tom990
Goto Top

Shared Folder - Leitung - best practice Bsp

Hallo zusammen.

Ich habe ein Dilemma, und zwar: bei uns gibt es mehrere Abteilungen. Jede Abteilung hat ihr eigenes Netzwerklaufwerk. Jetzt möchte der Leiter und sein Stv. einer Abteilung einen eigenen Abteilungsordner, wo nur sie zwei darauf zugreifen können.

Für mich stellt sich jetzt die Frage: mache ich diesen Ordner als Unterordner im Abteilungsordner und gebe nur dem Leiter und seinem Stellvertreter die Sichtberechtigung oder ist es doch besser ein ganz neues, eigenes Share zu machen für die zwei. Ich habe die Angst das, wenn ich den Leitungsordner im gemeinsamen Netzwerklaufwerk mache, sie vielleicht in der Eile etwas woanders speichern oder verschieben (falscher Unterordner), was aber nicht für andere Mitarbeiter vorgesehen ist.

Was meint ihr?

Vielen Dank für eure Hilfe.
Viele Grüße
Tom

Content-Key: 1741112162

Url: https://administrator.de/contentid/1741112162

Printed on: April 27, 2024 at 17:04 o'clock

Member: StefanKittel
StefanKittel Nov 02, 2023 at 17:28:43 (UTC)
Goto Top
Moin,

meine 50 Pfennige: So wenig Netzwerklaufwerke wie möglich.
Es ist verwirrend wenn Personen verschiedene, oder noch schlimmer gleiche, Buchstaben für die Shares haben.

"Die Datei liegt unter t:\ablage"
"Ich hab kein T, meinst Du q?"
"Was ist Q?"

So wenige Shares wie Möglich.
Berechtigungen über Gruppen regeln.

Ich habe für Deinen Fall einen Ordner Organisation wo Spezial-Ordner reinkommen die nicht vorhersehbar waren.

Stefan
Member: feuerbrand
feuerbrand Nov 02, 2023 at 20:10:02 (UTC)
Goto Top
Hallo

Bei uns
Unterordner im Abteilungsordner
Verantwortung ist beim User und nicht in der IT.

Gruss
feuerbrand
Mitglied: 8585324113
8585324113 Nov 02, 2023 at 23:42:35 (UTC)
Goto Top
Weniger ist Mehr.

Weniger Netzlaufwerke, mehr auf UNC Pfaden arbeiten und ABE aktivieren, dann kommen auch die Begabten klar.
Member: wecanIT
Solution wecanIT Nov 03, 2023 at 06:31:39 (UTC)
Goto Top
Hallo,

arbeitet ihr nach dem AGDLP Prinzip?

AGDLP


Grüße
Ralf
Member: em-pie
Solution em-pie Nov 03, 2023 updated at 08:06:36 (UTC)
Goto Top
Moin,

kurzum:
Wir leben es so, dass es die AD-Gruppen
  • Abteilung
  • Abteilungsleitung gibt

Die Gruppe Abteilungsleitung ist gleichzeitig Mitglied der Gruppe Abteilung
Der MA "Max Chef" ist Mitglied der Gruppe Abteilungsleitung und daher automatisch auch Mitglied der Gruppe Abteilung
Seine "Untertanen" werden nur der Gruppe Abteilung zugeordntet.

Auf dem FileServer gibt es eine Freigabe: Shares mit folgender Struktur
Share
 - Abteilung 1
   - Leitung
   - Ordner X
   - Ordner Y
 - Abteilung 2
   - Leitung
   - Ordner X
   - Ordner Y
 - Abteilung 3
   - Leitung
   - Ordner X
   - Ordner Y

Dann existieren noch AD-Gruppen der Art
  • share_Department1_rw
  • share_Department1_r
  • share_Department1_Leader_rw
  • share_Department1_Leader_r
und je nach Organisationstruktur kommen dann die o. g. AD-Gruppen in die share_Department1_... Gruppen
wobei die beiden AD-Gruppen share_Department1_rw und share_Department1_r keine Rechte auf den Ordner der Abteilungsleitung haben (Vererbung deaktiviert)


Das folgt also exakt dem Ansatz, den Kollege @wecanIT oben verlinkte
Member: tom990
tom990 Nov 03, 2023 at 08:36:11 (UTC)
Goto Top
Zitat von @wecanIT:

Hallo,

arbeitet ihr nach dem AGDLP Prinzip?

AGDLP


Grüße
Ralf

Hallo Ralf,

vielen Dank für deine Antwort und den Link zum sehr hilfreichen Artikel.
Member: tom990
tom990 Nov 03, 2023 at 08:36:57 (UTC)
Goto Top
Zitat von @em-pie:

Moin,

kurzum:
Wir leben es so, dass es die AD-Gruppen
  • Abteilung
  • Abteilungsleitung gibt

Die Gruppe Abteilungsleitung ist gleichzeitig Mitglied der Gruppe Abteilung
Der MA "Max Chef" ist Mitglied der Gruppe ABteilungsleitung und daher automatisch auch Mitglied der Gruppe ABteilung}Seine "Untertanen" werden nur der Gruppe {{Abteilung zugeordntet.

Auf dem FileServer gibt es eine Freigabe: Shares mit folgender Struktur
Share
 - Abteilung 1
   - Leitung
   - Ordner X
   - Ordner Y
 - Abteilung 2
   - Leitung
   - Ordner X
   - Ordner Y
 - Abteilung 3
   - Leitung
   - Ordner X
   - Ordner Y

Dann existieren noch AD-Gruppen der Art
  • share_Department1_rw
  • share_Department1_r
  • share_Department1_Leader_rw
  • share_Department1_Leader_r
und je nach Organisationstruktur kommen dann die o. g. AD-Gruppen in die share_Department1_... Gruppen
wobei die beiden AD-Gruppen share_Department1_rw und share_Department1_r keine Rechte auf den Ordner der Abteilungsleitung haben (Vererbung deaktiviert)


Das folgt also exakt dem Ansatz, den Kollege @wecanIT oben verlinkte

Super. Vielen Dank für die Erklärung. Das hat mir sehr geholfen.
Viele Grüße
Tom