Benutzerdateien mit eingeschränktem Administratorzugriff
Hallo liebe Administratoren und Administratorinnen,
ich hab mal wieder eine Frage und hoffe das ihr mir weiter helfen könnt.
Wenn man im AD (WIN 2k3 Server) einen Neuen Benutzer anlegt und im Profil wählt Laufwerk Verbinden und den UNC Pfad angibt wird (vorausgesetzt die Ordnerberechtigungen wurden richtig gesetzt) ein Ordner mit dem angegebenen Ordnername angelegt. So weit so gut. Dieser Ordner erlaubt dann automatisch Vollzugriff für den Benutzer der angelegt wurde und den Administrator. Jetzt der kniff.
Ist es irgendwie möglich das der Administrator von vorn herein automatisch nur den Ordnerinhalt auflisten darf? ( Fragt mich bitte nicht was für einen Sinn das macht, es muss nun mal so gemacht werden )
Wie immer, dankbar für jeden konstruktiven Kommentar
mfg
PJM
ich hab mal wieder eine Frage und hoffe das ihr mir weiter helfen könnt.
Wenn man im AD (WIN 2k3 Server) einen Neuen Benutzer anlegt und im Profil wählt Laufwerk Verbinden und den UNC Pfad angibt wird (vorausgesetzt die Ordnerberechtigungen wurden richtig gesetzt) ein Ordner mit dem angegebenen Ordnername angelegt. So weit so gut. Dieser Ordner erlaubt dann automatisch Vollzugriff für den Benutzer der angelegt wurde und den Administrator. Jetzt der kniff.
Ist es irgendwie möglich das der Administrator von vorn herein automatisch nur den Ordnerinhalt auflisten darf? ( Fragt mich bitte nicht was für einen Sinn das macht, es muss nun mal so gemacht werden )
Wie immer, dankbar für jeden konstruktiven Kommentar
mfg
PJM
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 146096
Url: https://administrator.de/contentid/146096
Ausgedruckt am: 23.11.2024 um 08:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo PJM,
bei einem unserer SBS mit TS-Umgebung klappt das beim Anlegen bzw. Angeben des Pfades zum Ordner "von selbst", der Admin kann nicht in das Verzeichnis der Eigenen Dateien des Users schauen. Klar kann der Admin den Besitz übernehmen, aber das ist wohl aus Datenschutzgründen? so gewollt.
Wenn Du die Anordnung von höherer Ebene hast, dann richte es doch so ein, daß Du Dir selbst die Rechte entziehst. Wenn dann der User ein Problem in dem Ordner hat (versehentliche gelöschte aber noch nicht gesicherte Dateien...), kannst Du ja dann sagen, daß Du hier nichts machen kannst .
Zum Backup: Oft wird für den Backupjob ein eigener Benutzer verwendet, um für das Backup Zugriff auf (fast) alle Dateien zu bekommen.
Andreas
bei einem unserer SBS mit TS-Umgebung klappt das beim Anlegen bzw. Angeben des Pfades zum Ordner "von selbst", der Admin kann nicht in das Verzeichnis der Eigenen Dateien des Users schauen. Klar kann der Admin den Besitz übernehmen, aber das ist wohl aus Datenschutzgründen? so gewollt.
Wenn Du die Anordnung von höherer Ebene hast, dann richte es doch so ein, daß Du Dir selbst die Rechte entziehst. Wenn dann der User ein Problem in dem Ordner hat (versehentliche gelöschte aber noch nicht gesicherte Dateien...), kannst Du ja dann sagen, daß Du hier nichts machen kannst .
Zum Backup: Oft wird für den Backupjob ein eigener Benutzer verwendet, um für das Backup Zugriff auf (fast) alle Dateien zu bekommen.
Andreas