[2000] Server: Groepen in de praktijk*

Pagina: 1
Acties:

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19-03 22:32

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Groepen, ondanks dat ik een aantal MS certificaten heb en al een paar jaar systeembeheerder ben is het kwartje nooit gevallen. Misschien komt het omdat ik dit nog nooit van scratch af aan heb hoeven opzetten. In ieder geval zie ik door de bomen het bos niet meer en hoop ik dat het met dit topic wat helderder gaat worden en uiteindelijk het kwartje valt. :)

Daarnaast ben ik benieuwd naar wat best practices als het gaat om het werken met groepen.

De situatie:
- 1 Windows 2000 domein in native-mode
- gebruikers werken op 1 afdeling
- de afdeling heeft een gedeelde map
- de afdeling heeft een distributielijst in Exchange
- alle gebruikers van de afdeling zijn gelijk
- de gebruikers van een afdeling moeten in de distributielijst zitten en recht hebben om te werken in de gedeelde map
- aan de naamgeving van de groep wil ik kunnen aflezen wat voor groep het is

Per afdeling heb ik dus 2 groepen nodig, eentje om rechten op een directory aan toe te kennen en eentje die als distributielijst in Exchange kan dienen, bijvoorbeeld:

SEC_Administratie:
- security group
- domain local

DIS_Administratie:
- distribution group
- domain local

Elke gebruiker van de afdeling Administratie moet dus in deze 2 groepen geplaatst worden.

Mijn vragen:
- Klopt deze gedachtengang?
- Hoe kan ik nu nesting toepassen om het overzichtelijker te maken?

Exchange en Office 365 specialist. Mijn blog.


  • mutsje
  • Registratie: September 2000
  • Nu online

mutsje

Certified Prutser

global group kan in local group. in 2003 kan je ook een global group in een global group zetten maar volgens mij niet in 2000. Heb het even niet bij de hand hier een 2000 domain :)

Dus je moet inderdaad even over nesten nadenken en anders moet je idd gewoon 2 groepen aanmaken. Maar... je kunt ook 1 groep aan beide resources toevoegen als rechten dus zowel op je share als op je distribution list. Dus heb je in principe maar 1 groep nodig heb je ook geen nesting issue.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19-03 22:32

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
mutsje schreef op dinsdag 22 november 2005 @ 09:46:
Maar... je kunt ook 1 groep aan beide resources toevoegen als rechten dus zowel op je share als op je distribution list. Dus heb je in principe maar 1 groep nodig heb je ook geen nesting issue.
Hoe bedoel je dat? Wat voor een groep moet ik dan maken als ik hem zowel wil gebruiken als distributielijst, als voor het toekennen van rechten op een directory?

Of begrijp ik je verkeerd?

Exchange en Office 365 specialist. Mijn blog.


  • mutsje
  • Registratie: September 2000
  • Nu online

mutsje

Certified Prutser

Jazzy schreef op dinsdag 22 november 2005 @ 11:07:
[...]
Hoe bedoel je dat? Wat voor een groep moet ik dan maken als ik hem zowel wil gebruiken als distributielijst, als voor het toekennen van rechten op een directory?

Of begrijp ik je verkeerd?
Nou gewoon een global security group. In Exchange5.5 kon je gewoon de NT groepen op mailboxen zetten :) en dan geef je ze gewoon exchange rechten als open mailbox etc.. Dus je kan gewoon een global security group maken die aan een DL hangen hoewel je geen rechten op een DL nodig hebt omdat een DL alleen exchange objects bezit dus als er een email op binnenkomt verstuurd hij een pointer naar een member van die DL groep. (tijd om te gaan lezen?)

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Jazzy schreef op dinsdag 22 november 2005 @ 09:36:
Per afdeling heb ik dus 2 groepen nodig, eentje om rechten op een directory aan toe te kennen en eentje die als distributielijst in Exchange kan dienen, bijvoorbeeld:
Euh? Ik heb hier een security group die ik rechten geef op allerlei resources, en die ook een emailadres heeft.. (en dus gewoon als distribution group fungeert?) :)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19-03 22:32

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Dat kan dus ook, en is nog veel eenvoudiger. Dus ik maak 1 groep aan:

Administratie
- security group
- domain local
- mail enabled

Dus dan kan ik die zowel gebruiken om de groep toegang te geven tot een directory als om ze mail te sturen. Mmm, waarom dan nog moeilijk doen met een distribution group?

[ Voor 12% gewijzigd door Jazzy op 22-11-2005 14:57 ]

Exchange en Office 365 specialist. Mijn blog.


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19-03 22:32

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Jazzy schreef op dinsdag 22 november 2005 @ 14:55:
Dat kan dus ook, en is nog veel eenvoudiger. Dus ik maak 1 groep aan:

Administratie
- security group
- domain local
- mail enabled

Dus dan kan ik die zowel gebruiken om de groep toegang te geven tot een directory als om ze mail te sturen. Mmm, waarom dan nog moeilijk doen met een distribution group?
Even mezelf quoten. :)

Waarom zou ik een ditribution group kiezen als ik een mail enabled security group ook kan gebruiken als distributielijst?

Exchange en Office 365 specialist. Mijn blog.


  • mutsje
  • Registratie: September 2000
  • Nu online

mutsje

Certified Prutser

Dat is gewoon een keuze Jazzy die jij moet maken :) ieder richt een omgeving anders in

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19-03 22:32

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
mutsje schreef op dinsdag 06 december 2005 @ 08:54:
Dat is gewoon een keuze Jazzy die jij moet maken :) ieder richt een omgeving anders in
Duh. :)

Het doel van dit topic is juist dat ik begrijp hoe het zit en kan navertellen waarom ik een keuze gemaakt heb. In dit geval is me duidelijk dat het op 2 manieren kan maar ik heb niet duidelijk waarom ik voor de ene of voor de andere optie zou kiezen. Dus ik kan ook niet overzien wat de impact van deze keuze is.

Vandaar dat ik vraag of iemand me dit kan uitleggen.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Een distribution group kan gebruikt worden voor email-distributie, en er kan GEEN security mee worden geregeld.

Een security group kan ook gebruikt worden voor email-distributie, en er kan WEL security mee worden geregeld.

Kortom: distributie kan met beiden, security alleen met security groups.

Maar let op of het binnen je bedrijf wel wenselijk is dat security en distributie in 1 groep zitten... Ben zelf al tegengekomen dat een afdeling toch opeens begon te miepen met "hij moet wel bij die bestanden kunnen, maar moet niet die email krijgen". :(

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 19-03 22:32

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Natuurlijk, dat is het. Dan ga ik toch maar met gescheiden groepen (blijven) werken zoals ik in mijn startpost uiteen zette.

Maar nu weet ik tenminste waarom ik dat doe. :) Bedankt allemaal.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1