Table of contents
TOC
Tartalomjegyzék összecsukása
Tartalomjegyzék kibontása

Hozzáférés-megtagadási segítségnyújtás (bemutató lépéseket) telepítése

Bill Mathers|Utoljára frissítve:: 2017. 03. 10.
|
1 Közreműködő

Vonatkozik: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Ez a témakör bemutatja, hogyan hozzáférés-megtagadási segítségnyújtás konfigurálni, és ellenőrizze, hogy megfelelően működik-e.

Ebben a dokumentumban

Megjegyzés

Ez a témakör néhány leírt eljárások automatizálására használható minta Windows PowerShell-parancsmagok. További tudnivalókért lásd: parancsmagok segítségével.

1. Lépés: Állítsa be a hozzáférés-megtagadási támogatás

A csoportházirend segítségével állíthatja be a segítségnyújtás megtagadta a hozzáférést a tartományon belül, vagy beállíthatja a támogatás külön-külön minden egyes fájl-kiszolgálón a Fájlkiszolgálói erőforrás-kezelő konzol segítségével. A hozzáférés megtagadva üzenetet egy adott megosztott mappa egy fájlkiszolgálón is módosíthatja.

Segítségnyújtás megtagadta a hozzáférést a tartomány csoportházirend használatával a következőképpen állíthatja be:

Ehhez a lépéshez a Windows PowerShell használatával

Hozzáférés-megtagadási támogatás konfigurálása csoportházirenddel

  1. Nyissa meg a Csoportházirend kezelése. A Kiszolgálókezelőben kattintson a eszközök, majd csoportházirend-kezelő.

  2. Kattintson a jobb gombbal a megfelelő csoportházirendet, majd a Szerkesztés.

  3. Kattintson a számítógép konfigurációja, kattintson a házirendek, kattintson a felügyeleti sablonok, kattintson a rendszer, és kattintson a Access-Denied támogatás.

  4. Kattintson jobb gombbal a hozzáférés-megtagadási hiba üzenet Testreszabás, majd Szerkesztés.

  5. Válassza ki a engedélyezett lehetőséget.

  6. Az alábbi beállításokat:

    1. A a a következő üzenetet jeleníti meg a felhasználók számára a rendszer megtagadja a hozzáférést mezőjébe írjon be egy üzenetet, amelyet a felhasználók látnak, amikor azok sem férhet hozzá egy fájlt vagy mappát.

      Makrók adhat az üzenetet, amely a testre szabott szöveget szúrja be. A makrókat a következők:

      • **[Eredeti fájl elérési útja] **Az eredeti fájl elérési útja a felhasználó által használt.

      • **[Eredeti fájl elérési útja mappa] **Az eredeti fájl elérési útja a felhasználó által használt szülőmappája.

      • **[Admin E-mail] **a rendszergazda e-mail címzettek listáját.

      • **[Adatok tulajdonos E-mail] **Az adatok tulajdonos e-mail címzettek listáját.

    2. Válassza ki a felhasználók kér jelölőnégyzetet.

    3. Hagyja a többi alapértelmezett beállítás.

Megoldás útmutatókA Windows PowerShell egyenértékű parancsok ***

A következő Windows PowerShell parancsmag vagy parancsmagok funkciója megegyezik az előző eljárás végrehajtása Ezek a parancsmagok adja meg egy sorban, annak ellenére, hogy megjelenésük tördelésével itt több soron keresztüli formázási korlátozások miatt.

Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName AllowEmailRequests -Type DWORD -value 1  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName GenerateLog -Type DWORD -value 1  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName IncludeDeviceClaims -Type DWORD -value 1  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName IncludeUserClaims -Type DWORD -value 1  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName PutAdminOnTo -Type DWORD -value 1  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName PutDataOwnerOnTo -Type DWORD -value 1  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName ErrorMessage -Type MultiString -value "Type the text that the user will see in the error message dialog box."  
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName Enabled -Type DWORD -value 1 

Azt is megteheti beállíthatja hozzáférés-megtagadási támogatás külön-külön minden egyes fájl-kiszolgálón a Fájlkiszolgálói erőforrás-kezelő konzol segítségével.

Ehhez a lépéshez a Windows PowerShell használatával

Hozzáférés-megtagadási segítséget konfigurálása a Fájlkiszolgálói erőforrás-kezelő segítségével

  1. Nyissa meg a Fájlkiszolgálói erőforrás-kezelő. A Kiszolgálókezelőben kattintson a eszközök, majd a Fájlkiszolgálói erőforrás-kezelő.

