Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ordnerberechtigungen mit Computerkonten

Mitglied: N3tworker

N3tworker (Level 1) - Jetzt verbinden

15.10.2006, aktualisiert 16.10.2006, 4858 Aufrufe, 5 Kommentare

Hallo,

ich habe in einer Schule einen IT Raum. Je nach Raum melden sich die Schüler mit einen User an z.B. Schüler-info1@.....
Jeder Bekommt bestimmte Netzlaufwerke durchs LoginScript verbunden, darunter auch ein gemeinsames das alle haben.

Wird jetzt eine Prüfung geschrieben soll es möglich sein das alle die sich mit dem Schüler konto anmelden nur ein netzlaufwerk bekommen wo jeweils nur der eine User Berechtigung hat.

Da es sehr umständlich wäre für jeden PC einen User anzulegen habe ich am Fileserver jetzt für jeden PC einen Ordner angelegt und die Berechtigungen für das Computerkonto gesetzt.

Es gibt allerdings ein Problem, melden sich die Schüler an der Domain an wird ihr LoginScript ausgeführt, will man jetzt eine Prüfung schreiben bleibt trotzdem der Zugriff auf das ganz normale gemeinsame Netzlaufwerk, so wäre es immer noch möglich Daten auszutauschen.

Lösen könnte man das ganze durch ein spezielles Prüfungskonto wo nur das eine Netzlaufwerk verbunden wird, aber nach Möglichkeit soll es so sein das z.B. der Lehrer remote das Netzlaufwerk auf den Clients trennt, so das gemeinsam zu diesen Zeitpunkt nicht verfügbar ist.

Die einfachste Lösung wäre den Lehrern Adminrechte zu geben so das diese einfach die Gruppe Schüler aus dem gemeinsamen Netzlaufwerk entfernen, so wäre auch kein Zugriff möglich, aber ich möchte den Lehrern nicht unbedingt Domain Admin Rechte geben...

Hat jemand einen Lösungsvorschlag?

Gruß

Marcel
Mitglied: 22010
15.10.2006 um 20:27 Uhr
Gib doch den Lehrern nur die Berechtigungen, die sie brauchen, um die Netzlaufwerke freizugeben bzw. zu sperren. Oder du gibst einfach jedem Schüler einen Benutzernamen und ein Passwort (Domäne) und regelst das ganze via Ordnerfreigabe (jedenfalls habe ich es bei mir so gemacht >Sekundarschule, 1 Computerraum, 400 Schüler<)
Bitte warten ..
Mitglied: bastla
15.10.2006 um 20:45 Uhr
Hallo Marcel!

Da ich nicht weiß, wie fit Eure Schüler sind, kann ich nicht abschätzen, ob das Nicht-Verbinden bzw Trennen des gemeinsamen Laufwerks ausreicht - trotzdem würde ich eher je Raum jeweils einen "Prüfungs"-User anlegen und diesem den Zugriff auf zumindest das gemeinsame Laufwerk verweigern. Diesem User kannst Du mit einem eigenen Loginscript nur den je Rechner passenden Ordner am Server als Homedirectory zuweisen und am Besten auch ein verbindliches Profil verpassen. Wenn Du zusätzlich ein Logging der An- und Abmeldung mit dem "Prüfungs"-Userkonto vornimmst (einfach im Login-/Logoffscript Datum, Uhrzeit und Rechnername in eine Textdatei eintragen lassen, zB echo %date% - %time% - %computername% >> \\Server\Logs\Prfg-Raum.txt), hast Du eine recht gute Kontrolle.

HTH
bastla
Bitte warten ..
Mitglied: N3tworker
16.10.2006 um 20:55 Uhr
Hi,

erstmal danke euch beiden.

das mit den Login- Logoff/scripts ist eine feine Idee, kann ich das auch den Domain Admin zuordnen?

Sonst gibt es ja imho keine direkte Protokollierung der User. Schön wäre wenn sich z.B. Admin anmeldet und was er da gemacht hat.

Zu der Lösung mit den Username pro Schüler:
Das wäre sicher immer noch die feinste Lösung, so könnte man auch den vorhanden Exchange nutzen und Mail Konten vergeben. Allerdings sehe ich die Problematik jedes Jahr ca. 400 Userkonten neu anzulegen. Hierfür gibt es bis jetzt noch nichts automatisiertes. Soweit ich weiß bietet das Badenwürttenbergische Landeszentrum für Medien in ihrer Musterlösung eine automatisierungslösung für genau diesen Fall an. Die Lehrer müssen nur noch die Schüler ihrer Klasse in ein Formular eingtragen und bestätigen. Es wird automatisch ein Ordner angelegt, LoginScript vergeben, Berechtigungen gesetzt etc. Am ende Wird eine Liste mit Usernamen und default Kennwörtern herausgegeben. Leider ist das ganze aber nicht einfach in eine besthendes System zu integrieren, benötigt wird die komplette Musterlösung für schulische Netzwerke inkl. ISA Server, Exchange usw...

Die einfachste Lösung für mich wäre falls es mit Windows Bordmitteln realisierbar gewesen wäre ein Remote Trennen/verbinden der Netzlaufwerke via Lehrer Konto.

