка Windows 7
19.06 MOC-2810. Security+. Основы сетевой безопасности
25.06 MOC-50401B. Проектирование и оптимизация решений реализации баз данных Microsoft SQL Server 2008
25.06 CISCO-CCNA-MP. Модульная программа «Подготовка к сертификации CCNA»
25.06 Модуль CISCO-HW: Основы работы с устройствами Cisco
25.06 MOC-6426C. Настройка и устранение неполадок в решениях по организации проверки подлинности и доступа с применением служб Активного Каталога Windows Server 2008
25.06 Профессиональная работа в MS Excel 2010
25.06 MOC-10774AB. Разработка запросов в Microsoft SQL Server 2012
26.06 Модуль CISCO-RT: Статическая и динамическая маршрутизация
26.06 Рисунок
27.06 Модуль CISCO-SWC/VLAN: Коммутация и виртуальные локальные сети
27.06 SAN-VIRT. Основные промышленные платформы виртуализации на основе СХД и SAN сетей
28.06 Модуль CISCO-FW: Управление трафиком при помощи списков доступа
29.06 Модуль CISCO-NAT: Трансляция адресов (NAT/PAT)
02.07 Модуль CISCO-LANSVC: Централизованное управление сетью
02.07 Создание презентаций и подготовка выступлений (MS PowerPoint)
02.07 MOC-6433A. Планирование и внедрение Windows Server 2008
02.07 DEV-P22. Профессиональное программирование на PHP 5. XML и технология Ajax
04.07 MOC-2778. Создание запросов с использованием Microsoft SQL Server 2008 Transact-SQL
09.07 MOC-10775AB. Администрирование Microsoft SQL Server 2012
16.07 Средства растровой графики. Adobe Photoshop
24.07 Рисунок
30.07 Рисунок
20.08 Средства растровой графики. Adobe Photoshop
20.08 Средства векторной графики. Adobe Illustrator
20.08 Трёхмерное моделирование. 3ds Max
20.08 Основы создания веб-сайтов. Adobe Dreamweaver
20.08 Adobe InDesign для профессионалов
20.08 Maya (профессиональный курс)
27.08 Компьютерное проектирование в системе AutoCAD (базовый курс)
03.09 Трехмерное моделирование в архитектуре и дизайне интерьеров. 3ds Max
03.09 Векторная графика и анимация в Интернет. Adobe Flash
10.09 Архитектурная визуализация с использованием модуля VRAY
10.09 Подготовка макетов электронных публикаций
Санкт-Петербургский государственный политехнический университет

Факультет переподготовки специалистов
Открыт набор на осенний семестр в Академию информатики для школьников Открыт набор на осенний семестр на программы второго высшего образования
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Запрет на удаление файлов
LOX
#1 Оставлено : 16 ноября 2011 г. 10:08:16(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.06.2003(UTC)
Сообщений: 97
Баллов: 291

Ситуация следующая: Есть домен под управлением сервер 2008; есть сетевая папка где хранятся разные документы и есть пользователи которые с некоторой периодичностью удаляют эти документы.

Нужно: оставить пользователям доступ к файлам и возможность их редактировать но запретить их удалять.

Что предпринималось: пробовал просто запретить удаление столкнулся с проблемой. что если пользователь открыл документ прямо с сетевой папки не скопировав его локально то после редактирования документа и нажатия "сохранить" выскакивает сообщение что accsses deny обратитесь к вашему системному администратору) ( права на данный файл этому пользователю полный доступ и явно запрещено удаление)

Пробовал решить эту проблему включив на диске теневое копирование но и тут столкнулся трудностями например пользователь удаляет файл в папке потом чтобы вернуть файл восстанавливает всю папку целиком и соответственно если другие файлы в папке изменялись с момента последнего копирования то эти изменения пропадают(

Я понимаю что есть волшебное слово BACKUP но тут тоже не все так просто или возможно я просто не понимаю как его настроить. Пробовал настроить на отдельно стоящее сетевое хранилище но там управляет видимо какая то линуксовая система и винты отформатированы в НЕ NTFS и сервер отказывается использовать его как место для backup. При попытке настроить резервное копирование на другой сервер смог настроить только полное копирование всех нужных папок а хотелось бы один раз полное а потом только разницу потому что бэкапится порядка 500-600 Гб и винты не резиновые(.Пробовал в тестовом режиме подключать к серверу внешний USB диск так оказалось немного лучше то есть можно копировать раз целиком а потом только разницу, но тогда получается что физически все хранится в одном месте почти то же самое что бэкапить сервер на самого себя да и скорость по USB не самая большая)

Подскажите пожалуйста как оптимальней добиться желаемого результата? -- оставить пользователям доступ к файлам и возможность их редактировать но запретить их удалять.
Реклама
Eugene.Norka
#2 Оставлено : 16 ноября 2011 г. 14:44:00(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 28.01.2005(UTC)
Сообщений: 45
Баллов: 135
Откуда: Russia СПб

Поблагодарили: 1 раз в 1 постах
Речь идет о файлах с разделяемым доступом, как я понимаю? Вообще, на мой взгляд, Вы “копаете” в правильном направлении. Можно попробовать задавать ACL на разных уровнях иерархии каталогов + пробовать комбинировать разрешения “Запись в файл” совместно с разрешением запрета на “Удаление файла”, но это не тривиально и тоже не панацея: имея возможность писать в файлы, пользователи смогут и перезаписывать файлы… Тогда, конечно, решение - теневое копирование и бэкап, ну и сюда бы я добавил непременный аудит. Теневое копирование, при технической возможности переписать все в прежнее место и административной невозможности обучить пользователей не делать этого – тоже не вариант, как Вы и указали. Но какая проблема с резервным копированием: инкрементальное копирование на съемный или несъемный диск с нужной частотой, как раз то, что надо. То, что физически все в рамках одного сервера, почему Вас смущает? Диск с бекапами при физическом сбое сервера будет доступен и читаем с других систем (при наличии на нем файлов начального полного копирования).
LOX
#3 Оставлено : 16 ноября 2011 г. 18:32:51(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.06.2003(UTC)
Сообщений: 97
Баллов: 291