  2. Kattintson jobb gombbal a a Fájlkiszolgálói erőforrás-kezelő (helyi), majd beállítások konfigurálása.

  3. Kattintson a Access-Denied támogatás fülre.

  4. Válassza ki a hozzáférés-megtagadási segítség jelölőnégyzetet.

  5. A a a következő üzenet megjelenítése a felhasználók számára sem férhet hozzá a mappa vagy fájl mezőjébe írjon be egy üzenetet, amelyet a felhasználók látnak, amikor azok sem férhet hozzá egy fájlt vagy mappát.

    Makrók adhat az üzenetet, amely a testre szabott szöveget szúrja be. A makrókat a következők:

    • **[Eredeti fájl elérési útja] **Az eredeti fájl elérési útja a felhasználó által használt.

    • **[Eredeti fájl elérési útja mappa] **Az eredeti fájl elérési útja a felhasználó által használt szülőmappája.

    • **[Admin E-mail] **a rendszergazda e-mail címzettek listáját.

    • **[Adatok tulajdonos E-mail] **Az adatok tulajdonos e-mail címzettek listáját.

  6. Kattintson a beállítása e-mail kérések, jelölje be a felhasználók kér jelölőnégyzetet, és kattintson a OK.

  7. Kattintson a kép Ha meg szeretné tekinteni, hogyan fog kinézni a hibaüzenet jelenik meg a felhasználónak.

  8. Kattintson a OK.

Megoldás útmutatókA Windows PowerShell egyenértékű parancsok ***

A következő Windows PowerShell parancsmag vagy parancsmagok funkciója megegyezik az előző eljárás végrehajtása Ezek a parancsmagok adja meg egy sorban, annak ellenére, hogy megjelenésük tördelésével itt több soron keresztüli formázási korlátozások miatt.

Set-FSRMAdrSetting -Event "AccessDenied" -DisplayMessage "Type the text that the user will see in the error message dialog box." -Enabled:$true -AllowRequests:$true  

Miután beállította a hozzáférés-megtagadási támogatás, engedélyeznie kell azt minden fájltípus esetén csoportházirend használatával.

Ehhez a lépéshez a Windows PowerShell használatával

Hozzáférés-megtagadási segítségnyújtás konfigurálni az összes fájltípus csoportházirend használatával

  1. Nyissa meg a Csoportházirend kezelése. A Kiszolgálókezelőben kattintson a eszközök, majd csoportházirend-kezelő.

  2. Kattintson a jobb gombbal a megfelelő csoportházirendet, majd a Szerkesztés.

  3. Kattintson a számítógép konfigurációja, kattintson a házirendek, kattintson a felügyeleti sablonok, kattintson a rendszer, és kattintson a Access-Denied támogatás.

  4. Kattintson jobb gombbal a minden fájltípus engedélyezi az ügyfél hozzáférés-megtagadási segítséget, majd Szerkesztés.

  5. Kattintson a engedélyezett, majd OK.

Megoldás útmutatókA Windows PowerShell egyenértékű parancsok ***

A következő Windows PowerShell parancsmag vagy parancsmagok funkciója megegyezik az előző eljárás végrehajtása Ezek a parancsmagok adja meg egy sorban, annak ellenére, hogy megjelenésük tördelésével itt több soron keresztüli formázási korlátozások miatt.

Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\SOFTWARE\Policies\Microsoft\Windows\Explore" -ValueName EnableShellExecuteFileStreamCheck -Type DWORD -value 1  

Minden megosztott mappa esetében külön a hozzáférés megtagadva üzenetet egy fájlkiszolgálón a Fájlkiszolgálói erőforrás-kezelő konzol segítségével is megadhatja.

Ehhez a lépéshez a Windows PowerShell használatával

A megosztott mappához külön hozzáférés megtagadva üzenetet megadása a Fájlkiszolgálói erőforrás-kezelő használatával

  1. Nyissa meg a Fájlkiszolgálói erőforrás-kezelő. A Kiszolgálókezelőben kattintson a eszközök, majd a Fájlkiszolgálói erőforrás-kezelő.

