Beveiliging lijkt niet goed te werken

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • PeeCee
  • Registratie: September 2005
  • Laatst online: 20-06 22:57
Ik wil het volgende toepassen:

Gebruiker is lid van Groep A. Groep A heeft de goepen B,C en D als leden. Groep B,C en D hebben beveiligde toegang tot een map op een gedeelde netwerkmap.

Nu heb ik het volgende geval:
- Policy gekoppeld aan groepen B,C en D worden niet toegepast
- Toegang tot mappen van groepen B,C en D op netwerkmap wordt afgewezen

Ik heb op google gezocht op groep lid van een groep (also in EN). Maar ik vindt eigenlijk nergens wat ik nu eigenlijk fout doe.

De scope groepen A,B,C en D zijn Global en type is security.

Kan iemand mij uitleggen wat hier aan de hand is? Ik heb namelijk geen zin meer om aan een gebruiker 20 groepen toe te moeten voegen :(

Omgeving:
Server: W2k8 SBS
Client: W7
Toepassing: Login op domein

[ Voor 4% gewijzigd door PeeCee op 18-05-2011 15:18 ]


Acties:
  • 0 Henk 'm!

  • Wceend
  • Registratie: Oktober 2000
  • Laatst online: 16-05 11:41
begin maar eens met wat duidelijker te zijn.

wat ik lees is dat een gebruiker lid is van groep a

groep a heeft als leden groep b,c en d

groep a heeft dus de volgende leden:
-gebruiker
-groep b
-groep c
-groep d

lijkt me zeer logisch als gebruiker lid is van groep a dat zijn rechten toegang tot de mappen worden geweigerd.

Je moet in dat geval groep a lid maken van groep b,c en d.
Mogelijk begrijp ik je verkeerd maar dit lees ik uit je vraag.

Acties:
  • 0 Henk 'm!

Anoniem: 378504

Is het niet zo dat je bij de W7 werkstation in moet stellen dat netwerk mapsharing gebruikt mag worden met wachtwoord uitschakelen.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 30-06 20:29

Equator

Crew Council

#whisky #barista

Volgens mij maak je een cruciale denkfout:
A-G-DL-P is de vuistregel/ezelsbruggetje
spoiler:
All guys do love Pamela

Accounts zijn lid van een Globale groep
Een Globale groep is Lid van een Domain Local Groep (Of weer van een Globale groep)
Een Domain Local groep krijgt permissies op een resource.

Edit: Iets te snel op verstuur geklikt..

Jij maakt nu een gebruiker lid van group A.
Tevens zijn de groepen BC& D ook lid van de groep A.

Als jij nu permissies toekent aan groep B op een resource dan mag de gebruiker in groep A daar niet bij..

[ Voor 28% gewijzigd door Equator op 18-05-2011 15:22 ]


Acties:
  • 0 Henk 'm!

  • PeeCee
  • Registratie: September 2005
  • Laatst online: 20-06 22:57
Ik zeg wel eens F staat voor Fail.. F is nu van toepassing.

Domme denkfout gemaakt inderdaad. O-)