Toon posts:

[2003] Onderliggende homedir's automatisch rechten eigenaar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben momenteel nogal mn hoofd aan het breken over het volgende probleem:

Wij hebben hier een share genaamd homedirs$ met daarin ongeveer 300 onderliggende mappen die allemaal de inhoud van 1 van onze gebruikers bevatten. De homedirs$ share is gewoon volledig beheer voor elke domain user, maar tot nu toe is voor elke onderliggende map handmatig alleen de desbetreffende gebruiker en de administrator als rechten hebbend persoon geconfigureerd.

Omdat er binnenkort een hele berg nieuwe homedirs bij moet komen heb ik geen zin om elke map afzonderlijk te moeten gaan configureren zodat 1 gebruiker niet de inhoud van de homedir van iemand anders kan bekijken. Dit moet toch makkelijker kunnen lijkt me.

Wie weet 'how-to' krijgt een koekje :)

  • Pannenkoekkie
  • Registratie: April 2004
  • Laatst online: 28-03-2025

Pannenkoekkie

Sugar or Cheeze?

Als je bij het aanmaken van het profiel een variabele gebruikt word de map "gemaakt door de user". Dus als je bij homedir locatie: \\SERVERNAME\SHARE\%USER_NAME%$ gebruikt zou dat al voldoende moeten zijn.n Overigens werkt deze variabele ook ideaal bij het Copy user commando in de AD :)

[ Voor 20% gewijzigd door Pannenkoekkie op 08-12-2005 14:37 ]


Verwijderd

Topicstarter
Hey dat werkt inderdaad :)

Betekent dat dollarteken dat in de homedirs$ share zit dan dat users erin zelf hun map mogen creeeren?

Normaliter zou ik dat op google opzoeken, maar 'windows dollar sign' en dergelijke zijn een beetje lastige zoektermen op een goed antwoord te krijgen.

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 20-02 14:13
Een $ achter een sharenaam betekend dat deze verborgen is. Met andere woorden als je met de verkenner naar de server of werkplek toegaat, dan zie je die map share niet staan.

edit:
tiepvoutje


Als je bij het aanmaken vanuit AD de homedir laat aanmaken, dan staan de rechten meestal niet zoals de gemiddelde beheerder die wil hebben. Ik zou een batch-filetje of scriptje maken dat de rechten zet zoals je wilt (kijk eens naar xcacls uit de resource kit), door gebruik te maken van variabelen, kun je dus heel snel voor grote groepen de directories aanmaken en de rechten zetten.

[ Voor 5% gewijzigd door mbaltus op 08-12-2005 15:26 ]

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

meeste gebruikt is inderdaad \\server\profiles$

Share rechten everyone Full Control
Persoonlijk sloop ik alle ntfs rechten eruit en replace ze dan.

administrators FC
System FC
Creator Owner special permissions (FC)(subfolders and files only!!!)

nu krijgt iedere gebruiker dus zelf full controll over zijn homedirectory. Wat wel nadelig kan zijn is het FC voor de gebruiker kan deze namelijk een take ownership doen of andere rechten zetten met als gevolg dat een backup niet meer wil draaien :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Pagina: 1