[KIX]Homedir toegankelijk voor iedereen

Pagina: 1
Acties:
  • 37 views sinds 30-01-2008

  • Reb87
  • Registratie: Maart 2003
  • Niet online
Voor een schoolproject moeten we een server/client systeem opzetten. Alles verloopt redelijk goed. Maar ik ben op 1 punt vast komen te zitten. In het kix script wordt er voor elke gebruiker een homedirectory aangemaakt en gemapped. Echter, als een gebruiker naar "extra" -> "nieuwe netwerkverbinding" gaat, kan hij gewoon een nieuwe mapping aanmaken en zo in andermans homedir komen.

Het script:

code:
1
2
3
4
5
if not exist("\\server\homedirs\@userID")
    MD "\\server\homedirs\@userID"
endif

use h:"\\server\Homedirs\@userID"


De map "Homedirs" is geshared met als share permissie voor "everyone" - "Full control". Nu is het meest voor de hand liggend natuurlijk in de policy gewoon uit te zetten dat mensen een netwerkverbinding mogen maken, maar dan kunnen ze alsnog gewoon direct er naartoe (via het UNC path).

Heeft iemand mischien een suggestie?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

moet je je NTFS rechten maar goed zetten op de home share. Creator owner FC en everyone list. ben je der ook. Aardig basis kennis dit.

  • Reb87
  • Registratie: Maart 2003
  • Niet online
Bedankt Mutsje. Stom van mij, ik had er helemaal overheen gekeken. Ik moest trouwens wel Everyone "write" rechten geven. Anders kon de homedir niet aangemaakt worden.

  • Asteroid9
  • Registratie: Maart 2002
  • Nu online

Asteroid9

General Failure

Dan mag je je wel wat verder verdiepen in bestandspermissies...

Om te beginnen is die full control permissie echt niet nodig, de userdirectories moet je gewoon handmatig of via een script aanmaken en alleen de juiste user rechten geven, klaar.

Dit lijkt qua beveiliging nergens op, een mapping afschermen is zinloos als ze op NTFS niveau volledige toegang hebben. ;)

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


  • Reb87
  • Registratie: Maart 2003
  • Niet online
Asteroid9 schreef op zondag 16 april 2006 @ 19:52:
Dan mag je je wel wat verder verdiepen in bestandspermissies...

Om te beginnen is die full control permissie echt niet nodig, de userdirectories moet je gewoon handmatig of via een script aanmaken en alleen de juiste user rechten geven, klaar.

Dit lijkt qua beveiliging nergens op, een mapping afschermen is zinloos als ze op NTFS niveau volledige toegang hebben. ;)
Wel lezen he ;) Dat heb ik zonnet gedaan. Totaal over het hoofd gezien tijdens het opzetten van het project...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-02 14:37

Koffie

Koffiebierbrouwer

Braaimeneer

Zie genoemde tips.
Besides : het laten aanmaken van een homedir door een logonscript is wel het meest ranzige wat je bedenken kunt :X

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.