Внешний накопитель имеет несколько минусов)
минус первый -- дополнительные расходы которые не всегда просто согласовать(
минус второй -- по USB довольно низкая скорость(не знаю сколько займет времени перекачать 500Гб документов ворд, эксель и pdf)

а также есть специфика конкретной ситуации) сервер стоит на ... КУХНЕ))) и там много людей бывает в том числе и посторонних запросто могут внешний диск подрезать((
Eugene.Norka
#4 Оставлено : 16 ноября 2011 г. 19:04:07(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 28.01.2005(UTC)
Сообщений: 45
Баллов: 135
Откуда: Russia СПб

Поблагодарили: 1 раз в 1 постах
Ну, диск, в том числе и внешний, можно разместить и внутри корпуса... А по поводу расходов, которые надо согласовать, так для начала следует обосновать причины "инвестиций" тому, с кем будете согласовывать. Просто для подстраховки от претензий касательно потерянных данных. Но, право слово, при такой организации инфраструктуры (отсутствие физ. безопасности, посторонние на кухне) я бы вообще поставил под сомнения эффективность каких-либо мер, направленных на сохранение "производственных" данных. Но по существу вопроса: в таком решении (жесткий диск + встроенная в ОС подсистема резервного копирования) минусов не так уж и много, но это Вам решать. Из очевидных минусов, разве что, дискретность самого резервного копирования - у пользователей все равно будет возможность затереть файлы до момента следующей отработки бекапа. Но с применением Task Sheduler + wbadmin и эту проблему можно минимизировать. Дополнительным плюсом будет возможность бекапить "открытые" файлы средствами теневого копирования. Можно было бы еще подумать в сторону платформы RMS, но учитывая вводные - это будет явно избыточным техническим решением, структура то у Вас не доменная?
Alexander.Smirnov
#5 Оставлено : 16 ноября 2011 г. 20:55:23(UTC)
Alexander.Smirnov

Ранг: Администратор

Группы: Администраторы, Зарегистрированные пользователи
Зарегистрирован: 07.06.2007(UTC)
Сообщений: 48
Баллов: 144
Мужчина
Откуда: Russia, Saint-Petersburg

Поблагодарили: 3 раз в 3 постах
Позволю себе добавить следующие два комментария:

1) "Можно было бы еще подумать в сторону платформы RMS, но учитывая вводные - это будет явно избыточным техническим решением, структура то у Вас не доменная?" - я так понял из первого поста, что "Есть домен под управлением сервер 2008" - значит потенциально AD RMS возможен, но нужно помнить, что подходит AD RMS для определённого типа файлов (для всех приложений MS Office и формата XPS), что может в данном случае не выполняться. Кстати о защите от удаления каких именно файлов идёт речь?

2) Есть решения для совместной работы на базе SharePoint - т.е. возможность совместной работы (и защиты) с одними и теми же файлами, находящимися на портале SharePoint, но мне кажется в данном случае этот вариант вряд ли будет рассматриваться, т.к. это дополнительные средства, причём немалые.

В зависимости от типа файлов и соотв. приложений, через которые пользователи с этими файлами работают, возможны разные варианты - простой настройкой ACL, как мне кажется, в данном случае решить задачу не получится. Например, приложения MS Office могут создавать временные копии открытых документов в рабочем каталоге, которые удаляются при сохранении документа - если запретить удаление файлов в этом случае, то неизбежно посыпятся ошибки при работе с приложением. Возможно правильнее будет начать с более масштабного анализа и организационно изменить иерархию расположения документов, распределить права доступа к ним, и произвести минимальное обучение пользователей на предмет минимизации нежелательных действий с их стороны. Всё равно ни одна самая технически навороченная система не в состоянии защитить от неграмотных действий на 100 процентов, чудес не бывает.
LOX
#6 Оставлено : 17 ноября 2011 г. 9:22:39(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.06.2003(UTC)
Сообщений: 97
Баллов: 291

Документы как я писал выше в основном ворд, эксель и pdf.
Доступ на редактирование нужен всем пользователям (порядка 40-50 человек)для всех документов.
Пользователи достаточно адекватные и описанные проблемы случаются не по злому умыслу а скорее по невнимательности.
например пользователь хотел нажать page Up на клавиатуре а случайно нажал Delete или что то выделил мышкой и случайно перетащил в другую папку ну и такт далее.
потом честно сознаются что это они сделали и слезно прося восстановить или найти их файлик).
Вот и хочется защититься от таких случайных действий.
Кстати возник еще вопрос. Нет ли возможности настроить удаление по сети так чтобы удаленные файлы удалялись не безвозвратно а помещались в какую нибудь папку?
Eugene.Norka
#7 Оставлено : 17 ноября 2011 г. 9:40:30(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 28.01.2005(UTC)
Сообщений: 45
Баллов: 135
Откуда: Russia СПб

Поблагодарили: 1 раз в 1 постах
Автор: LOX Перейти к цитате
Вот и хочется защититься от таких случайных действий.
Кстати возник еще вопрос. Нет ли возможности настроить удаление по сети так чтобы удаленные файлы удалялись не безвозвратно а помещались в какую нибудь папку?

Есть подобные решения 3 - х фирм. Без этого, imho, тут помогут только правильно настроенные ACL, теневое копирование и бекап.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.