netwerktoegang user lid van verkeerde groep

Pagina: 1
Acties:

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
Goed probleem is al volgt, is niet echt mijn probleem maar heb aangeboden om te helpen.

Even het probleem simpeler gemaakt:

2 gebruikers groepen

A
Persoon1
Persoon2
Persoon3

B
Persoon4
Persoon5
Persoon6

Op de netwerk schijf hebben we dus ook MAP-A en MAP-B. Jullie snappen het al A is voor de A groep en B voor de B groep.

Maar ja nu moet 1 persoon van A ook in B kunnen kijken, nu kan ik hem dan wel uit groep A halen en los bij A en B neerzetten (dus niet in een usergroup) maar het betreft veel meer mappen en gebruikers dus dat is niet echt een optie(want die ene persoon van A mag weer niet de overige mappen van B bekijken) En aangezien weigeren voor toestaan gaat, is dit wel een beetje lastig. En ik een vriend probeer te helpen dacht ik mssn hebben jullie tips.

Excuses voor het moeilijke verhaal maar kan het niet veel makkelijker verwoorden.

[ Voor 11% gewijzigd door Operations op 10-03-2006 13:01 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


Verwijderd

Dit gaat je niet lukken met slechts twee groepen. Je zult meerdere groepen moeten maken.

  • silverstorm
  • Registratie: Februari 2005
  • Laatst online: 31-03 11:05

silverstorm

tearing me apart

Het makkelijkste is dit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
Groep A
  Pers 1
  Pers 2
  Pers 3

Groep B
  Pers 4
  Pers 5
  Pers 6

R_map_A (de groep die rechten op die map geeft)
R_map_B

Poverty stole your golden shoes, but it din’t steal your laughter
Fools memorize, smart people make notes

Het sysadmin irc-cafe


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
Verwijderd schreef op vrijdag 10 maart 2006 @ 13:02:
Dit gaat je niet lukken met slechts twee groepen. Je zult meerdere groepen moeten maken.
Ja maar weigeren blijft toch voor toestaan gaan. Dus ik kan pers 1 wel lid maken van groep C maar doordat hij ook lid is van groep A en die op weigeren staat kan hij er dan toch niet in.

@silverstorm

Dat heb ik nu toch?

[ Voor 5% gewijzigd door Operations op 10-03-2006 13:12 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 22:51

Nitroglycerine

Autisme: belemmering en kracht

Per "branch" zul je een groep aan moeten maken. Gangbaar is toruwens om 2 groepen per branch aan te maken, een lees-groep en een wijzig-groep. Zo kun je onderscheid maken wat iemand mag doen enzo. Heb je dieper in de mappenstructuur weer een wijzende rechtenkwestie, dan zul je hier nieuwe groepen voor aanmaken.
Als je de naamgeving van de groepen zodanig eenvoudig laat dat er aan de hand van de groepsnaam makkelijk te achterhalen is waar de groep vandaan komt, dan zal dit het beheer vergemakkelijken.


edit: ken trouwens enkel rechten toe aan groepen die er ook daadwerkelijk wat mee moeten. Niet alle groepen per map toevoegen, alles op weigeren zetten en enkel diegene op toestaan zetten. Dat werkt erg verwarrend.

[ Voor 19% gewijzigd door Nitroglycerine op 10-03-2006 13:14 ]

Hier kon uw advertentie staan


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
Nitroglycerine schreef op vrijdag 10 maart 2006 @ 13:13:
Per "branch" zul je een groep aan moeten maken. Gangbaar is toruwens om 2 groepen per branch aan te maken, een lees-groep en een wijzig-groep. Zo kun je onderscheid maken wat iemand mag doen enzo. Heb je dieper in de mappenstructuur weer een wijzende rechtenkwestie, dan zul je hier nieuwe groepen voor aanmaken.
Als je de naamgeving van de groepen zodanig eenvoudig laat dat er aan de hand van de groepsnaam makkelijk te achterhalen is waar de groep vandaan komt, dan zal dit het beheer vergemakkelijken.


edit: ken trouwens enkel rechten toe aan groepen die er ook daadwerkelijk wat mee moeten. Niet alle groepen per map toevoegen, alles op weigeren zetten en enkel diegene op toestaan zetten. Dat werkt erg verwarrend.
Ja maar als ik niks over toevoeg dus niet weiger/toestaan dan kunnen die personen er gewoon in (SBS is de server waar het om gaat) toch? map naamgeving is vrij eenvoudig gehouden, dus dat is idd makkelijk te beheersen. Ja maar de personen die er niet in mogen, zijn ook niet bevoegd om het te lezen dus. Wil niet zeggen dat het geen handige tip is hoor :P

[ Voor 12% gewijzigd door Operations op 10-03-2006 13:19 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 17-04 17:35
Volgens mij gelden altijd de hoogste rechten. Dus als een user en geen rechten heeft en lees rechten dan gelden de lees rechten.
Dus je zou Persoon 1 ook los rechten kunnen geven op Map B. Dat moet ook kunnen.

