Toon posts:

Toegangsrechten beperken tot 1 PC in een werkgroep

Pagina: 1
Acties:

Verwijderd

Topicstarter
In een netwerk staan een aantal PC’s waarvan er één uitsluitend dient als back-up machine.
Allen draaien onder WinXp Pro behalve de PC die back-ups neemt en Win2000 herbergt.
Op iedere Xp machine is één gedeelde map met de te back-uppen data aangemaakt zodat de Win2000 over de middag zijn werk kan doen met SynckBack.
Hoe kan ik er voor zorgen dat de verschillende gebruikers elkaars data niet kunnen benaderen maar dat die data alleen “gezien” wordt door de back-up PC?
Ik heb het systeem van machtigingen en beveiliging niet echt door, vandaar mijn vraag.

HDG

  • Edho
  • Registratie: Mei 2003
  • Laatst online: 19-03 11:40

Edho

Heeft Canon A570IS

Als je een map shared, kun je achter de sharenaam een $ plaatsen. De map is dan wel te benaderen, maar verschijnt niet automatisch in de netwerkomgeving. Dat heet een 'hidden share'.
De rechten heb je dan nog niet geregeld! Maar misschien is dit voor jou al voldoende.

Edho


  • silverstorm
  • Registratie: Februari 2005
  • Laatst online: 25-03 23:09

silverstorm

tearing me apart

Draait je back-upmachine de backups of draaien de clients afzonderlijk een back-up en zetten dit op de back-upmachine? Voor de eerste situatie moet je back-upmachine rechten geven om de bestanden van de machines. En voor de 2e situatie kan je een aantal shares aanmaken per computer. Of je moet uitvinden hoe je een backup onder een andere gebruiker uitvoerd, zodat je deze "alleen" rechten geeft op directory.

Poverty stole your golden shoes, but it din’t steal your laughter
Fools memorize, smart people make notes

Het sysadmin irc-cafe


Verwijderd

Maak op alle machines een backupaccount aan met hetzelfde username en pw.
Geef alleen de gebruiker van de xp machine en dit backupaccount rechten op de share en klaar is clara (op ntfs niveau de rechten zetten, niet op share niveau)

[ Voor 13% gewijzigd door Verwijderd op 04-01-2007 14:03 ]


Verwijderd

Topicstarter
Bedankt.

Voor alle duidelijkheid:
De back-up machine –voor het gemak even Server genoemd - onttrekt de data aan de afzonderlijke PC’s.

Wat ik plan is het volgende:
Ik maak op elke PC – voor hetzelfde gemak even werkstation genoemd – een account aan met de naam van de Server account. In mijn geval ‘Operator’, passwoord gelijk aan wat ik op de Server ingeef.
Dat doe ik in Computerbeheer -> Lokale gebruikers en groepen -> Gebruikers en maak al die Operators lid van de groep Administrators.
In de gedeelde map op elk werkstation verwijder ik onder Machtigingen de gebruiker ‘Iedereen’, en geef de naam in van de account die standaard aangemeld is op het werkstation plus de naam Operator. Beide geef ik volledig beheer.
Op die manier, samen met het $-teken achter de Share naam, denk ik dat de gedeelde mappen niet meer zichtbaar zullen zijn voor anderen op het netwerk en tegelijk ook niet meer toegankelijk behalve voor de Server. Ik ben er alleen nog niet uit of ze met het $-teken nog zichtbaar zullen zijn voor de Server maar dat probeer ik wel.
Het is me ook niet duidelijk of ik iets moet wijzigen aan het tabblad ‘Beveiliging’.

N.B. Prima forum vind ik dit, na het lezen van een aantal berichten.

HDG

Verwijderd

Topicstarter
iis5_rulez,
"op ntfs niveau de rechten zetten, niet op share niveau"

Alle schijven zijn NTFS. Maar verder begrijp ik niet wat je bedoeld.

HGD
Pagina: 1