информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяСетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
А вот что даст ... ;-) 15.09.02 15:51  Число просмотров: 1270
Автор: icefr0g Статус: Незарегистрированный пользователь
Отредактировано 15.09.02 19:14  Количество правок: 2
<"чистая" ссылка>
а даст то что все ресурсы для юзверей будут разруливатся на самбе
то бишь когда ты например в скрипте указываешь \\mighty_server1\bigfolder\Мои документы
юзер будет попадать только в свою папку Мои документы
предварительно на самбе надо настроить что бы шар различал юзверей по юзернэйму (ключ %u) или по названию компа (ключ %m) -это как сам захочешь
например так:
-------------------smb.conf-------------------------------
[desktops]
path = /mnt/public/desktops/%u
invalid users = admin
valid users = user
read only = No
create mask = 0766
directory mask = 0777
browseable = No
root preexec = /mnt/public/desktops/createdir.sh %u
----------------end------------------------------------------

а энто что бы не парится и не создавать папки для каждого юзера:
---------------createdir.sh---------------------------------
#/bin/sh

wd=/mnt/public/desktops/$1;

if ! [ -d $wd ] ; then
{
mkdir $wd;
mkdir "$wd/Мои документы";
mkdir "$wd/Рабочий стол";
ln -fs /mnt/public/OpenOffice $wd/OpenOffice;

chmod -R ugo=rwx $wd;
chmod go=+r-w+x $wd;
} ; fi
---------------------end------------------------------------

допускаю что это все немного коряво, но у меня работает ;-))
<sysadmin>
IT-Task:надёжное хранение юзерских данных. 05.09.02 17:26  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Имеем: домен на АД. Клиенты 98 и 2000.
Требуется: обеспечить хранение юзерских данных в надёжном месте (а не на их собственных хардах).
Вот, хотелось бы как-нить без геморроя (т.е. не писать, например логон-скрипт, копирующий всё содержимое "Моих Документов" на сервер - это как-то некрасиво :)) да и для юзера непрозрачно :) )
Найдено решение:
Через групповые политики настраиваем перенаправление папки "Мои документы" на путь \\mighty_server1\bigfolder\%username%
Через групповые же политики настраиваем обязательно доступной автономно папку \\mighty_server1\bigfolder\%username% и всё клёво, всё само синхронизируется.
А как бы вот теперь 98 окучить? Можно было бы всем HomeFolder прописать, но дык ведь 98 не понимает %username%. :( Какие будут идеи?
Может использовать Samba и для w2k и для 9x? 05.09.02 20:58  
Автор: Rook <Alex Sergeev> Статус: Member
<"чистая" ссылка>
И что это даст? 06.09.02 01:46  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
А вот что даст ... ;-) 15.09.02 15:51  
Автор: icefr0g Статус: Незарегистрированный пользователь
Отредактировано 15.09.02 19:14  Количество правок: 2
<"чистая" ссылка>
а даст то что все ресурсы для юзверей будут разруливатся на самбе
то бишь когда ты например в скрипте указываешь \\mighty_server1\bigfolder\Мои документы
юзер будет попадать только в свою папку Мои документы
предварительно на самбе надо настроить что бы шар различал юзверей по юзернэйму (ключ %u) или по названию компа (ключ %m) -это как сам захочешь
например так:
-------------------smb.conf-------------------------------
[desktops]
path = /mnt/public/desktops/%u
invalid users = admin
valid users = user
read only = No
create mask = 0766
directory mask = 0777
browseable = No
root preexec = /mnt/public/desktops/createdir.sh %u
----------------end------------------------------------------

а энто что бы не парится и не создавать папки для каждого юзера:
---------------createdir.sh---------------------------------
#/bin/sh

wd=/mnt/public/desktops/$1;

if ! [ -d $wd ] ; then
{
mkdir $wd;
mkdir "$wd/Мои документы";
mkdir "$wd/Рабочий стол";
ln -fs /mnt/public/OpenOffice $wd/OpenOffice;

chmod -R ugo=rwx $wd;
chmod go=+r-w+x $wd;
} ; fi
---------------------end------------------------------------

