Benutzerrechte der Unterordner einschränken
Hallo liebe Gemeinde,
hier die Beschreibung der Lage:
Win 2003 Server: 20 User angelget (die in der Standardgruppe User/Jeder sind) , 4 Gruppen (Sales, Housekeeping, Frontoffice, Backoffice) sind eingerichten und die 20 User den Benutzergruppen hinzugefügt (ca. 2-5 User je eine Gruppe).
Das Anliegen:
Es soll ein Ordner "Allgemein" eingerichtet werden (auf dem "Jeder" alle Rechte hat) mit Unterordnern "Sales", "Housekeeping", "Frontoffice" und "Backoffice" auf die nur die Benutzer aus der zugehörigen Gruppe alle Zugriffsrechte haben; Wie z.B. auf den Ordner "Sales" darf nur die Gruppe Sales zugreifen, auf den Ordner "Hausekeeping" dar nur die Gruppe Housekeeping zugreifen, usw:
Die Frage:
Was ist der sauberste Weg / Methode dies zu erreichen.
Vielen Dank im Voraus für die Antworten.
hier die Beschreibung der Lage:
Win 2003 Server: 20 User angelget (die in der Standardgruppe User/Jeder sind) , 4 Gruppen (Sales, Housekeeping, Frontoffice, Backoffice) sind eingerichten und die 20 User den Benutzergruppen hinzugefügt (ca. 2-5 User je eine Gruppe).
Das Anliegen:
Es soll ein Ordner "Allgemein" eingerichtet werden (auf dem "Jeder" alle Rechte hat) mit Unterordnern "Sales", "Housekeeping", "Frontoffice" und "Backoffice" auf die nur die Benutzer aus der zugehörigen Gruppe alle Zugriffsrechte haben; Wie z.B. auf den Ordner "Sales" darf nur die Gruppe Sales zugreifen, auf den Ordner "Hausekeeping" dar nur die Gruppe Housekeeping zugreifen, usw:
Die Frage:
Was ist der sauberste Weg / Methode dies zu erreichen.
Vielen Dank im Voraus für die Antworten.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 99192
Url: https://administrator.de/contentid/99192
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo,
hier gibt es mehrere mögliche Varianten. Ich würde es so machen:
Ordner Allgemein:
Freigabe: Domänenbenutzer Ändern
NTFS (also Registerkarte Sicherheit): Domänenbenutzer Ändern
diese Einstellung wird auf die untergeordneten Ordner vererbt.
Daher:
Ordner Sales:
NTFS: Sales Ändern, Domänenbenutzer entfernen
Ordner Housekeeping:
NTFS: Housekeeping Ändern, Domänenbenutzer entfernen
usw.
In größeren Strukturen würde man nach der A-G-dL-P Methode (von Microsoft entsprechend vorgeschlagen) vorgehen:
Packe die Benutzerkonten (A=Accounts) in globale Gruppen (G), diese in domänenlokale Gruppen (dL). An die domänenlokalen Gruppen werden die Berechtigungen (P=Permission) gebunden.
Einfach mal danach googeln.
Viele Grüße
Melissina
hier gibt es mehrere mögliche Varianten. Ich würde es so machen:
Ordner Allgemein:
Freigabe: Domänenbenutzer Ändern
NTFS (also Registerkarte Sicherheit): Domänenbenutzer Ändern
diese Einstellung wird auf die untergeordneten Ordner vererbt.
Daher:
Ordner Sales:
NTFS: Sales Ändern, Domänenbenutzer entfernen
Ordner Housekeeping:
NTFS: Housekeeping Ändern, Domänenbenutzer entfernen
usw.
In größeren Strukturen würde man nach der A-G-dL-P Methode (von Microsoft entsprechend vorgeschlagen) vorgehen:
Packe die Benutzerkonten (A=Accounts) in globale Gruppen (G), diese in domänenlokale Gruppen (dL). An die domänenlokalen Gruppen werden die Berechtigungen (P=Permission) gebunden.
Einfach mal danach googeln.
Viele Grüße
Melissina