Toon posts:

IIS user isolation + redirection

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo

Mijn excuses mocht dit al eerder behandeld zijn maar ik vind mijn probleem niet terug in lijst met topics.
Het gaat over het volgende:
Ik zou graag een IIS-server draaien met User Isolation op AD-niveau.
Hierdoor zou ik willen dat een user inlogt met zijn AD-account + paswoord en terecht komt in zijn homemap gedefinieerd in AD. Dit lukt me momenteel al indien ik de homedir manueel zet via de betreffende AD-userattributes maar dan moet ik dit voor elke user doen.
Dit zou eventueel nog scripted gaan, maar buiten dit zou ik ook willen dat de betreffende users naar alle mappen op het netwerk kunnen waartoe ze toegang hebben via AD-groepen.

Momenteel doen we dit via Hummingbird Exeed + InetD, maar het zou dus IIS moeten worden.
Iemand een idee?

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 05-02 21:20

_Arthur

blub

Mischien kan je beter de huidige situatie uitleggen en wat er gebeurt. Want ik snap werkelijk geen hout van wat je wilt.

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 11-02 21:49
nee ik ook niet echt :)

ik weet wel dat je een user template aan kunt maken, waarbij je de homedir van de user automatisch aanmaakt:

%homeserver%\%username% dus

you had me at EHLO


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
In dit document staat vrij duidelijk hoe ftp-isolation werkt in IIS6: http://www.microsoft.com/...af4198819d4.mspx?mfr=true :)

Gebruik je overigens wel Server 2003? Geeft dat voortaan even aan in je topictitel/topicstart zoals gevraagd in Windows Servers en Server-Software - Policy

@ de hierboven: als je echt geen idee hebt waar het over gaat, misschien is het dan handig om in de toekomst niet te reageren op zo'n bericht ... doe ik ook met bijvoorbeeld de programmeer- en hardwarefora :)

[ Voor 46% gewijzigd door sanfranjake op 04-12-2007 19:26 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 05-02 21:20

_Arthur

blub

sanfranjake schreef op dinsdag 04 december 2007 @ 19:21:
@ de hierboven: als je echt geen idee hebt waar het over gaat, misschien is het dan handig om in de toekomst niet te reageren op zo'n bericht ... doe ik ook met bijvoorbeeld de programmeer- en hardwarefora :)
Snap ik. Maar aangezien ik redelijk thuis ben in IIS, kan ik de TS mischien toch helpen als hij iets verklarender te werk gaat met betrekking tot de probleem stelling.

Verwijderd

Topicstarter
Ok, sorry dat ik misschien te onduidelijk was.
De situatie nu is dat gebruikers inloggen op de ftp-server en terecht komen in hun homemap die op Active Directory niveau is gedefinieert. Van daaruit kunnen ze navigeren naar elke map waartoe ze via de security groepen onder hun AD-account toegang tot hebben.

Als ik dit instel via user isolation in IIS 6 op windows server 2003 SP2 dan kom ik inderdaad terecht in mijn homemap maar kan ik niet uit die map navigeren. Dit is logisch aangezien dat zo ingesteld is via user isolation.

Ik zoek dus een manier waarop dit wel gaat.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Misschien een hele ranzige, maar de rootfolder als share mounten, en vervolgens Access Based Enumeration erop los laten?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1