Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe werkt bij jullie het beleid omtrent rechten op de mappen

Pagina: 1
Acties:

  • DutchPlayer
  • Registratie: Augustus 2000
  • Laatst online: 11-11 11:30
Beste Tweakers,


Wij willen hier de netwerkschijf opnieuw indelen en nu was het idee van de manager om de afdeling managers zelf de rechten te laten uitdelen voor zijn medewerkers op de mappen van de desbetreffende afdeling.

Het is een optie maar wil je dat wel zo hebben als afdeling IT kwa beheer. Dus ik ben een beetje aan het rond vragen hoe het bij andere mensen op het werk geregeld is.

Meeste voorkomende beleid wat ik tot nu toe ben tegen gekomen, is dat de aanvraag voor rechten op bepaalde mappen via de afdelings manager doorgespeeld worden naar de afdeling IT. En met de goedkeuring van de afdelings manager kan het verzoek verwerkt worden.

Mijn vraag is dus eigenlijk, hoe gaat dat in de organisatie waar jij werkt?

Alvast bedankt voor jullie reakties!

AMD 7800X3D - Lian Li HydroShift - Asus TUF X670E - Corsair Vengance 2x16GB 6000Mhz- Gigabyte RTX4070 Super 12GB - Kingston 1TB M2 - Crucial MX100 512GB - Lexar 2TB M2 - Lian Li O11D Evo RGB - Corair RM750Watt - LG 38


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 16:27

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Vaak is het zo dat een leidinggevende een autorisatieverzoek mag indienen. Per organisatie is dat verschillend. Ik ken ook organisaties dat een leidinggevende het niet mag aanvragen, maar dat er een bepaald persoon wordt aangesteld om al die aanvragen te verzamelen, te bekijken en dan laat doorzetten naar de IT afdeling.

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:24

Predator

Suffers from split brain

Laat nooit users met FS rechtenstructuren knoeien ! :(
IT is voor IT'ers.

Hou het highlevel voor hen. Maak een procedurebeschrijving zodat ze aanpassingen kunnen aanvragen.
Eventueel met bijhorend document voor hen zodat alles netjes geregeld is en er nooit discussie is.

Maar laat ze nooit zelf zo'n dingen aanpassen. Dat is het begin van het einde ...

Everybody lies | BFD rocks ! | PC-specs


  • Soundstorm2010
  • Registratie: September 2010
  • Laatst online: 03-07 14:07
Ben ik helemaal mee eens... Als ze zelf dingen gaan aanpassen (terwijl ze er geen verstand van hebben, ook al denken ze zelf meestal van wel) is inderdaad het begin van het eind

Hier op werk (geheim) wordt alles centraal geregeld... Wil je ergens in kunnen of een programma aanspreken, dan moet je dat via standaard proceduren aanvragen en wachten tot je toegang krijgt.. Veel makkelijker en overzichtelijker ook nog eens (als je het tenminste goed doet)

Build To PLay /\ Kicking Ass, and Taking Names // My New Specs 2024 // Orgin: PitBullNL2010 // Steam: PitBullNL2010 //


  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
DutchPlayer schreef op dinsdag 05 oktober 2010 @ 09:24:
Meeste voorkomende beleid wat ik tot nu toe ben tegen gekomen, is dat de aanvraag voor rechten op bepaalde mappen via de afdelings manager doorgespeeld worden naar de afdeling IT. En met de goedkeuring van de afdelings manager kan het verzoek verwerkt worden.
Dat dus. Eigenlijk is dat de enige echte manier.

Verwijderd

Het is een beetje afhankelijk van de grootte van de organisatie, maar ik ben het eens met wat hierboven gezegd wordt. Bij kleinere bedrijven, waar niet echt een duidelijke hiërarchische structuur is, kun je de aanvragen direct naar IT laten gaan (dat zal vaak ook al zo gebeuren). Die kan dan, eventueel in overleg met de bedrijfsleiding, beslissen of het doorgevoerd wordt. Bij grotere bedrijven maak je gewoon gebruik van de al aanwezige hiërarchie en laat je de aanvragen via afdelingshoofden lopen. Anders word je horendol van alle aanvragen en er is tevens meteen een controlemechanisme ingebouwd.

Daadwerkelijke uitvoering van deze verzoeken ALTIJD door IT-personeel laten uitvoeren!

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 30-11 12:28
Kan je het niet automatiseren? Dat een aanvraag binnenkomt via een tool en dat vervolgens de user toegang krijgt na autorisatie van zowel IT als manager?

  • redfoxert
  • Registratie: December 2000
  • Niet online
Eventueel zou je nog groepen kunnen instellen die rechten hebben op folders waar afdelingsmanagers zelf delegated rechten op hebben om mensen toe te voegen of eruit te halen.

Je kan per groep in AD namelijk een manager instellen, eventueel zelfs nog een speciale management groep.

Maar laat ze NOOIT zelf aan het FS zitten rommelen want dat word een puinhoop.

https://discord.com/invite/tweakers


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
djluc schreef op dinsdag 05 oktober 2010 @ 11:24:
Kan je het niet automatiseren? Dat een aanvraag binnenkomt via een tool en dat vervolgens de user toegang krijgt na autorisatie van zowel IT als manager?
Is erg riskant, ik herinner me nog een klant waar een paranoide manager zat die op een gegeven moment iedereen behalve zijn team deny-rechten toekende ( dus ook de backup-gebruiker ).
Met enkel 1x verkeerd lezen door IT-medewerker kan dat dus

Dat valt wel weer te ondervangen door weer verder te gaan automatiseren, maar hoever wil je dan doorgaan?
Automatiseren om het automatiseren wordt over het algemeen niet al te erg gewaardeerd.

  • gulie
  • Registratie: Augustus 2001
  • Laatst online: 12-12-2024
Waar ik nu zit hebben we een aantal kleine bedrijven onder ons beheer, en meestal is er 1 of 2 contact personen die de rechten aanvragen.
We delen de rechten ook allen op eerste laag uit (dus D:\Map en niet D:\map\nog een map\enz.. ).
Een heel enkele dat wij naar een 2 laag gaan, maar dan staat dat ook als commentaar in de AD er bij en elke map heeft 2 groepen, een lees en een lees en schrijf, nooit gebruikers die lid zijn van de rechten van de map, maar altijd via de groep.

Ben Dis... dyc... dic... Dyslexie


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Het bovenstaande klinkt voor mij allemaal wat paranoide. Er zijn volop manieren om gebruikers zelf rechten te laten beheren zonder dat het een janboel wordt.

Als je het simpel wilt houden zonder iets te scripten: Maak zelf, op verzoek, de mappen aan en de groepen met lees- en schrijfrechten die op die mappen worden gezet. Zet die groepen in een aparte OU en delegeer de rechten erop aan een groep waar alleen de managers in staan. Installeer de admintools op de PC's van die managers en ze kunnen vervolgens alleen maar het lidmaatschap van die speciale groepen beheren. Simpel en de managers kunnen niks stuk maken.

Met wat handig programmeren kun je het allemaal nog verder automatiseren en dat zonder dat die managers extra rechten nodig hebben. Ik heb wel in bedrijven gewerkt waar dat heel goed werkte.
Pagina: 1