  2. Bontsa ki a a Fájlkiszolgálói erőforrás-kezelő (helyi), majd Besoroláskezelés.

  3. Kattintson jobb gombbal a besorolási tulajdonságok, és kattintson a mappa a kezelési tulajdonságok beállítása.

  4. A a tulajdonság kattintson az Access-Denied támogatás üzenet, majd hozzáadása.

  5. Kattintson a keresse, és válassza ki a mappát, amely az egyéni hozzáférés-megtagadási üzenetnek rendelkeznie kell.

  6. A a értéke mezőjébe írja be az üzenetet, amelyet be kell nyújtani a felhasználók mappában egy erőforrás nem való hozzáféréskor.

    Makrók adhat az üzenetet, amely a testre szabott szöveget szúrja be. A makrókat a következők:

    • **[Eredeti fájl elérési útja] **Az eredeti fájl elérési útja a felhasználó által használt.

    • **[Eredeti fájl elérési útja mappa] **Az eredeti fájl elérési útja a felhasználó által használt szülőmappája.

    • **[Admin E-mail] **a rendszergazda e-mail címzettek listáját.

    • **[Adatok tulajdonos E-mail] **Az adatok tulajdonos e-mail címzettek listáját.

  7. Kattintson a OK, majd közeli.

Megoldás útmutatókA Windows PowerShell egyenértékű parancsok ***

A következő Windows PowerShell parancsmag vagy parancsmagok funkciója megegyezik az előző eljárás végrehajtása Ezek a parancsmagok adja meg egy sorban, annak ellenére, hogy megjelenésük tördelésével itt több soron keresztüli formázási korlátozások miatt.

Set-FSRMMgmtProperty -Namespace "folder path" -Name "AccessDeniedMessage_MS" -Value "Type the text that the user will see in the error message dialog box."  

2. Lépés: Az e-mail értesítési beállítások konfigurálása

Segítségnyújtás a hozzáférés megtagadva üzenetet küld minden egyes fájl kiszolgálón konfigurálnia kell az e-mail értesítési beállításokat.

Ehhez a lépéshez a Windows PowerShell használatával

  1. Nyissa meg a Fájlkiszolgálói erőforrás-kezelő. A Kiszolgálókezelőben kattintson a eszközök, majd a Fájlkiszolgálói erőforrás-kezelő.

  2. Kattintson jobb gombbal a a Fájlkiszolgálói erőforrás-kezelő (helyi), majd beállítások konfigurálása.

  3. Kattintson a értesítő e-mailek fülre.

  4. A következő beállításokat:

    • A a SMTP-kiszolgáló neve vagy IP-címét mezőjébe írja be az IP-cím az SMTP-kiszolgáló nevét a szervezetben.

    • A a alapértelmezett címzettek rendszergazda és "Feladó" e-mail címét alapértelmezett mezőbe írja be a fájl a kiszolgáló rendszergazdájának e-mail címét.

  5. Kattintson a teszt E-mail küldése annak érdekében, hogy az értesítő e-mailek megfelelően vannak-e beállítva.

  6. Kattintson a OK.

Megoldás útmutatókA Windows PowerShell egyenértékű parancsok ***

A következő Windows PowerShell parancsmag vagy parancsmagok funkciója megegyezik az előző eljárás végrehajtása Ezek a parancsmagok adja meg egy sorban, annak ellenére, hogy megjelenésük tördelésével itt több soron keresztüli formázási korlátozások miatt.

set-FSRMSetting -SMTPServer "server1" -AdminEmailAddress "fileadmin@contoso.com" -FromEmailAddress "fileadmin@contoso.com"  

3. Lépés: Ellenőrizze, hogy helyesen van-e beállítva a hozzáférés-megtagadási támogatás

Ellenőrizheti, hogy a hozzáférés-megtagadási támogatás helyesen van beállítva úgy, hogy a felhasználó, aki fut a Windows 8-próbálja meg megosztani, hogy nem rendelkeznek hozzáféréssel a megosztás vagy a fájl eléréséhez. Ha a hozzáférés megtagadva üzenetet jelenik meg, a felhasználó egy kérjen segítséget gombra. Után a segítség kérése gombra kattint, a felhasználó adja meg az access okát és elküldheti e-mailt a mappa tulajdonosához vagy a fájl a kiszolgáló rendszergazdája. A mappa tulajdonosához vagy a fájl a kiszolgáló rendszergazdája ellenőrizheti meg, hogy az e-mail megérkezett, és a vonatkozó adatokat tartalmazza.

Fontos

Ha azt szeretné, úgy, hogy a felhasználó, aki fut a Windows Server 2012 hozzáférés-megtagadási támogatás ellenőrzése, telepítenie kell az asztali élmény a megosztott fájlokhoz való csatlakozás előtt.

Lásd még:

© 2017 Microsoft