Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Windows запрещает доступ к некоторым файлам на сетевом диске., UniFi Drive
 
В Windows 11 похоже запрещён доступ к некоторым файлам на сетевых дисках: Я пытался добавить имя хоста и IP-адрес в "Параметры интернета" > "Безопасность" > "Доверенные сайты". Не помогло, сообщение об ошибке осталось прежним. Потом попробовал добавить в "Параметры интернета" > "Локальная интранет" > "Дополнительно". Тогда сообщение об ошибке изменилось на следующее: У вас есть какие-нибудь идеи, в чём проблема? Я никогда не сталкивался с такими проблемами на Linux.
 
Вау 😍
 
Работает теперь с обновлением Drive Application 2.0.1.
 
Кажется, теперь можно попробовать запустить это с последним релизом EA: https://community.ui.com/releases/UniFi-Drive-Application-2-0-1/699a8bb6-93dc-4a8a-b8b4-9d2c6907c314

Улучшения:

*   Добавлена поддержка резервного копирования в OneDrive и Dropbox.
*   Добавлена возможность запуска .exe файлов по SMB.
 
Каждому своё, если вам подходит ваша конфигурация, я не могу это изменить, но высказываю своё мнение. Я обслуживаю сети многих клиентов, основанные на DC/AD, с разными NAS-устройствами, но проектирую систему так, чтобы никогда не запускать исполняемые файлы с файловых систем, отличных от NTFS. Я обрабатываю более 50ТБ живых данных, которые резервируются на NAS-дисках, и никогда бы не запускал с них исполняемые файлы.
 
Я тоже так сделал, и вот что делает Identity App – просто автоматизирует это.
 
@acebmxer Я подключил его буквой диска ("Map network drive..."), может, это имеет значение? @FrankNicklin Нет никаких технических причин ограничивать это только локальными дисками, подключенными через SATA или PCIe, это не менее безопасно.
 
Но не на UNAS, и активности, связанные с Windows AD/DC, стоит ограничивать локальным диском. Нет смысла запускать это с сетевых дисков.
 
В последний раз пробовал это больше месяца назад. Пытался через Windows Explorer, вручную монтировал диск как сетевой ресурс, а также через приложение Identity для монтирования дисков. Мог бы попробовать еще раз, но не видел никаких заметок об этом в последних обновлениях, поэтому отложил.
 
И в Windows domain/active directory придется запускать скрипты и прочее, для чего потребуется доступ к исполняемым файлам из сетевой шары. Так что это проблема.
 
Я не согласен. Это все равно что сказать, что безопаснее не ездить на машинах, чем ездить. Это правда, но в реальности не имеет особого смысла, потому что люди не только хотят, но и *нуждаются* в том, чтобы ездить на машинах. Можно потребовать ключ и права, но запрещать людям вообще ездить — это уже перебор.
 
Дай ему время, думаю, там какой-то фоновый процесс, который сбрасывает разрешения. Исполняемые файлы могут нанести много вреда. Тот факт, что у тебя это работает на других NAS, не делает это правильным, будь то личная ситуация или нет. Я предпочитаю безопасность ограничения доступа, чем риск. К тому же, права Windows отличаются от прав Linux.
 
Ну это странно. У меня разрешения сохраняются. Какие версии UniFi OS для UNAS Pro и Drive App используете? У меня вот эти:
 
Для меня это вообще неприменимо. Я бы нажал "ОК" и ещё раз посмотрел, и оно бы уже вернулось в прежнее состояние.
 
Спасибо за цитату. Ну, в этом случае это все равно проблема, которую Ubiquiti действительно должны решить, потому что это противоречит цели персонального диска. Решать пользователю, использовать его только для фотографий или для разработки, где совершенно нормально выполнять файлы. После удаления сетевого диска и переназначения прав они, правда, не вернулись. Ты знаешь, когда они возвращаются? Раз в день?
 
@Powidltatschkerl Установка прав через Windows не применяется к диску и вернется к настройкам по умолчанию – без прав на исполнение. Это заявление от Unifi, которое они предоставили в моем тикете поддержки, когда я к ним обратился по этому поводу.
 
Это не ошибка, но противоречит назначению диска, особенно учитывая, что это мой личный диск. Но выходит, что, вероятно, я что-то не понимаю — хотя это всё ещё может быть проблема UniFi. Разрешите объяснить: сейчас я временно использую Windows, так как обычно использую GNU/Linux. Как мы знаем, там по умолчанию нельзя запускать файлы без предоставления им разрешений предварительно. Так в GNU/Linux я бы просто использовал chmod +x WinMTR.exe и всё.

Это кажется отличающимся в Windows, и потому, что я не использую WinMTR.exe в Linux, а только в Windows, я никогда не задумывался о том, что в Windows пользователи могут запускать такие файлы без предоставления им предварительных разрешений. Я просто был сбит с толку.

Так, что я сделал сейчас, фактически то же самое, что и в GNU/Linux: правой кнопкой мыши на файл > Свойства > Безопасность > Выбираю свою учётную запись пользователя (не Everyone или unifi-drive) > Редактировать... > Устанавливаю галочку "Чтение и выполнение": И сработало!

Я думаю, для пользователей только Windows всё равно должна быть опция в UNAS Pro, но если это изменение постоянное (я не знаю, такое ли оно), я бы не увидел в этом проблемы больше. Раньше я думал, что это совершенно невозможно изменить. Поведение имеет полный смысл, ведь в конце концов UNAS Pro основан на GNU/Linux, но может быть сбивающим с толку в Windows, как мы здесь видим.
 
Стандартные права доступа для файлов — только 666 или rw-rw-rw-. Нет бита исполнимости, и я думаю, согласно Unifi, это сделано для безопасности. Можно поменять права доступа с помощью chmod до 777, но я думаю, что это будет временной мерой, и права доступа вернутся к 666. Что не так с тем, чтобы скопировать исполняемый файл на локальную машину перед запуском?
 
Да, это ограничение/риск безопасности с точки зрения Unifi. Вы не можете запускать или выполнять *.EXE файлы с сетевой папки с UNAS-Pro.
 
Просто удивило, когда я это где-то прочитал. Поищу цитату про UI. Спасибо @HawkNVR за ссылку!
Страницы: 1 2 След.
Читают тему (гостей: 1)