допускаю что это все немного коряво, но у меня работает ;-))
Может, такое решение? 05.09.02 20:43  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
> А как бы вот теперь 98 окучить? Можно было бы всем
> HomeFolder прописать, но дык ведь 98 не понимает
> %username%. :( Какие будут идеи?
Если проблема только в этом, может стоит при каждом логоне юзера в систему пусть отрабатывается маленькая софтина, которая добавляет в список переменных окружения нужную %username%.
Хотя, может это бред ;-)
Интересная мысль, свежая! :))) 06.09.02 01:45  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Ты ведь спрашиал про хранение, а не про репликацию... 06.09.02 02:29  
Автор: babay <Andrey Babkin> Статус: Elderman
Отредактировано 06.09.02 02:34  Количество правок: 1
<"чистая" ссылка>
. Что до хранения - для самых отсталых клиетов = стандартная процедура пакетник, архив, перенос на сервер.
Что до хранения на 9х - то их My Documents и так ко мне на сервер переадресованы.
А вообще - давным давно я вычитал в умной книжке что политика сохранения данных - это прерогатива администратора, и если ты скажешь всем пользователям что на сетевом диске Х: все их данные будут сохранны, проверены антивирусом и будет создан архив, то не одна сволочь не пискнет что у неё чтото пропало, особенно если эти условия работы ещё и документально заверены.

З.Ы. Кончай ложиться костьми на алтарь сохранности данных. Я окончательно убедился в этом после одного из разговоров с буржуями и добила меня статья журнала СЕТИ, примерно годовалой даности. Если интересно - найду подробности.
Ты ведь спрашиал про хранение, а не про репликацию... 15.09.02 18:03  
Автор: Duxx Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Полность согласен, нестоит писать хитроумные программы и извращать мозг, например я уяснил правило, что програмисты изобретают все более хитроумные программы, а природа все более тупых пользователей, природа пока побеждает.
У меня решение такое сделано, стоит самба, как контроллер домена, при логоне юзера запускается нетлогоной скрипт, он делает следующее:
1. Подключает сетевой диск R:
2. Прописывает в рьестре пути к базам 1С, ( некоторые юзера ухитряются иногда удалять ссылки на базы в окошке запуска 1С, или перимеовывают их на свой лад).
3. Сихронизирует врямя с сервером. ( неповериш но некоторые уникумы юзеры зачем то время на компе меняют).

На рабочем столе ссылка на мои документы переделана на диск R:\Документы, и есть ссылка данные на весь диск R:
Там же на диске R есть каталог "Другие", там папки документов других юзеров, есть каталог "1СBASES" там базы, которые нужны этому юзеру.
Все это легко настраивается символическими ссылками в линуксе, по поводу рабочего стола , у меня все просто там всего 3-5 ярлыков, 1С, ворд ексел, Мои документы, юзерам сказано что тот кто создаст на рабочес столе хоть что нить получит по голове :)))

ну и все собственно, просто и действенно, ну данные на серваке архивяться 3 раза в день, сервак на рейде, + веб чтобы бос мог хоть как то управлять серваком, ( например выключить, отключить юзера, скачать последний архив на свой ноутбук и тп)
Ты ведь спрашиал про хранение, а не про репликацию... 06.09.02 02:46  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> . Что до хранения - для самых отсталых клиетов =
> стандартная процедура пакетник, архив, перенос на сервер.
Именно этого я и хочу избежать :))
> Что до хранения на 9х - то их My Documents и так ко мне на
> сервер переадресованы.
Это сделано средствами групповой политики в AD?! Научи, плиз.
> З.Ы. Кончай ложиться костьми на алтарь сохранности данных.
> Я окончательно убедился в этом после одного из разговоров с
> буржуями и добила меня статья журнала СЕТИ, примерно
> годовалой даности. Если интересно - найду подробности.
Да, уж интересно было почитать то, что могло заставить плюнуть на надёжность сохранности :)))
Может это поможет отцу русской демократии ? :-))) 06.09.02 03:58  
Автор: babay <Andrey Babkin> Статус: Elderman
Отредактировано 06.09.02 04:00  Количество правок: 1
<"чистая" ссылка>
> > . Что до хранения - для самых отсталых клиетов =
> > стандартная процедура пакетник, архив, перенос на
> сервер.
> Именно этого я и хочу избежать :))

