Как создать и настроить групповую политику доступа к общим папкам
С помощью групповой политики доступа к общим папкам администратор может предоставить или ограничить сотрудникам доступ к разным общим папкам, а также разрешить или запретить определенные действия (редактирование, скачивание, удаление и др.).
Для наделения правами и доступами администратор:
- Формирует группы пользователей.
- Создает и настраивает политики.
- Назначает политики группам пользователей.
- Просматривать
- Редактировать
- Удалять
- Скачивать
- Создавать
- Делиться
- Перемещать
- Полный доступ
- Доступ закрыт
Сформируйте группы пользователей — в одну группу должны входить сотрудники, для которых предусмотрен одинаковый набор разрешений.
-
В меню панели администратора выберите Пользователи → Группы пользователей и кликните по кнопке Создать.
-
Введите название группы, например название подразделения.
-
Кликните по кнопке Создать внизу.
Вы можете добавлять пользователей в группы двумя способами:
- Через панель администратора — например, если пользователей в группе немного.
- С помощью CSV-файла — если нужно добавить сразу много пользователей.
-
Кликните по
напротив названия группы и выберите пункт Добавить пользователей. -
Выберите пользователей, которых надо добавить в группу. При необходимости воспользуйтесь строкой поиска.
Если в группу надо добавить сразу много пользователей, то вы можете загрузить их с помощью файла с расширением .csv. Создать файл можно в любой программе, работающей с таблицами, например MS Exсel или Google Таблицы:
-
В первой строке и первой колонке пропишите название столбца:
email:. -
Добавьте почты пользователей, которые должны быть добавлены в группу.
После создания файла:
-
Вернитесь в панель администратора.
-
Кликните по
напротив названия группы и выберите пункт Загрузить пользователей из CSV. -
Выберите вид загрузки:
- Добавление в список — пользователи, добавленные ранее, не удаляются. Пользователи из файла, которых ранее не было в группе, добавляются в нее.
- Обновление списка — все пользователи, добавленные ранее, удаляются. Все пользователи из файла добавляются в группу.
-
Кликните по кнопке Выбрать файл и выберите csv-файл со списком пользователей.
-
Кликните по кнопке Загрузить.
После завершения загрузки на вашу почту придет уведомление. Отчет о результатах импорта будет доступен по ссылке из письма.
Пример использования
Часто возникает потребность, чтобы все пользователи домена состояли в одной специальной группе. Чтобы упростить эту задачу, можно поступить следующим образом:
- Перейдите в раздел Пользователи и кликните по кнопке Выгрузить пользователей в CSV.
- Откройте файл и убедитесь, что столбец
email:находится в первой колонке таблицы. - Вернитесь в панель администратора.
- Кликните по
напротив названия группы и выберите пункт Загрузить пользователей. - Поскольку в группе еще нет пользователей, то вы можете выбрать любой вид загрузки: Добавление в список или Обновление списка.
- Кликните по кнопке Выбрать файл и выберите csv-файл со списком пользователей.
- Кликните по кнопке Загрузить.
Родительская группа — это группа, в которую входят другие группы: по принципу подчинения, специализации или на основе других параметров. Например, в организации может быть группа «Аналитики», в которую входит группа «Младшие аналитики». Тогда «Аналитики» — это родительская группа, а «Младшие аналитики» — это вложенная группа. Если вы создаете группу, которая должна быть родительской, то добавьте в неё вложенные группы:
-
Нажмите на
напротив созданной группы и выберите Добавить вложенные группы. -
Выбрав все нужные группы, нажмите кнопку Назначить.
На вложенные группы будут действовать политики родительских групп. Одна группа может быть вложенной в несколько других групп. Тогда на неё будут действовать политики всех родительских групп.
-
В меню панели администратора перейдите в раздел Политики и нажмите на кнопку Создать.
-
Заполните форму создания политики: выберите сервис Диск:Общие папки и шаблон Права в общих папках. Введите название политики и нажмите Продолжить.
-
В блоке Список прав нажмите Добавить. Справа отобразится список корневых папок. Выберите нужные папки и настройте права и доступы к ним.
Полный список поддерживаемых прав доступа:
- Просматривать
- Редактировать
- Удалять
- Скачивать
- Создавать
- Делиться
- Перемещать папки
- Полный доступ
- Доступ закрыт
Если в папке есть вложенные папки, они автоматически наследуют такие же права и доступы. Если на вложенную папку нужно настроить дополнительные права и доступы, нажмите на корневую папку — откроется список вложенных папок. Добавьте нужные права.
На изображении ниже у вложенной папки галочками отмечены права, которые наследуются от корневой папки и которые нельзя изменить (Просматривать, Редактировать), а также дополнительные права, настроенные только на эту вложенную папку (Удалять, Скачивать).
-
Нажмите на кнопку К проверке. Убедитесь, что всё настроено правильно.
На изображении ниже пример настройки прав на корневую и вложенную папку на этапе проверки. На корневую папку настроены права Просматривать, Редактироать. На вложенную папку действуют права корневой, а также дополнительные права, настроенные только на неё (Удалять, Скачивать).
Нажмите на Сохранить, затем нажмите на Создать политику.
-
Кликните по кнопке
справа от названия политики и выберите пункт Назначить на группу пользователей:
-
Выберите нужные группы и нажмите Назначить.
-
Не рекомендуется назначать политику отдельным пользователям; основной сценарий работы с политиками — это назначение политик группам, кроме специфических случаев. Подробнее см. в разделе «Работа с личными политиками».
Проверка выполняется через профиль какого-нибудь пользователя из той группы, на которую вы сейчас настроили политику:
-
Перейдите в раздел Пользователи, затем в профиль пользователя, который состоит в нужной группе.
-
Посмотрите блок Группы пользователя и убедитесь, что пользователь состоит в правильных группах.
-
Перейдите в блок Политики, найдите нужную политику и убедитесь, что применяется политика нужного типа. Пометка об этом есть под названием политики («Групповая», «Личная» или «По умолчанию»). Если вы только что настраивали групповую политику, а указано «Личная» или «По умолчанию», значит есть ошибка.
Во время проверки помните, что:
-
Если пользователь состоит в нескольких группах, на него в сумме действуют все политики, назначенные на эти группы.
-
Кроме того, группы могут быть вложенными. На вложенную группу действует политика родительской группы. Например, если группа «Младшие менеджеры» входит в группу «Все менеджеры», то на младших менеджеров будут действовать политики, назначенные на всех менеджеров.