Es hat sich jetzt aber evtl noch eine Lösung ergeben. Einer der 3com 19" Rack Switche ist mir heute kaputt gegangen, die hatten keine VLAN Unterstützung. Ich habe jetzt ein Angebot von 2x Cisco Switchen mit portbezogener VLAN Untersützung. Damit sollte es möglich sein ein komplett eignenes Prüfungslan zu machen. Ich habe ein Server auf dem läuft eh nicht viel, der wäre dann ein Prüfungsserver.

Danke für all die Ideen



@bastla hast du deinen MCSE gemacht? Ich vermute mal stark ja ;)
Bitte warten ..
Mitglied: bastla
16.10.2006 um 21:45 Uhr
Hallo Marcel!

Login-/Logoff-Scripts hängst Du am sinnvollsten an eine Organisationseinheit (über Gruppenrichtlinie).

Wenn Du einem einzelnen Benutzer ein Script zuordnen willst, kannst Du nur den Namen des Scripts im Benutzerkonto / Register Profil eintragen; das Script selber legst Du in die Freigabe NETLOGON (bei W2000 ist das zB in C:\WINNT\sysvol\domain\scripts), wo es allerdings für alle sichtbar ist.

Zur Protokollierung von Admin-Aktivitäten: Logging von AD Administrationstätigkeiten

@Bastla hast du deinen MCSE gemacht? Ich vermute mal stark ja ;)
I wo, ich bin nur ein Bastler ...

Grüße
bastla
Bitte warten ..
Mitglied: N3tworker
16.10.2006 um 21:56 Uhr
Merci Bastla, perfekt wie immer...

Das mit der Protokollierung der Admin Tätigkeiten ist ne feine sache.
Wie man Scripts einbindet weiss ich natürlich, es ging nur gernerell darum ob es beim admin konto funktioniert bzw Sinn macht.

Vielen Dank

Gruß

Marcel
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Exchange 2013 Ordnerberechtigung innerhalb eines Postfachs vererben

Frage von pianoman82Exchange Server1 Kommentar

Hallo Kollegen, ich habe verschiedene Postfächer in denen ich Verteilerlisten verschiedene Zugriffsberechtigungen erteilt habe. Nun werden die Berechtigungen nur ...

Windows Server

Wie Ordnerberechtigung richtig setzen - im Kontext als Administrator

gelöst Frage von minimalwerkWindows Server8 Kommentare

Hallo liebe Community, irgendwie verstehe ich die Thematik Berechtigung nicht richtig. ich habe auf einem Server 2012R2 einen Ordner ...

Windows Server

Ordnerberechtigung mit remove-NTFSrights komplett entfernen und neu zuweisen

gelöst Frage von wolkenloserWindows Server2 Kommentare

Hallo, ich möchte gerne das anlegen eines Neuen Users per Script steuern. Bei unserem Fileserver ist es üblich das ...

Batch & Shell

Ordnerberechtigung per Batch - Powershell - Script auf Home- und Profileshare

Frage von notherBatch & Shell20 Kommentare

Guten Abend liebe Mitleidenden, ich suche nach einem Script, welches mir Anhand einer AD-Abfrage oder Liste die Berechtigungen einer ...

Neue Wissensbeiträge
Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 7 StundenWindows 101 Kommentar

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 10 StundenSicherheit1 Kommentar

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Microsoft Office
TEAMS - Skype for business
Tipp von Nebellicht vor 10 StundenMicrosoft Office

Hallo, ms ersetzt Skype for business durch TEAMS. Also, nicht wundern wenn mit der OFFICE365 Umgebung kein Skype for ...

Windows 10

Windows 10: Cortana und die Suche gehen bald wieder eigene Wege

Information von Frank vor 14 StundenWindows 102 Kommentare

Microsoft hat einen neuen Insider Build von Windows 10 veröffentlicht (Fast Ring, Version 18317), wo die digitale Assistentin "Cortana" ...

Heiß diskutierte Inhalte
Windows Server
Uhren gehen immer wieder falsch
Frage von killtecWindows Server23 Kommentare

Hallo, ich habe folgende Konstellation: 1. Physischer DC Div. Virtuelle DC's auf Hyper-V Servern Die Hyper-V-Server, der Physische DC ...

Switche und Hubs
Medienkonverter mit 12 oder 24 Ports gesucht
Frage von wmuellerSwitche und Hubs20 Kommentare

Guten Morgen, ich bin auf der Suche nach einem größeren Medienkonverter, der "stumpf" 1:1 die Ports auf über ein ...

Windows Server
Client in die Domäne einbinden - Allgemeine Frage dazu
gelöst Frage von RalphTWindows Server18 Kommentare

Moin, ich habe 2 DCs in einer Hauptstelle und 2 DCs in einer Nebenstelle. Ich bringe in der Hauptstelle ...

Windows 10
VM wächst schnell von 14 auf 35 GB an - warum?
Frage von degudejungWindows 1018 Kommentare

Hallo, ich bin ein Freund schlanker VMs und setze daher gerne mit dem Erscheinen einer neuen Win10 Version - ...