rbn111
Goto Top

Rechteverwaltung Home Ordner Windows Server 2003

Hallo,

ich habe folgendes Problem. Ich habe eine Reihe Profile, die über ein Homeverzeichnis vefügen.
Dieses Homeverzeichnis ist freigegeben mit der Berechtigung "Jeder" draf ändern.
Allerdings will ich nicht, dass jeder Zugriff auf die Ordner in diesem Ordner bekommt.
Hat jemand eine Idee wie ich die Rechte Verwalten kann, damit jeder nur auf seinen Ordner Zugriff bekommt ohne für jeden einzelnen User ein Sharefolder anzulegen.
Unter Sicherheit hat auch ist nur derjenige aufgefürt, der Zugriff haben soll. Aber durch die Freigabe des Homeverzeichnisses wird das auf den ganzen Inhalt überschrieben.
Gibts da eine Möglichkeit?

Vielen Dank
Rbn

Content-Key: 140862

Url: https://administrator.de/contentid/140862

Ausgedruckt am: 28.03.2024 um 22:03 Uhr

Mitglied: matze2010
matze2010 16.04.2010 um 19:52:41 Uhr
Goto Top
Hallo Rbn,

die Berechtigungen von Netzwerkfreigaben werden "siebtechnisch" zu effektiven Berechtigungen, nur wer auf beide passt, der darf auch.

Zunächst werden die Berechtigungen der Freigabe analysiert, anschließend die Berechtigungen auf der NTFS Platte. Wenn also "Jeder" die Netzwerkfreigabe "Profile" sehen darf, dann nur, wenn er auch lokal auf dem NTFS dürfte.

z.B.
  • Profile
    • Max
    • Moritz

Dann machst du die Netzwerkberechtigungen:
  • Profile
    • jeder darf auflisten

Und auf NTFS-Ebene
  • Profile
    • Jeder darf auflisten

  • Max (__ohne__ Vererbung vom Profile-Ordner)
    • System (für Sicherungen evtl. Notwendig)
    • Max

  • Moritz (__ohne__ Vererbung vom Profile-Ordner)
    • System
    • Moritz

So sollte es gehen.

Lg
Matze
Mitglied: dog
dog 16.04.2010 um 20:09:36 Uhr
Goto Top
Freigabeberechtigung: Jeder -> Lesen/Ändern

Sicherheitseinstellungen für Ordner: Nicht erben, SYSTEM -> Vollzugriff, Administratoren -> Vollzugriff

Der Rest ergibt sich ganz von alleine wenn du die Home-Verzeichnisse über das "AD Benutzer und Computer"-MMC anlegst.