martin86
Goto Top

Netzwerkfreigabe Win7

Hallo,

möchte an einem PC mit Win7 Prof., der gewissermaßen als Server läuft, eine Ordnerfreigabe mit speziellen Rechten aufsetzen.
Das Ganze Soll ungefähr so aussehen:

- ein "übergeordneter" Ordner mit dem Namen der Freigabe, wo alle Nutzer (alles Windows-Clients) nur lesend drauf zugreifen können, soll heißen jeder sieht zwar die Unterordner aber kann keinen neuen Ordner dort erstellen. Der Admin sollte das natürlich können.

- Dann hat jeder User seinen persönlichen Unterordner wo er selber alles können darf.

- Nutzer A kann Nutzer B oder C Dateien hinein kopieren aber darf dessen Dateien nicht löschen oder ausführen

- Der Admin soll natürlich alles können

Ist sowas mit den einfachen Windows-Boardmitteln über die erweiterte Dateifreigabe realisierbar oder geht sowas nur über Samba z.b.?

Oder gibt es gar ein tool mit dem ich sowas unter Windows einfacher realisieren könnte?

Content-ID: 177444

Url: https://administrator.de/contentid/177444

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

genghis
genghis 08.12.2011 um 12:09:39 Uhr
Goto Top
Hallo!

Jeder Benutzer hat ein Benutzerkonto auf dem "Server"? Falls ja:

1) Hauptordner erstellen. Rechte: "Jeder" entfernen. Nur Administratoren und authentifizierte Benutzer. Authentifizierten Benutzern das Schreibrecht entziehen.

2) Benutzerordner erstellen. Im jeweiligen Benutzerordner dem Einzelbenutzer Vollzugriff erteilen. Den authentifizierten Benutzern die Rechte anpassen.

3) Freigabe auf den Hauptoder erstellen. Rechte der Freigabe: Jeder.


So würde ich es probieren und testen, bis das Passende herauskommt. face-smile

Gruß

Genghis
60730
60730 08.12.2011 um 13:28:10 Uhr
Goto Top
moin,

[OT]
Wer anderem "Vollzugriff" auf einen Ordner gibt - der darf sich nachher nicht wundern, wenn sich Herr Hinz und Frau Kunz die Rechte geben, die Sie wollen und nicht haben sollen
[/OT]

Kann man nicht auf eine Suchmaschine verweisen, wenn man von der Thematik soviel Ahnung hat, wie Mario Barth von Humor?
Oder einfach mal den Dieter Nuhr geniessen?

Nutzer A kann Nutzer B oder C Dateien hinein kopieren aber darf dessen Dateien nicht löschen oder ausführen

In einer Domain, wäre das schon nicht einfach
In einer Arbeitsgruppe deutlich komplizierter

Meine Kristallkugel hängt am Weihnachtsbaum und die baue ich auch nicht ab.

Und das einer dann seine "eigenen" Dokumente im fremden Ordner ändert ist in jedem der möglichen Fälle ausgeschlossen - wenn es denn so wie oben beschrieben gemacht werden soll.
Ob das wirklich so gewünscht / und angedacht ist - das vermute ich mal nicht.
Martin86
Martin86 08.12.2011 um 15:02:51 Uhr
Goto Top
Danke Timo, sehr sinnvoller Beitrag -.-
Martin86
Martin86 08.12.2011 um 15:44:04 Uhr
Goto Top
Punkt 1 funktioniert problemlos.

Punkt 2 schon nicht mehr. Habe dem jeweiligen Nutzer sämtliche Vollzugriffsrechte erteilt, sowohl unter "Freigabe" als auch unter "Sicherheit" und trotzdem kann er sich z.B. keinen Ordner anlegen in seinem Ordner. Ich seh schon, wird wohl mit Boardmitteln nix werden...
dog
dog 09.12.2011 um 01:49:01 Uhr
Goto Top
Geht alles problemlos mit den Windows ACLs.

Man muss es nur richtig machen.

Das Beispiel ist für den ersten Teil nah genug:
http://dog.clarify-it.com/d/x2gcwt

Ein Briefkasten-Ordner entsteht mit der Berechtigung "Benutzer X, Nur dieser Ordner, Dateien erstellen / Dateien schreiben"
Martin86
Martin86 09.12.2011 um 11:13:33 Uhr
Goto Top
Danke!!! Genau sowas hab ich gesucht. Gutes Beispiel, wo ich mal bissel Durchblick bekommen hab was die Punkte "Freigabe" und "Sicherheit" betrifft. Jetzt muss ich sehen ob ich alles damit realisieren kann.
Martin86
Martin86 03.01.2012 um 10:25:03 Uhr
Goto Top
Hab jetzt doch nochmal eine Frage dazu.

Habe es mit folgenden Berechtigungen für die Authentifizierten Nutzer gelöst:

http://www.abload.de/image.php?img=acl85kst.jpg

Funktioniert soweit auch alles, bis auf das Ordner erstellen. Der authentifizierte Nutzer kann zwar einen Ordner in der Freigabe erstellen, nur er kann diesen nicht benennen.

Woran liegt das? Wie kann ich das ändern? Vollzugriff wäre zwar ein Weg aber diesen wollte ich eigentlich nicht gehen.