Rechte für Dateiaustausch zwischen Abteilungen
Hallo zusammen,
da wir uns in laufe des Jahres einen neuen Fileserver zulegen wollen, bin ich im Vorfeld dabei eine neue Verzeichnisstruktur aufzubauen. Dazu kommen dann die Berechtigungen.
Neben den Ordnern für die Abteilungen gibt es noch Ordner, die für alle zugänglich und beschreibbar sind.
Beispiel:
- Allgemeines (alle ändern)
- IMS (alle lesen)
- Abteilung 1 (Abt. 1 Zugriff)
- Abteilung 2 (Abt. 2 Zugriff)
Im Moment stehe ich vor folgenden Problemen:
Eine Abteilung will Informationen einer anderen Abteilung zur Verfügung stellen.
Eine Abteilung will Informationen einer Person außerhalb der Abteilung zur Verfügung stellen.
Dabei soll vermieden werden, dass die abteilungsfremden Personen die Ordnerstruktur sehen können. Dies erreiche ich durch Listfolder-Rechte auf dem Hauptordner und AccessEnum. Der Austauschordner ist auch immer bei der Abteilung mit weniger Sicherheitsrelevanz. Z.B kopiert Buchhaltung nach Vertrieb und Personal nach Buchhaltung.
Mich würde interessieren, ob es hier noch eine andere vielleicht günstigere Lösung gibt. Desweiteren, wie ihr die einzelnen Personen organisiert. Eine Gruppe ist Pflicht, aber mit der Namensgebung tue ich mich immer noch etwas schwer.
Technik:
Windows 2003 Domäne
alter Fileserver Windows 2003
neuer Fileserver Windows 2008 R2
Clients XP bis Win7 und 2003-TS.
In diesem Sinne schon mal danke fürs antworten.
Centauri
da wir uns in laufe des Jahres einen neuen Fileserver zulegen wollen, bin ich im Vorfeld dabei eine neue Verzeichnisstruktur aufzubauen. Dazu kommen dann die Berechtigungen.
Neben den Ordnern für die Abteilungen gibt es noch Ordner, die für alle zugänglich und beschreibbar sind.
Beispiel:
- Allgemeines (alle ändern)
- IMS (alle lesen)
- Abteilung 1 (Abt. 1 Zugriff)
- Abteilung 2 (Abt. 2 Zugriff)
Im Moment stehe ich vor folgenden Problemen:
Eine Abteilung will Informationen einer anderen Abteilung zur Verfügung stellen.
Eine Abteilung will Informationen einer Person außerhalb der Abteilung zur Verfügung stellen.
Dabei soll vermieden werden, dass die abteilungsfremden Personen die Ordnerstruktur sehen können. Dies erreiche ich durch Listfolder-Rechte auf dem Hauptordner und AccessEnum. Der Austauschordner ist auch immer bei der Abteilung mit weniger Sicherheitsrelevanz. Z.B kopiert Buchhaltung nach Vertrieb und Personal nach Buchhaltung.
Mich würde interessieren, ob es hier noch eine andere vielleicht günstigere Lösung gibt. Desweiteren, wie ihr die einzelnen Personen organisiert. Eine Gruppe ist Pflicht, aber mit der Namensgebung tue ich mich immer noch etwas schwer.
Technik:
Windows 2003 Domäne
alter Fileserver Windows 2003
neuer Fileserver Windows 2008 R2
Clients XP bis Win7 und 2003-TS.
In diesem Sinne schon mal danke fürs antworten.
Centauri
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 185490
Url: https://administrator.de/contentid/185490
Ausgedruckt am: 25.11.2024 um 16:11 Uhr
6 Kommentare
Neuester Kommentar
Hi.
Du solltest genauer beschreiben, was die andere Abteilung sehen soll und ob Daten aus der Struktur kopiert werden (an einen anderen einsehbaren Ort) oder ob die Struktur selbst genutzt werden soll.
Denkbar ist, Transferverzeichnisse zu bauen
Abt1_Abt2 (Abteilung 1 darf hier für Abt2 ablegen und nur diese beiden dürfen dort lesen), A1_A3, A2_A3,... usw.
Beschreib Deine Lösung noch deutlicher und dazu, was daran nicht optimal ist.
Du solltest genauer beschreiben, was die andere Abteilung sehen soll und ob Daten aus der Struktur kopiert werden (an einen anderen einsehbaren Ort) oder ob die Struktur selbst genutzt werden soll.
Denkbar ist, Transferverzeichnisse zu bauen
Abt1_Abt2 (Abteilung 1 darf hier für Abt2 ablegen und nur diese beiden dürfen dort lesen), A1_A3, A2_A3,... usw.
Beschreib Deine Lösung noch deutlicher und dazu, was daran nicht optimal ist.
Ich kann nicht mehr dazu sagen, als im Groben unseren Ansatz zu nennen:
Nutzer haben Transferverzeichnisse, wo andere Ihnen Dateien ablegen dürfen. Dritte können diese Dateien/Ordner nicht lesen (mit ABE auch nicht sehen), da nur der Ersteller und der Transfereigner Leserechte haben. Fü Transfer zwischen Abteilungen ist fast nichts nötig, was nicht über ein gemeinsames Projektverzeichnis zu lösen ist. Und Mail wird auch benutzt, da man in keinem Fall vermeiden kann, dass Anhänge an den verkehrten Empfänger gehen, wenn der Nutzer es verdaddelt (es sei denn, man macht content inspection).
Nutzer haben Transferverzeichnisse, wo andere Ihnen Dateien ablegen dürfen. Dritte können diese Dateien/Ordner nicht lesen (mit ABE auch nicht sehen), da nur der Ersteller und der Transfereigner Leserechte haben. Fü Transfer zwischen Abteilungen ist fast nichts nötig, was nicht über ein gemeinsames Projektverzeichnis zu lösen ist. Und Mail wird auch benutzt, da man in keinem Fall vermeiden kann, dass Anhänge an den verkehrten Empfänger gehen, wenn der Nutzer es verdaddelt (es sei denn, man macht content inspection).
Klar ist die angegebene Struktur denkbar.
Jeder darf dort schreiben, aber nur der jeweilige Eigner des Transfers und die Gruppe Ersteller/Besitzer und Administratoren darf dort lesen. Das ist schonmal nachahmenswert.
\\server
\Mitarbeiterdaten [jedem ein eigenes Verzeichnis]
\Projekte
\Transfer
\Allgemein
\Fachgruppen [=Abteilungen]
\FG1
\FG2...
Eine allgemeingültige beste Lösung gibt's eh nicht.
Legt Ihr für die Transferverzeichnisse Rechtegruppen oder auch Benutzergruppen?
Struktur: \\server\transfer\amann...\\server\transfer\befrau...Jeder darf dort schreiben, aber nur der jeweilige Eigner des Transfers und die Gruppe Ersteller/Besitzer und Administratoren darf dort lesen. Das ist schonmal nachahmenswert.
Habt ihr für die Transferordner und Projektordner einen übergeordneten Ordner oder ist der jeweils in einem Abteilungsordner
Es sieht so aus:\\server
\Mitarbeiterdaten [jedem ein eigenes Verzeichnis]
\Projekte
\Transfer
\Allgemein
\Fachgruppen [=Abteilungen]
\FG1
\FG2...
Eine allgemeingültige beste Lösung gibt's eh nicht.