[2k] Rechten structuur fileserver

Pagina: 1
Acties:
  • 233 views sinds 30-01-2008
  • Reageer

  • DyStiC
  • Registratie: November 2000
  • Niet online

DyStiC

'Atta way, baby!

Topicstarter
Ik wil onze file server voorzien van een goede rechten structuur aangezien het momenteel een rommeltje is. Ik heb een share aangemaakt op de server, met full contoll voor 'Everyone'.

Dan wil ik vervolgens de rechten op NTFS gaan toepassen, de map structuur van onze sever ziet er vrij simpel uit: X:\users\%username%\

Nu wil ik eigenlijk dat in de 'users' dir niemand iets kan aanmaken/hernoemen/verwijderen, dus ik zet de rechten op de users-dir: Read voor Everyone.

Vervolgens op een de dir %username%, Overneembare machtigingen verwijderen en de betreffende user toevoegen en deze change rechten geven (read, write, delete), echter dan kan de gebruiker zijn eigen map weer verwijderen.
Dus ik probeer dan deze rechten slechts op 'Alleen submappen en bestanden' toe te passen, echter dan kan de user zijn eigen dir niet eens in. Ik loop hier al een tijdje mee te kloten, volgens mij zie ik iets heel simpels over het hoofd maar ik kom er niet uit.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 24-03 15:48

mutsje

Certified Prutser

List op de root folder "Users" met Creator Owner erin met special permissions (wordt automatisch aangemaakt). Zo heb ik de structuur ook vaak. toplevel alleen list en rest is voor users FC.

  • DyStiC
  • Registratie: November 2000
  • Niet online

DyStiC

'Atta way, baby!

Topicstarter
mutsje schreef op donderdag 10 maart 2005 @ 09:49:
List op de root folder "Users" met Creator Owner erin met special permissions (wordt automatisch aangemaakt). Zo heb ik de structuur ook vaak. toplevel alleen list en rest is voor users FC.
Ah okay dus ipv lees rechten op de folder "Users" geef je ze alleen List rechten, ik snap alleen dat stukje van Creator Owner niet met special permissions.
Echter maakt het niets uit of ik de root dir read of list maak, de gebruikers kunnen nog steeds hun eigen directory verwijderen.

Het probleem zit hem in de rechten op de %username% folders, in de situatie zoals in de m'n startpost kan de gebruiker zijn eigen directory verwijderen wat dus niet de bedoeling is.

En als ik dit wil voorkomen door op deze folder de betreffende gebruiker Modify rechten te geven voor "Subfolder and Files Only" en Read&Execute rechten voor "This Folder, subfolders and files" kan de gebruiker geen files/mappen aanmaken in zijn folder (alleen in subdirectories van zijn eigen folder).

[ Voor 31% gewijzigd door DyStiC op 10-03-2005 10:21 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 24-03 15:48

mutsje

Certified Prutser

dat klopt op het moment dat een user inlogt wordt zijn profile aangemaakt en dus krijgt hij / zij Full Control en is owner van de folder. Wat dus inhoud dat hij / zij er mee doen en laten kan wat hij / zij wil :)

Dus je maakt je share hidden door er een $ achter te zetten en dan kan een user em ook niet meer vinden.. naja die het niet weten dat ie hidden is ;)

[ Voor 27% gewijzigd door mutsje op 10-03-2005 10:55 ]