Форум администраторов Windows

Серверные системы Microsoft => Windows Server 2003 => Тема начата: Wrath71 от 20 Февраль 2014, 08:55:14

Название: Помогите новичку настроить общий доступ к папкам на Windows Server 2003
Отправлено: Wrath71 от 20 Февраль 2014, 08:55:14
Доброго времени суток,уважаемые форумчане!Я новичок в Windows server,помогите пожалуйста мне с одной проблемкой.Я имею:сервер на Windows server 2003,локальную сеть(роутеры,гигабитные свичи...),около 20-30 рабочих компов.Мне необходимо создать систему управлением и контролем прав доступа на сервер.Т.е. компы должны обращаться к серверу как к хранилищу данных(на серве есть папки для каждого пользователя) и выходить в интернет.Подскажите пожалуйста последовательность действий-как проще запустить эту систему,чем легче управлять доступом к серверу.если возможно,буду очень рад консультации по скайпу.Заранее спасибо за все ответы.
P.S. прилагаю простую схемку
Название: Re: Помогите новичку
Отправлено: evgen80 от 20 Февраль 2014, 09:08:30
Привет!
Сразу проясните ситуацию: домен (Active Directory) поднят? Или все пользователи пользуются локальными учетными данными?
Под какие задачи еще используется сервер? Есть ли железо под второй сервер?
Какой софт будете использовать в качестве прокси-сервера? (в win 2003 службы для реализации прокси сервера нет)
Название: Re: Помогите новичку
Отправлено: Wrath71 от 20 Февраль 2014, 09:17:47
Что имеется на сервере не знаю,предыдущий админ ничего не оставил-никакой информации.и как выяснить что я имею я пока еще не понял.приходится всему учиться самому(книги,форумы,советы знакомых).а я почти 0 в этой сфере.железа под др сервер нет.сервер используется как хранилище данных для пользователей и обмена файлами между ними+база 1С.
Название: Re: Помогите новичку
Отправлено: itpro от 20 Февраль 2014, 09:19:33
Может быть стоит попробовать воспользоваться готовой сборкой на Linux? По крайней мере не придется покупать отдельный софт для прокси сервера и поднимать домен (без второго сервера - контролера домена делать этого не стоит)
На днях для небольшой конторки на базе дистрибутива Linux - Zentyal (http://www.zentyal.com/) развернул "сервер" (на обычном ПК)  со следующими функциями: прокси-сервер с учетом  трафика (squid), файервол, почта, общие и личные каталоги для пользователей, бэкап данных файлопомойки по сети.
На все про все с учетом установки и заведением пользователей и групп ушло порядка 4-5 часов. Интерфейс управления Zentyal полностью русифицирован в управлении сервером разобрался даже директор (штатного ИТ-шника нет)

Название: Re: Помогите новичку
Отправлено: evgen80 от 20 Февраль 2014, 09:28:34
Что имеется на сервере не знаю,предыдущий админ ничего не оставил-никакой информации.и как выяснить что я имею я пока еще не понял.приходится всему учиться самому(книги,форумы,советы знакомых).а я почти 0 в этой сфере.железа под др сервер нет.сервер используется как хранилище данных для пользователей и обмена файлами между ними+база 1С.
Сначала разберись с тем что есть - без этого что-то делать дальше не стоит - без опыта есть риск уложить то что уже работает. Я бы сначала озадачился проверкой и настройкой системы резервного копирования данных ( базы 1 с и общих файлов пользователей). Настройте их регулярное копирование хотя бы на свой комп.
Я бы послушал совета itpro и поднял прокси на отдельном компе (не важно что это не сервер). Даже если он полетит - его будет не жалко и важные данные не потеряются
Название: Re: Помогите новичку
Отправлено: Wrath71 от 20 Февраль 2014, 09:36:56
уважаемые пользователи,я впервые в жизни столкнулся с серверной виндой а линукс ставить туда нельзя(у шефа свои тараканы).Сервер не нуждается в проксе.от него требуется работать разделенной файловой помойкой.будет разделение на несколько основных папок с различными правами доступа и общая папка-помойка.
Пример в схеме:работники не могут изменять файлы в папке "Бухгалтерия",а бухгалтер может только просматривать файлы из папки "Работники",к помойке имеют доступ все.подскажите мне дураку последовательность моих необходимых действий
Название: Re: Помогите новичку
Отправлено: evgen80 от 20 Февраль 2014, 09:51:54
сервер используется как хранилище данных для пользователей и обмена файлами между ними+база 1С.
Т.е. на сервере уже есть шары? Под какими учетными записями туда ходят пользователи? Или всем все разрешено?

Чтобы разграничить доступ пользователей нужен либо домен Active Directory (он есть или нет??), либо на сервере завести для каждого пользователя учетную запись с паролем, объединить их в группу и раздать права этим группам на каталоги (на уровне NTFS).
Начнем с того, что выясняем есть ли домен (скорее всего его нет, проще всего это понять, узнав под какими учетными записями работают пользователи. если пользователь со своей учеткой может зайти на любой комп - скорее всего домен есть, если все работают под одной локальной учеткой - скорее всего его нет )
Если его нет, создаем на сервере учетные записи для всех пользователей и группы (Мой компьютер ПКМ - Управление компьютером - локальные пользователи и группы) . В пользователях создаем учетки с паролями (разными) для всех пользователей,  в группах создаем группы пользователей (например, Buhgalteria, Managers, Directors  и т.п.) и добавляем в соответствующие группы созданные учетки