PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
1
2
3
4
5
6
7
8
9
10
11
12
| Groep A Pers 1 Pers 2 Pers 3 Groep B Pers 4 Pers 5 Pers 6 R_map_A (de groep die rechten op die map geeft) R_map_B |
Poverty stole your golden shoes, but it din’t steal your laughter
Fools memorize, smart people make notes
Het sysadmin irc-cafe
Ja maar weigeren blijft toch voor toestaan gaan. Dus ik kan pers 1 wel lid maken van groep C maar doordat hij ook lid is van groep A en die op weigeren staat kan hij er dan toch niet in.Verwijderd schreef op vrijdag 10 maart 2006 @ 13:02:
Dit gaat je niet lukken met slechts twee groepen. Je zult meerdere groepen moeten maken.
@silverstorm
Dat heb ik nu toch?
[ Voor 5% gewijzigd door Operations op 10-03-2006 13:12 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Als je de naamgeving van de groepen zodanig eenvoudig laat dat er aan de hand van de groepsnaam makkelijk te achterhalen is waar de groep vandaan komt, dan zal dit het beheer vergemakkelijken.
edit: ken trouwens enkel rechten toe aan groepen die er ook daadwerkelijk wat mee moeten. Niet alle groepen per map toevoegen, alles op weigeren zetten en enkel diegene op toestaan zetten. Dat werkt erg verwarrend.
[ Voor 19% gewijzigd door Nitroglycerine op 10-03-2006 13:14 ]
Hier kon uw advertentie staan
Ja maar als ik niks over toevoeg dus niet weiger/toestaan dan kunnen die personen er gewoon in (SBS is de server waar het om gaat) toch? map naamgeving is vrij eenvoudig gehouden, dus dat is idd makkelijk te beheersen. Ja maar de personen die er niet in mogen, zijn ook niet bevoegd om het te lezen dus. Wil niet zeggen dat het geen handige tip is hoorNitroglycerine schreef op vrijdag 10 maart 2006 @ 13:13:
Per "branch" zul je een groep aan moeten maken. Gangbaar is toruwens om 2 groepen per branch aan te maken, een lees-groep en een wijzig-groep. Zo kun je onderscheid maken wat iemand mag doen enzo. Heb je dieper in de mappenstructuur weer een wijzende rechtenkwestie, dan zul je hier nieuwe groepen voor aanmaken.
Als je de naamgeving van de groepen zodanig eenvoudig laat dat er aan de hand van de groepsnaam makkelijk te achterhalen is waar de groep vandaan komt, dan zal dit het beheer vergemakkelijken.
edit: ken trouwens enkel rechten toe aan groepen die er ook daadwerkelijk wat mee moeten. Niet alle groepen per map toevoegen, alles op weigeren zetten en enkel diegene op toestaan zetten. Dat werkt erg verwarrend.
[ Voor 12% gewijzigd door Operations op 10-03-2006 13:19 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Dus je zou Persoon 1 ook los rechten kunnen geven op Map B. Dat moet ook kunnen.
Ervan uitgaande dat dit NT rechten zijn.
Hail to the king baby!
Je moet ff startpost beter lezen (no offence maar het staat erurk_forever schreef op vrijdag 10 maart 2006 @ 13:18:
Volgens mij gelden altijd de hoogste rechten. Dus als een user en geen rechten heeft en lees rechten dan gelden de lees rechten.
Dus je zou Persoon 1 ook los rechten kunnen geven op Map B. Dat moet ook kunnen.
Ervan uitgaande dat dit NT rechten zijn.
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Hier kon uw advertentie staan
/FF offtopicurk_forever schreef op vrijdag 10 maart 2006 @ 13:18:
Volgens mij gelden altijd de hoogste rechten. Dus als een user en geen rechten heeft en lees rechten dan gelden de lees rechten.
Dus je zou Persoon 1 ook los rechten kunnen geven op Map B. Dat moet ook kunnen.
Ervan uitgaande dat dit NT rechten zijn.
De Deny rechten gaan nog voor de Allow rechten.
Dus die staan boven aan de lijst...
Verder zie ik er geen oplossing voor behalve even een tijdje achter de server/pc te gaan zitten en rechten uit te gaan delen. Dit kan je dan doen door er speciale groepen voor aan te maken of gebruikers rechtstreeks rechten op te geven.
Je zal hoe dan ook de deny rechten weg moeten halen en een speciale lees groep maken, waar je dan gebruikers in kan zetten die er in kunnen lezen.
Dus wat Nitro zegt, geen deny rechten op de mappen zetten maar alleen allow rechten. Lijkt mij het makkelijkst.
@ShellGhost: Ik had ook niet gelezen dat hij overal deny rechten op had staan
Hail to the king baby!
Je hebt gebruikers: 1,2,3,4,5,6
Groep A mag in map A komen, Groep B in map B.
Met een paar muisklikken maak je Persoon 1 ook lid van Groep B, en klaar ben je.
Ey!! Macarena \o/
Echter hier boven zeggen een aantal dat dit niet mogelijk zou moeten zijn. Moet hiervoor niet een policy aangepast worden ofzo?
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Hier kon uw advertentie staan
Ja die heb ik weggehaald, gebruikers zijn slechts lid van 1 groep. Om in de context van het eerder genoemde verhaal te blijven, groep A of B.Nitroglycerine schreef op maandag 13 maart 2006 @ 10:00:
Moet je eens kijken bij de uitgebreide rechten. Mogelijk hebben standaard groepen - zoals domain users - er wel rechten op. Die standaard groepen (muv Domain administrators) moet je weghalen, want je regelt je rechten nu via speciale groepen.
De volgende groepen staan erin bij map A:
Groep A
Administrators
System
( Dus geen domain users/domain admins)
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5