W2K3 Server User u Gruppe anlegen mit sehr eingeschränkten Zugriffsrechten nur drucken alle Drucker im LAN und nur Zugang zum Internet
Hallo in die Runde 
Bin neu in diesem Forum und auch ein Rookie im Bereich Server-Admin und von daher bereit, mir vieles anzulesen & zu diskutieren... Freue mich daher auf reges Feedback zu meinem Problem...
Ich benötige Euren Input, um folgende Aufgabe sicher umestzen zu können:
Status: Win 2003 Server als Domaine.
Es muss eine neue Usergruppe angelegt werden, die in unserem LAN ausschließlich Zugriff auf
die beiden Netzwerkdrucker sowie zum Internet haben soll.
Hierbei soll vermieden werden, dass die sich auf dem Server befindlichen Ordner & Dateien
von dieser speziellen Usergruppe überhaupt gesehen werden.
Der Zugang dieser Gruppe erfolgt hauptsächlich über einen W-Lan AP.
Hierfür habe ich den Netgear R6300 WLAN Gigabit Router 802.11ac Dual-Band AC1300 / N900 1300MBit geordert...
Da ich die Admin-Funktion nur in TZ inne habe und leider nicht auf dem aktuellen Wissensstand bin, bitte die Erklärungen
so simpel und nachvollziehbar, wie nur möglich
Lieben Dank für Euren Support.
Sascha
Bin neu in diesem Forum und auch ein Rookie im Bereich Server-Admin und von daher bereit, mir vieles anzulesen & zu diskutieren... Freue mich daher auf reges Feedback zu meinem Problem...
Ich benötige Euren Input, um folgende Aufgabe sicher umestzen zu können:
Status: Win 2003 Server als Domaine.
Es muss eine neue Usergruppe angelegt werden, die in unserem LAN ausschließlich Zugriff auf
die beiden Netzwerkdrucker sowie zum Internet haben soll.
Hierbei soll vermieden werden, dass die sich auf dem Server befindlichen Ordner & Dateien
von dieser speziellen Usergruppe überhaupt gesehen werden.
Der Zugang dieser Gruppe erfolgt hauptsächlich über einen W-Lan AP.
Hierfür habe ich den Netgear R6300 WLAN Gigabit Router 802.11ac Dual-Band AC1300 / N900 1300MBit geordert...
Da ich die Admin-Funktion nur in TZ inne habe und leider nicht auf dem aktuellen Wissensstand bin, bitte die Erklärungen
so simpel und nachvollziehbar, wie nur möglich
Lieben Dank für Euren Support.
Sascha
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 193824
Url: https://administrator.de/forum/w2k3-server-user-u-gruppe-anlegen-mit-sehr-eingeschraenkten-zugriffsrechten-nur-drucken-alle-drucker-im-lan-193824.html
Ausgedruckt am: 19.04.2025 um 04:04 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
wie schaut die Rechtevergabe für die Freigaben aus?
Müssen die Benutzer dieser Gruppe noch Mitglied anderer Gruppen sein?
Eine schnelle Möglichkeit: Gruppe erstellen und neue Benutzer die es betrifft dort mitglied werden lassen und aus der Gruppe der Domänen-Benutzer rauswerfen.
Wenn jetzt bei den Freigaben keine NTFS-Rechte für Jeder gegeben wurden, können die mit den Konten nur sehen, was ihrer Gruppe und Jeder (Autehntifizierter Benutzer) auch sehen.
Wenn auch bestehende Nutzer dort Mitgiled werden sollen, könnte mann auf den Freigaben mit Verweigerung für die entsprechende Gruppe arbeiten.
Gruß
Chonta
wie schaut die Rechtevergabe für die Freigaben aus?
Müssen die Benutzer dieser Gruppe noch Mitglied anderer Gruppen sein?
Eine schnelle Möglichkeit: Gruppe erstellen und neue Benutzer die es betrifft dort mitglied werden lassen und aus der Gruppe der Domänen-Benutzer rauswerfen.
Wenn jetzt bei den Freigaben keine NTFS-Rechte für Jeder gegeben wurden, können die mit den Konten nur sehen, was ihrer Gruppe und Jeder (Autehntifizierter Benutzer) auch sehen.
Wenn auch bestehende Nutzer dort Mitgiled werden sollen, könnte mann auf den Freigaben mit Verweigerung für die entsprechende Gruppe arbeiten.
Gruß
Chonta
Hallo,
rechte Maustaste auf den Arbeitsplatz (Das Symbol auf dem Desktop) dann verwalten.
Dann haste eine MMC offen dort bei Freigaben schauen, da sihst Du was für Freigaben es gibt und auch den Pfad im Dateisystem.
Rechts Klick eigenschaften auf eine der Freigeben gibt Dir eine Karteikarte: Freigaberechte sind die Rechte die auf der Freigabe liegen und unter Sicherheit sind die NTFS Rechte des Ordners zu sehen.
Wo Du die neune Benutzer anlegst ist Prinzipiell egal. Und vergib Zugriffe auf Freigaben nur an Gruppen!
Ich enmpfehle Dir die mmc anzusehen vor allem Activdirectuory Benutzer und Computer.
Für die Verwaltung von Benutzern finde ich die normalen mmc besser geeignet als die Serververwaltungskonsole.
Wenn alles richtig ist gibt es für die Benutzer und Gruppen die neu angelegt wurden auch OUs, damit man richtig mit Gruppenrichtlinien arbeiten kann.
Im übrigen, wenn da jemand nur ins Internet soll und drucken können muss, dann braucht der kein AD Konto.
Der muss sich dann auf seinem Rechner den Druckertreiber installieren und internet hat der eh.
Also steht die generelle Frage, was soll erreicht werden und warum noch im Raum.
Gruß
Chonta
rechte Maustaste auf den Arbeitsplatz (Das Symbol auf dem Desktop) dann verwalten.
Dann haste eine MMC offen dort bei Freigaben schauen, da sihst Du was für Freigaben es gibt und auch den Pfad im Dateisystem.
Rechts Klick eigenschaften auf eine der Freigeben gibt Dir eine Karteikarte: Freigaberechte sind die Rechte die auf der Freigabe liegen und unter Sicherheit sind die NTFS Rechte des Ordners zu sehen.
Wo Du die neune Benutzer anlegst ist Prinzipiell egal. Und vergib Zugriffe auf Freigaben nur an Gruppen!
Ich enmpfehle Dir die mmc anzusehen vor allem Activdirectuory Benutzer und Computer.
Für die Verwaltung von Benutzern finde ich die normalen mmc besser geeignet als die Serververwaltungskonsole.
Wenn alles richtig ist gibt es für die Benutzer und Gruppen die neu angelegt wurden auch OUs, damit man richtig mit Gruppenrichtlinien arbeiten kann.
Im übrigen, wenn da jemand nur ins Internet soll und drucken können muss, dann braucht der kein AD Konto.
Der muss sich dann auf seinem Rechner den Druckertreiber installieren und internet hat der eh.
Also steht die generelle Frage, was soll erreicht werden und warum noch im Raum.
Gruß
Chonta