<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; profile acls</title>
	<atom:link href="http://smb-conf.ru/tag/profile-acls/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>profile acls (S)</title>
		<link>http://smb-conf.ru/profile-acls-s.html</link>
		<comments>http://smb-conf.ru/profile-acls-s.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:26:23 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[P]]></category>
		<category><![CDATA[profile acls]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=743</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;    Этот параметр (тип булево) был добавлен чтобы обойти проблему хранения пользовательских профилей Win2000/XP в ресурсах (шарах) Самбы. Новые версии сервис-паков Win2000/XP проверяют ACL на владельца ресурса и на возможность писать в локальную директорию профиля, когда она скопирована из ресурса Самбы. В случае когда компьютер НЕ в домене, информация о безопасности, скопированная [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Этот параметр (тип булево) был добавлен чтобы обойти проблему хранения пользовательских профилей Win2000/XP в ресурсах (шарах) Самбы. Новые версии сервис-паков Win2000/XP проверяют ACL на владельца ресурса и на возможность писать в локальную директорию профиля, когда она скопирована из ресурса Самбы. В случае когда компьютер НЕ в домене, информация о безопасности, скопированная на рабочую станцию не имеет смысла для пользователя, прошедшего аутентификацию (SID) и запись профиля не будет произведена.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Установление этого параметра на ресурс, используемый для хранения профилей изменяет две вещи, касающиеся Windows ACL. </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Во-первых, он меняет владельца и группу-владельца на BUILTIN\Administrators и на BUILTIN\Users соответсвенно (SIDs S-1-5-32-544, S-1-5-32-545).</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Во-вторых, он добавляет запись &ldquo;Полный доступ&rdquo; к SID BUILTIN\Users для каждого возвращенного ACL. Это позволит пользователям рабочих станций Windows 2000 и XP иметь доступ к профилю.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Замечание</u></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">:</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Если у Вас разрешен вход нескольких пользователей на одну рабочую станцию, тогда для избежания ситуации когда пользователи имеют доступ к чужим файлам Вы должны снять галочку &ldquo;Обойти перекрестную проверку&rdquo; (&rdquo;Bypass traverse checking&rdquo;) из дополнительных параметров пользовательских прав. Это позволит ограничить доступ к файлам профилей других пользователей, т.к. корневая директория с файлами профиля создается с кодом рабочей станции и имеет ограничивающий флаг ACL, дающий доступ только владельцу директории.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Значение по умолчанию :</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">profile acls = no</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/profile-acls-s.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

