С помощью групповой политики доступа к общим папкам администратор может предоставить или ограничить сотрудникам доступ к разным общим папкам, а также разрешить или запретить определенные действия (редактирование, скачивание, удаление и др.).
Для наделения правами и доступами администратор:
- Формирует группы пользователей.
- Создает и настраивает политики.
- Назначает политики группам пользователей.
Полный список поддерживаемых прав и доступов
- Просматривать
- Редактировать
- Удалять
- Скачивать
- Создавать
- Делиться
- Перемещать
- Полный доступ
- Доступ закрыт
Шаг 1. Создайте группы пользователей
Сформируйте группы пользователей — в одну группу должны входить сотрудники, для которых предусмотрен одинаковый набор разрешений.
В меню панели администратора выберите Пользователи → Группы пользователей и кликните по кнопке Создать.
Введите название группы, например название подразделения.
Кликните по кнопке Создать внизу.

Шаг 2. Добавьте пользователей в группы
Вы можете добавлять пользователей в группы двумя способами:
- Через панель администратора — например, если пользователей в группе немного.
- С помощью CSV-файла — если нужно добавить сразу много пользователей.
В панели администратора
Кликните по
напротив названия группы и выберите пункт Добавить пользователей.Выберите пользователей, которых надо добавить в группу. При необходимости воспользуйтесь строкой поиска.

С помощью CSV-файла
Если в группу надо добавить сразу много пользователей, то вы можете загрузить их с помощью файла с расширением .csv. Создать файл можно в любой программе, работающей с таблицами, например MS Exсel или Google Таблицы:
В первой строке и первой колонке пропишите название столбца:
email:.Добавьте почты пользователей, которые должны быть добавлены в группу.

Внимание
В таблице могут быть другие колонки, но все адреса почт должны быть перечислены в первом столбце csv-файла.
После создания файла:
Вернитесь в панель администратора.
Кликните по
напротив названия группы и выберите пункт Загрузить пользователей из CSV.Выберите вид загрузки:
- Добавление в список — пользователи, добавленные ранее, не удаляются. Пользователи из файла, которых ранее не было в группе, добавляются в нее.
- Обновление списка — все пользователи, добавленные ранее, удаляются. Все пользователи из файла добавляются в группу.
Кликните по кнопке Выбрать файл и выберите csv-файл со списком пользователей.
Кликните по кнопке Загрузить.

После завершения загрузки на вашу почту придет уведомление. Отчет о результатах импорта будет доступен по ссылке из письма.
Пример использования
Часто возникает потребность, чтобы все пользователи домена состояли в одной специальной группе. Чтобы упростить эту задачу, можно поступить следующим образом:
- Перейдите в раздел Пользователи и кликните по кнопке Выгрузить пользователей в CSV.
- Откройте файл и убедитесь, что столбец
email:находится в первой колонке таблицы. - Вернитесь в панель администратора.
- Кликните по
напротив названия группы и выберите пункт Загрузить пользователей. - Поскольку в группе еще нет пользователей, то вы можете выбрать любой вид загрузки: Добавление в список или Обновление списка.
- Кликните по кнопке Выбрать файл и выберите csv-файл со списком пользователей.
- Кликните по кнопке Загрузить.
Шаг 3. Сформируйте вложенные и родительские группы
Родительская группа — это группа, в которую входят другие группы: по принципу подчинения, специализации или на основе других параметров. Например, в организации может быть группа «Аналитики», в которую входит группа «Младшие аналитики». Тогда «Аналитики» — это родительская группа, а «Младшие аналитики» — это вложенная группа. Если вы создаете группу, которая должна быть родительской, то добавьте в неё вложенные группы:
Нажмите на
напротив созданной группы и выберите Добавить вложенные группы.Выбрав все нужные группы, нажмите кнопку Назначить.

На вложенные группы будут действовать политики родительских групп. Одна группа может быть вложенной в несколько других групп. Тогда на неё будут действовать политики всех родительских групп.
Шаг 4. Создайте политику
В меню панели администратора перейдите в раздел Политики и нажмите на кнопку Создать.
Заполните форму создания политики: выберите сервис Диск:Общие папки и шаблон Права в общих папках. Введите название политики и нажмите Продолжить.

В блоке Список прав нажмите Добавить. Справа отобразится список корневых папок. Выберите нужные папки и настройте права и доступы к ним.
Полный список поддерживаемых прав доступа:
- Просматривать
- Редактировать
- Удалять
- Скачивать
- Создавать
- Делиться
- Перемещать папки
- Полный доступ
- Доступ закрыт
Внимание
За возможность перемещения папок отвечает комбинация прав доступа Удаление и Создание. То есть если создаваемая политика предполагает перемещение папок, то должны быть отмечены эти права, иначе пользователи с такой политикой не смогут перемещать папки.

Если в папке есть вложенные папки, они автоматически наследуют такие же права и доступы. Если на вложенную папку нужно настроить дополнительные права и доступы, нажмите на корневую папку — откроется список вложенных папок. Добавьте нужные права.
Внимание
Настройка прав и доступов на вложенные папки невозможна, пока вы не настроете права и доступы к корневой папке (то есть в панели справа корневая папка не откроется по нажатию, если на неё еще не настроены права и доступы).
На изображении ниже у вложенной папки галочками отмечены права, которые наследуются от корневой папки и которые нельзя изменить (Просматривать, Редактировать), а также дополнительные права, настроенные только на эту вложенную папку (Удалять, Скачивать).

Нажмите на кнопку К проверке. Убедитесь, что всё настроено правильно.
На изображении ниже пример настройки прав на корневую и вложенную папку на этапе проверки. На корневую папку настроены права Просматривать, Редактироать. На вложенную папку действуют права корневой, а также дополнительные права, настроенные только на неё (Удалять, Скачивать).

Нажмите на Сохранить, затем нажмите на Создать политику.
Шаг 5. Назначьте политику
Кликните по кнопке
справа от названия политики и выберите пункт Назначить на группу пользователей:
Выберите нужные группы и нажмите Назначить.

Примечание
- Политика начинает действовать сразу после нажатия кнопки Назначить.
- Не рекомендуется назначать политику отдельным пользователям; основной сценарий работы с политиками — это назначение политик группам, кроме специфических случаев. Подробнее см. в разделе «Работа с личными политиками».
Шаг 6. Убедитесь, что всё работает правильно
Проверка выполняется через профиль какого-нибудь пользователя из той группы, на которую вы сейчас настроили политику:
Перейдите в раздел Пользователи, затем в профиль пользователя, который состоит в нужной группе.
Посмотрите блок Группы пользователя и убедитесь, что пользователь состоит в правильных группах.
Перейдите в блок Политики, найдите нужную политику и убедитесь, что применяется политика нужного типа. Пометка об этом есть под названием политики («Групповая», «Личная» или «По умолчанию»). Если вы только что настраивали групповую политику, а указано «Личная» или «По умолчанию», значит есть ошибка.

Внимание
Не исправляйте настройки в профиле пользователя, иначе вы создадите личную политику, и исправления не будут применены к группе! О работе с личными политиками см. в разделе разделе «Работа с личными политиками».
Во время проверки помните, что:
Если пользователь состоит в нескольких группах, на него в сумме действуют все политики, назначенные на эти группы.
Кроме того, группы могут быть вложенными. На вложенную группу действует политика родительской группы. Например, если группа «Младшие менеджеры» входит в группу «Все менеджеры», то на младших менеджеров будут действовать политики, назначенные на всех менеджеров.
