5404
Goto Top

Rechte der User einschränken - W 2003 Server

Neuling bittet um Hilfe!

Hallo,

ich bin eigentlich Lehrer und neu in der "Admin Branche". Ich betreue neben meiner eigentlichen Arbeit an einer Schule 70 Rechner mit 700 Usern (Schülern und Lehrern)

Wir haben nun ein "neues" System - W 2003 Server - W2K Clients uns haben mit dem Programm NETADMIN 2003 unsere User angelegt.

Leider darf im Moment jeder User so gut wie alles.
Wir möchten nun, dass jeder User nur sein Homeverzeichnis und ein Tauschverzeichnis sowie ein Klassentauschverzeichnis sieht und darauf zugreifen kann. Sonst sollte er keine Rechte besitzen. Besonders sollte er nicht auf die Netztwerkumgebung zugreifen können.
Wie mach ich das??? Gibt's da ein Tool?

Ich habe die User unter Active Directory in Gruppen von Lehrern und Schülern unterteilt - die Schüler sind jeweils noch in Klassen unterteilt.

Ich hoffe auf Hilfe!

Gruß und Dank im Voraus

Alexander

Content-Key: 3045

Url: https://administrator.de/contentid/3045

Printed on: April 20, 2024 at 00:04 o'clock

Member: Ancient
Ancient Oct 07, 2004 at 17:53:47 (UTC)
Goto Top
alsoich weis nicht wie du die User angelget hast aber standardmäßig ist jeder user nur user und sollte daher von haus aus auf dme betriebsystem nix dürfen..

ich weis nicht wie das NET ADMIN 2003 macht da ich meine user immer manuell direkt im AD anlege.
kanns sein das der net admin die alle zu admins macht by default schau mal welcher gruppe die user angehören.

Wegen den Dateizugriffen :

das dürfte kein problem sein gib dne usenr halt keien schreib rechte außer auf ihre ordner.

und wegen einschränkungen im allgemeinen :

das tool ist beim server dabei es nennt sich group policy editor.
damit kansnt du für bestimmte OU's bestimmte reglen festlegen und sogut wie alles einschränken.

MFG Ancient
Member: das-omen
das-omen Oct 07, 2004 at 19:37:00 (UTC)
Goto Top
Hi!

Mach die in Ruhe eine Strategie wie du welche Rechte verteilen willst. Danach legst du die entsprechenden Ordner an und vergibst dir jeweiligen Rechte auf Dateisystemebene nicht auf Freigabeebene.
Wieso bei dir jeder USer alles darf Frage ich mich. Kann es sein dass du den USern Adminrechte gegeben hast? Du solltest dann dringend die Rechte der USer einschränken.


Tschau

Das Omen
Mitglied: 2095
2095 Nov 17, 2004 at 20:05:28 (UTC)
Goto Top
hi
dafür brauchst du gar kein tool wie....
neue organisationseinheit oder ordner im ad aussuchen da die alle reinhauen die stark eingeschränkt werden mussen...
dann unter verwaltung glaub gruppenrichtlinie den ordner ausuchen dann bearbeitetn und du haste die wie der kollege erwähnte group policy editor. die richtlinien definieren und die sache ist geritzt.....
lehrer die keine ahnung von server oder wenig ahnung haben auch ne richtlinie def. da auch lehrer gerne rumspielen.....man hat ja erfahrungen........
Member: gemini
gemini Nov 17, 2004 at 21:14:18 (UTC)
Goto Top
Bei so vielen Usern solltest du die Homeverzeichnisse auf eine eigene Platte oder Partition legen und Kontigente einrichten.
User (Schüler wie Lehrer!) verbrauchen IMMER den Platz der zur Verfügung steht, egal wie viel es auch ist.

Und, da hat das_omen ganz Recht, in der Ruhe liegt die Kraft!!
Die Zeit die du in Planung investierst spart dir nachher das 10-fache an Lauferei und Nerven.