Ervan uitgaande dat dit NT rechten zijn.

Hail to the king baby!


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
urk_forever schreef op vrijdag 10 maart 2006 @ 13:18:
Volgens mij gelden altijd de hoogste rechten. Dus als een user en geen rechten heeft en lees rechten dan gelden de lees rechten.
Dus je zou Persoon 1 ook los rechten kunnen geven op Map B. Dat moet ook kunnen.

Ervan uitgaande dat dit NT rechten zijn.
Je moet ff startpost beter lezen (no offence maar het staat er :P), los rechten geven kan wel maar omdat het veel meer mappen en personen betreft is dat een tijdrovende klus en niet erg efficient.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 22:51

Nitroglycerine

Autisme: belemmering en kracht

Als je een groep GEEN rechten geeft door die niet toe te voegen, dan kunnen ze er ook niet bij. Je hoeft niet alles toe te voegen en te weigeren om rechten af te dwingen.

Hier kon uw advertentie staan


  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
urk_forever schreef op vrijdag 10 maart 2006 @ 13:18:
Volgens mij gelden altijd de hoogste rechten. Dus als een user en geen rechten heeft en lees rechten dan gelden de lees rechten.
Dus je zou Persoon 1 ook los rechten kunnen geven op Map B. Dat moet ook kunnen.

Ervan uitgaande dat dit NT rechten zijn.
/FF offtopic
De Deny rechten gaan nog voor de Allow rechten. :)
Dus die staan boven aan de lijst...

  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 17-04 17:35
@TheGeneral: Inderdaad, moet beter lezen.

Verder zie ik er geen oplossing voor behalve even een tijdje achter de server/pc te gaan zitten en rechten uit te gaan delen. Dit kan je dan doen door er speciale groepen voor aan te maken of gebruikers rechtstreeks rechten op te geven.
Je zal hoe dan ook de deny rechten weg moeten halen en een speciale lees groep maken, waar je dan gebruikers in kan zetten die er in kunnen lezen.
Dus wat Nitro zegt, geen deny rechten op de mappen zetten maar alleen allow rechten. Lijkt mij het makkelijkst.

@ShellGhost: Ik had ook niet gelezen dat hij overal deny rechten op had staan :P

Hail to the king baby!


  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Je hebt groepen: A & B
Je hebt gebruikers: 1,2,3,4,5,6
Groep A mag in map A komen, Groep B in map B.
Met een paar muisklikken maak je Persoon 1 ook lid van Groep B, en klaar ben je.

Ey!! Macarena \o/


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
Kom hier toch nog maar even op terug. Het is namelijk zo als ik niet deny/allow doe, dus de groep helemaal niet toevoeg in de security ze gewoon toegang hebben. Ze kunnen zelfs mappen aanmaken en verwijderen.

Echter hier boven zeggen een aantal dat dit niet mogelijk zou moeten zijn. Moet hiervoor niet een policy aangepast worden ofzo?

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
schopje! Vandaag iemand met een heldere kijk op dit vraagstuk?

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 22:51

Nitroglycerine

Autisme: belemmering en kracht

Moet je eens kijken bij de uitgebreide rechten. Mogelijk hebben standaard groepen - zoals domain users - er wel rechten op. Die standaard groepen (muv Domain administrators) moet je weghalen, want je regelt je rechten nu via speciale groepen.

Hier kon uw advertentie staan


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 01-04 23:22
Nitroglycerine schreef op maandag 13 maart 2006 @ 10:00:
Moet je eens kijken bij de uitgebreide rechten. Mogelijk hebben standaard groepen - zoals domain users - er wel rechten op. Die standaard groepen (muv Domain administrators) moet je weghalen, want je regelt je rechten nu via speciale groepen.
Ja die heb ik weggehaald, gebruikers zijn slechts lid van 1 groep. Om in de context van het eerder genoemde verhaal te blijven, groep A of B.

De volgende groepen staan erin bij map A:

Groep A
Administrators
System
( Dus geen domain users/domain admins)

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5

Pagina: 1