• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Не работают группы узеров

  • Автор темы Kron
  • Дата начала
K

Kron

В чем суть проблемы, может кто и сталкивался, есть куча БД, по филиалам сервак один, и куча юзеров, заводить доступ каждому долг ине так уж и эффективно, попробовал решить досутп через группы, создал группы много функциональные, прикрепил в них нужных юзеров, даю группе доступ на базу прописываю что группа пользователе и даю права, юзера под своими учетками ни чего сделать не могут ;) почему??????????????77777
 
M

morpheus

Для: Kron
а что значит не могут ничего зделать? зайти не могут?
а пользователи между групами не пересекаються или между група- пользователь ( имееться в виду что ползователь в ACL висит сразу в нескольких группах или ещё и явно прописан кака персона )
 
K

Kron

пересекаются??? т.е. такого издевательства быть не должно???

И докучиможно скопировать роли изодной БД в другую???
 
M

morpheus

Для: Kron
Учтите, если человек прописан в базе сруза в ескольких группах то он получает максимальный доступ.
то в скольких группах он значиться вообще - не важно, тут загвоздка если эти группы прописаны в одной БД
 
K

Kron

То есть, количествогрупп в которыхпрописан юзер, неимеет значения, главное чтобы группы его дублирующее не попадали в одну базу???

Да и еще надоступ к серверу обязательно указывать юзеры или можно группами организовать, я имею ввиду в секюрети аццес сервер???
 
M

morpheus

Для: Kron
Не совсем, просто имейте ввиду что в таком случае пользователь получит макс. по доступу права ( тоесть макс. права той группы в которой он есть )

1.группа1 - ридера
2.группа2 - едиторы
3.группа3 - десигнеры

вот если пупков прописн во всех 3х группах , то он получит доступ уровня десигнеры<!--QuoteBegin-Kron+18:09:2007, 14:04 -->
<span class="vbquote">(Kron @ 18:09:2007, 14:04 )</span><!--QuoteEBegin-->И докучиможно скопировать роли изодной БД в другую???
[snapback]78641" rel="nofollow" target="_blank[/snapback]​
[/quote]
Можно через админ-клиент Access -> copy
 
M

morpheus



Но учтите - что єто скопирует не только роли но и все записи в ACL
 
K

Kron

Просто добавит и все??? А вот по группам так и неполучилось, указал в доступе к одной базе группу Диспетчера и человек который в этойгруппе попасть не может не прав на доступ
 
K

Kron

link removed примерно так выглядит,чтото не так
 
30.05.2006
1 345
12
BIT
0
ужОс... Все имена кириллические? Т.е. не альтернативные, а прямо так на русском и зарегистрированные?
Или (страшная догадка) вообще не регистрированные, а просто так "от руки" набранные?
 
K

Kron

Регистрация пройдена группами, а вот на счет русского можно попдробней?
 
K

Kron

Ввел все группы по новой все прописал на английском таки недает, доступа к базам, когда юзера прописываю как самомтоятельно спеца, все работате, похоже прийдется всех так и прописывать на все базы
 
30.05.2006
1 345
12
BIT
0
... а вот на счет русского можно попдробней?
Коротко: не именуйте объекты АК на национальных языках, только в ASCII.
У объектов Person м.б. альт.имя. Вот оно-то - на нац.языке.
Для групп альт.имен не предусмотрено. Народ их пишет как ни попадя, но я-б не советовал
 
K

Kron

И свсежесеврер не хочет работать сгруппамитолько с конкретным юзуром
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!