А зачем усложнять себе жизнь ?( Разве что ради собственного к ней интереса ;-)))) У америкосов до сих пор выходят тематически журналы по ДОС, и вся эта процедура годами отработана, и не слезут они состарых осей пока это будет экономически невыгодно, мля, только мы (наши админы и я в том числе) ищем приключений на свою %опу, ХР, 2000, Ме и иже с ними.

> > Что до хранения на 9х - то их My Documents и так ко
> мне на
> > сервер переадресованы.
> Это сделано средствами групповой политики в AD?! Научи,
> плиз.
Касаемо 2000 :
To redirect folders, create a new Group Policy object in the Group Policy console, and then expand User Configuration, Windows Settings, and Folder Redirection. Icons for the five personal folders that can be redirected—Application Data, Desktop, My Documents, My Pictures, and Start Menu—will be visible. To redirect any of these folders, right-click the folder name, click Properties, and then select one of the following options:
Basic Redirect everyone's folder to the same network sharepoint. All folders affected by this Group Policy object will be stored on the same network share.
Advanced Redirect personal folders based on the user's membership in a Windows 2000 security group. Folders are redirected to different network shares based on security group membership. For example, folders belonging to users in the Accounting group can be redirected to the Finance server, while folders belonging to users in the Sales group are redirected to the Marketing server.
When you select either the Basic or Advanced setting, you must enter the name of the shared network folder as the target folder location. For example:
\\FolderServer\MyDocumentsFolders\%Username%

Касаемо 9х ,один из вариантов как я сам делал - перенос профиля на сервер :
В Windows поставить "Политики групп" (может понадобиться переустановка системы :-(( )
В "Панели управления" - "Пароли" - "Профили пользователей" выставить "Каждый пользователь устанавливает личные настройки, которые автоматически выбираются при входе в Windows" и отметить все необходимые галочки, в принципе там всё очень понятно.
При завершении работы Windows, на вопрос: "Нужно ли использовать профиль, созданный во время отключенной домашней директории, вместо профиля в домашней директории.", необходимо будет ответить "Нет".

Можно так :
или правым кликом мыша или через реестр
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Personal"="H:\\My Documents\\User"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Personal"="H:\\My Documents\\User"

---

> > З.Ы. Кончай ложиться костьми на алтарь сохранности
> данных.
> > Я окончательно убедился в этом после одного из
> разговоров с
> > буржуями и добила меня статья журнала СЕТИ, примерно
> > годовалой даности. Если интересно - найду подробности.
> Да, уж интересно было почитать то, что могло заставить
> плюнуть на надёжность сохранности :)))

Не совсем так, просто требуху не надо бэкапить, а то чо надо - пусть юзер сам кладет туда откуда будет бэкапиться, иначе я как админ умываю руки.
Я статью попробую найти, подшивка журналов на работе, поеду - обязательно поищу.

всё это можно мутить скриптами через
WshShell.RegDelete Root & key & valname
'WshShell.RegWrite Root & key & valname
Может это поможет отцу русской демократии ? :-))) 06.09.02 09:45  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Касаемо 9х ,один из вариантов как я сам делал - перенос
> профиля на сервер :
> В Windows поставить "Политики групп" (может понадобиться
> переустановка системы :-(( )
Как групповую политику на 9х применять - я тоже знаю, сенкс ;)
Только дело в том, что как раз 9х тачки ставились @#$ знает кем @#$ знает когда. И там совсем не везде (а скорее всего даже и почти нигде :) ) установлена групповая политика и WSH :(
Ну на счет поддержки WHS, она ставится при обновлении эксплорера или отдельно, а с групповой политикой ты прав, тут ничего не поделать :-((( 06.09.02 16:44  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach