Toon posts:

NTFS permissies mappen moven

Pagina: 1
Acties:

Verwijderd

Topicstarter
Momenteel ben ik bezig met het opstellen van een mappenstructuur en de bijhorende permissies.

De hoofdmap is 'Data', en daaronder zitten de volgende mappen:
- IT
- HRM
- Administratie
- Directie

In de map Data hebben alle gebruikers die toegang hebben enkel de list folder contents rechten.
Wie rechten heeft in de submappen kan bv de map IT slepen in de map HRM en omgekeerd.
Ook de gebruikers die geen lees- of schrijfrechten hebben in de submappen kunnen deze verslepen.

Daarom heb ik bij de permissies 'Modify' uitgevinkt en bij de special permissions 'Delete Subfolders & Files' aan gevinkt. Gebruikers zonder lees- of schrijfrechten in de submappen kunnen deze nu niet meer verslepen, gebruikers die wel lees- en schrijfrechten hebben kunnen dit wel nog.

Nu is mijn vraag hoe ik vermijd dat deze ook nog deze vaste structuur mappen kunnen verplaatsen.

  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 02-02 09:07

Hans.Solo

Tank n00bje :P

Dan zul je via de advanced opties specifiek moeten gaan aangeven of ze wel of niet folders mogen maken/bewerken.
Wegens gebrek aan OS: Als deze situatie zich op een server afspeelt, moet er gewoon een knop advanced aanwezig zijn waar je dit loopt in te stellen, maar dan heb ik wel zo iets van waarom in godsnaam op die folders lopen te rommelen met users ipv gewoon een paar domain locals aan te maken voor wel/niet en het lekker allemaal via de AD voor je users instellen instellen.
Als het op een werkstation is kan het zijn dat je eerst advanced filesharing moet aanzetten, voordat je advanced opties hebt om dit in te stellen.

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


Verwijderd

Topicstarter
Dit is op een windows server machine hoor. En die mappenstructuur wordt via drivemapping bij de gebruikers geplaatst die verbinding maken via een terminal server.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op dinsdag 15 september 2009 @ 11:45:
Dit is op een windows server machine hoor.
Variant?
We kunnen kiezen uit 2000, 2003, 2003R2 en 2008 inmiddels - en juist die laatste heeft allerlei nifty tricks qua NTFS up its sleeve dus zeg het maar.
Wij moeten niet gaan gokken als jij het zo kan vertellen :)

Ik kan je wat dit betreft aanraden om te zoeken in bijvoorbeeld de 2008 Resource Kit, met name wat Dan Holme heeft geschreven over (file)server provisioning.
Hij heeft ook een aantal templates waarmee je je NTFS ACLs kan herinrichten.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Het is Windows Server 2003.

  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 02-02 09:07

Hans.Solo

Tank n00bje :P

Mkay drivemapping != NTFS permissies.

Iig als ik me niet vergis zal er op het tabblad waar die rechten loopt in te stellen een knop advanced zitten waarna je een venster krijgt waar je voor users/groepen dieper in kunt gaan op wat ze wel en niet mogen zoals ook permissies om folders te maken/verplaatsen/verwijderen.
En nogmaals, domain locals gaan gebruiken, als je een beetje verloop hebt op je users, heb je er een gigantisch pokke werk aan om dan te gaan nalopen of al je rechten nog goed staan na wijzigingen.
Tevens til je hiermee ook de rechten op mappen naar AD niveau wat je beheer gewoon een stuk simpeler maakt.

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


Verwijderd

Topicstarter
Dit is op AD niveau hoor, de gebruikers zitten in groepen, en op die groepen pas ik de rechten toe.
Pagina: 1