Как создать и настроить групповую политику доступа к общим папкам

С помощью групповой политики доступа к общим папкам администратор может предоставить или ограничить сотрудникам доступ к разным общим папкам, а также разрешить или запретить определенные действия (редактирование, скачивание, удаление и др.).

Для наделения правами и доступами администратор:

  1. Формирует группы пользователей.
  2. Создает и настраивает политики.
  3. Назначает политики группам пользователей.

Полный список поддерживаемых прав и доступов

  • Просматривать
  • Редактировать
  • Удалять
  • Скачивать
  • Создавать
  • Делиться
  • Перемещать
  • Полный доступ
  • Доступ закрыт

Шаг 1. Создайте группы пользователей

Сформируйте группы пользователей — в одну группу должны входить сотрудники, для которых предусмотрен одинаковый набор разрешений.

  1. В меню панели администратора выберите ПользователиГруппы пользователей и кликните по кнопке Создать.

  2. Введите название группы, например название подразделения.

  3. Кликните по кнопке Создать внизу.

    img

Шаг 2. Добавьте пользователей в группы

Вы можете добавлять пользователей в группы двумя способами:

  • Через панель администратора — например, если пользователей в группе немного.
  • С помощью CSV-файла — если нужно добавить сразу много пользователей.

В панели администратора

  1. Кликните по img напротив названия группы и выберите пункт Добавить пользователей.

  2. Выберите пользователей, которых надо добавить в группу. При необходимости воспользуйтесь строкой поиска.

    img

С помощью CSV-файла

Если в группу надо добавить сразу много пользователей, то вы можете загрузить их с помощью файла с расширением .csv. Создать файл можно в любой программе, работающей с таблицами, например MS Exсel или Google Таблицы:

  1. В первой строке и первой колонке пропишите название столбца: email:.

  2. Добавьте почты пользователей, которые должны быть добавлены в группу.

    group-politics-38

    Внимание

    В таблице могут быть другие колонки, но все адреса почт должны быть перечислены в первом столбце csv-файла.

После создания файла:

  1. Вернитесь в панель администратора.

  2. Кликните по img напротив названия группы и выберите пункт Загрузить пользователей из CSV.

  3. Выберите вид загрузки:

    • Добавление в список — пользователи, добавленные ранее, не удаляются. Пользователи из файла, которых ранее не было в группе, добавляются в нее.
    • Обновление списка — все пользователи, добавленные ранее, удаляются. Все пользователи из файла добавляются в группу.
  4. Кликните по кнопке Выбрать файл и выберите csv-файл со списком пользователей.

  5. Кликните по кнопке Загрузить.

    img

После завершения загрузки на вашу почту придет уведомление. Отчет о результатах импорта будет доступен по ссылке из письма.

Пример использования

Часто возникает потребность, чтобы все пользователи домена состояли в одной специальной группе. Чтобы упростить эту задачу, можно поступить следующим образом:

  1. Перейдите в раздел Пользователи и кликните по кнопке Выгрузить пользователей в CSV.
  2. Откройте файл и убедитесь, что столбец email: находится в первой колонке таблицы.
  3. Вернитесь в панель администратора.
  4. Кликните по img напротив названия группы и выберите пункт Загрузить пользователей.
  5. Поскольку в группе еще нет пользователей, то вы можете выбрать любой вид загрузки: Добавление в список или Обновление списка.
  6. Кликните по кнопке Выбрать файл и выберите csv-файл со списком пользователей.
  7. Кликните по кнопке Загрузить.

Шаг 3. Сформируйте вложенные и родительские группы

Родительская группа — это группа, в которую входят другие группы: по принципу подчинения, специализации или на основе других параметров. Например, в организации может быть группа «Аналитики», в которую входит группа «Младшие аналитики». Тогда «Аналитики» — это родительская группа, а «Младшие аналитики» — это вложенная группа. Если вы создаете группу, которая должна быть родительской, то добавьте в неё вложенные группы:

  1. Нажмите на img напротив созданной группы и выберите Добавить вложенные группы.

  2. Выбрав все нужные группы, нажмите кнопку Назначить.

    img

На вложенные группы будут действовать политики родительских групп. Одна группа может быть вложенной в несколько других групп. Тогда на неё будут действовать политики всех родительских групп.

