Vreemd probleem met Windows Server 2008 (of ik begrijp het gewoon niet, dat kan ook):
Ik heb een share gemaakt en "Everyone" full control gegeven (op shareniveau), zoals ik dat ooit geleerd heb. (Mij is verteld dat je de permissies regelt in het security-tab en niet op shareniveau, vandaar.)
Dan heb ik bij security de "normale" permissies, voor Administrators, SYSTEM en dergelijke. Als ik niets wijzig aan deze instellingen en ook geen gebruikers toevoeg kunnen de gebruikers toch bij deze map komen en hier wijzigingen in aanbrengen. Datgene wat erop staat kan niet worden gewijzigd, wel kunnen er bestanden en mappen worden toegevoegd.
Waaróm dit zo is begrijp ik wel, de account groep "Users" staat in de permission entries met daarbij de read/execute/create/write/append attributen. Ik kwam erachter dat de "Authenticated users" niet meer als zodanig bestaat, deze hangt tegenwoordig onder "Users".
Als ik dus met een gebruiker inlog dan is het logisch dat bovenstaande gebeurt. Tot zo ver het, voor mij, begrijpelijke.
Wat ik niet begrijp is dat als ik de Users-permissies weggooi, ik er met mijn Administratoraccount niet meer bij kan. Vervolgens snap ik niet hoe ik het dan wél zo kan instellen dat gekeken wordt naar de groep die ik erin zet en niet naar authenticated users...
Ik kan natuurlijk permissions gaan deny'en op gebruikersnaam maar volgens mij is dat niet de bedoeling. (En dat zou een hel zijn met 100+ users ofzo)
Met Windows 2003 was het piece of cake... Gebruiker aanmaken, deze niet lid maken van Users maar van een andere groep en vervolgens die groep wel of geen toegang geven....
Wat doe ik verkeerd? Iemand die hier een idee over heeft?
Ik heb een share gemaakt en "Everyone" full control gegeven (op shareniveau), zoals ik dat ooit geleerd heb. (Mij is verteld dat je de permissies regelt in het security-tab en niet op shareniveau, vandaar.)
Dan heb ik bij security de "normale" permissies, voor Administrators, SYSTEM en dergelijke. Als ik niets wijzig aan deze instellingen en ook geen gebruikers toevoeg kunnen de gebruikers toch bij deze map komen en hier wijzigingen in aanbrengen. Datgene wat erop staat kan niet worden gewijzigd, wel kunnen er bestanden en mappen worden toegevoegd.
Waaróm dit zo is begrijp ik wel, de account groep "Users" staat in de permission entries met daarbij de read/execute/create/write/append attributen. Ik kwam erachter dat de "Authenticated users" niet meer als zodanig bestaat, deze hangt tegenwoordig onder "Users".
Als ik dus met een gebruiker inlog dan is het logisch dat bovenstaande gebeurt. Tot zo ver het, voor mij, begrijpelijke.
Wat ik niet begrijp is dat als ik de Users-permissies weggooi, ik er met mijn Administratoraccount niet meer bij kan. Vervolgens snap ik niet hoe ik het dan wél zo kan instellen dat gekeken wordt naar de groep die ik erin zet en niet naar authenticated users...
Ik kan natuurlijk permissions gaan deny'en op gebruikersnaam maar volgens mij is dat niet de bedoeling. (En dat zou een hel zijn met 100+ users ofzo)
Met Windows 2003 was het piece of cake... Gebruiker aanmaken, deze niet lid maken van Users maar van een andere groep en vervolgens die groep wel of geen toegang geven....
Wat doe ik verkeerd? Iemand die hier een idee over heeft?