Шаг 4. Создайте политику

  1. В меню панели администратора перейдите в раздел Политики и нажмите на кнопку Создать.

  2. Заполните форму создания политики: выберите сервис Диск:Общие папки и шаблон Права в общих папках. Введите название политики и нажмите Продолжить.

    img

  3. В блоке Список прав нажмите Добавить. Справа отобразится список корневых папок. Выберите нужные папки и настройте права и доступы к ним.

    Полный список поддерживаемых прав доступа:

    • Просматривать
    • Редактировать
    • Удалять
    • Скачивать
    • Создавать
    • Делиться
    • Перемещать папки
    • Полный доступ
    • Доступ закрыт

    Внимание

    За возможность перемещения папок отвечает комбинация прав доступа Удаление и Создание. То есть если создаваемая политика предполагает перемещение папок, то должны быть отмечены эти права, иначе пользователи с такой политикой не смогут перемещать папки.

    img

    Если в папке есть вложенные папки, они автоматически наследуют такие же права и доступы. Если на вложенную папку нужно настроить дополнительные права и доступы, нажмите на корневую папку — откроется список вложенных папок. Добавьте нужные права.

    Внимание

    Настройка прав и доступов на вложенные папки невозможна, пока вы не настроете права и доступы к корневой папке (то есть в панели справа корневая папка не откроется по нажатию, если на неё еще не настроены права и доступы).

    На изображении ниже у вложенной папки галочками отмечены права, которые наследуются от корневой папки и которые нельзя изменить (Просматривать, Редактировать), а также дополнительные права, настроенные только на эту вложенную папку (Удалять, Скачивать).

    img

  4. Нажмите на кнопку К проверке. Убедитесь, что всё настроено правильно.

    На изображении ниже пример настройки прав на корневую и вложенную папку на этапе проверки. На корневую папку настроены права Просматривать, Редактироать. На вложенную папку действуют права корневой, а также дополнительные права, настроенные только на неё (Удалять, Скачивать).

    img

    Нажмите на Сохранить, затем нажмите на Создать политику.

Шаг 5. Назначьте политику

  1. Кликните по кнопке img справа от названия политики и выберите пункт Назначить на группу пользователей:

    img

  2. Выберите нужные группы и нажмите Назначить.

    img

    Примечание

    • Политика начинает действовать сразу после нажатия кнопки Назначить.
    • Не рекомендуется назначать политику отдельным пользователям; основной сценарий работы с политиками — это назначение политик группам, кроме специфических случаев. Подробнее см. в разделе «Работа с личными политиками».

Шаг 6. Убедитесь, что всё работает правильно

Проверка выполняется через профиль какого-нибудь пользователя из той группы, на которую вы сейчас настроили политику:

  1. Перейдите в раздел Пользователи, затем в профиль пользователя, который состоит в нужной группе.

  2. Посмотрите блок Группы пользователя и убедитесь, что пользователь состоит в правильных группах.

  3. Перейдите в блок Политики, найдите нужную политику и убедитесь, что применяется политика нужного типа. Пометка об этом есть под названием политики («Групповая», «Личная» или «По умолчанию»). Если вы только что настраивали групповую политику, а указано «Личная» или «По умолчанию», значит есть ошибка.

    img

Внимание

Не исправляйте настройки в профиле пользователя, иначе вы создадите личную политику, и исправления не будут применены к группе! О работе с личными политиками см. в разделе разделе «Работа с личными политиками».

Во время проверки помните, что:

  • Если пользователь состоит в нескольких группах, на него в сумме действуют все политики, назначенные на эти группы.

  • Кроме того, группы могут быть вложенными. На вложенную группу действует политика родительской группы. Например, если группа «Младшие менеджеры» входит в группу «Все менеджеры», то на младших менеджеров будут действовать политики, назначенные на всех менеджеров.

[an error occurred while processing the directive]
Служба поддержки
Поможем решить проблему
Служба поддержки
Поможем решить проблему
Чат-бот
Подскажет быстрое решение
VK WorkSpace
Обновлено 29 января 2026 г.
Эта статья полезна?
Чат-бот

Нажмите на кнопку, чтобы задать вопрос боту

Чат-бот поддержки
Нажмите на иконку и задайте вопрос — чат-бот быстро найдёт ответ