Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Externe toegang tot dataschijf

Pagina: 1
Acties:

  • pieterbeun
  • Registratie: December 2014
  • Laatst online: 24-11 21:51
Beste Tweakers,

Ik ben op zoek naar een veilige manier om niet-medewerkers van ons bedrijf toegang te geven tot specefieke mappen op onze dataschijf. Deze dataschijf is een fysieke Windows 2012 server. Maar ze moeten géén toegang krijgen tot het volledige netwerk.

- VPN toegang geven tot één specefieke map is lastig te realiseren.
- Gebruikersaccount (met GPO's) wil ik liever niet.
- DMZ is een hele dikke nee!


Kent iemand hier een goede best-practice voor?

[ Voor 3% gewijzigd door pieterbeun op 29-07-2019 12:02 ]


  • SadisticPanda
  • Registratie: Februari 2009
  • Niet online

SadisticPanda

Heet patatje :o

Moeten ze rechtstreeks kunnen werken op die schijf of gewoon documentjes kopieren?

Anders goeie ouwe ftp server erop en zo benaderen?

Marstek 5.12kw v151, CT003 v117, Sagecom Xs212 1P,


  • maubaan
  • Registratie: Oktober 2015
  • Laatst online: 13:58
iets met Sharepoint al overwogen?

I9-9900K | Asro Z390 PHANTOM GAMING 9 Z390 | GiBy8GB D6 RTX 2070 Windforce 8G | Corsair RM550X (2018) 550W ATX24 | Cooler Master ML120L RGB | Corsair Vengeance LPX 32 GB | NZXT H500


  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Waarom staat dit in Opslagtechnologie, dit is toch een vraag over netwerken?
Want volgens mij is het antwoord Client en Port isolation. Alleen communicatie toestaan met de server.

  • Starke
  • Registratie: Juli 2009
  • Laatst online: 16:29
Ook al gaat dit een beetje (erg) in tegen wat je wil:
Heb je er wel eens voor de leuk over nagedacht om in je DFS de shares toe te voegen voor de externen?

(Met uiteraard de Share / NTFS permissies gemanaged met Groups waar je gebruikersaccounts voor die externen in doet).

PS: Als het goed is kan je vanuit je standaard netwerk "bedrijf" en/of mogelijk "guest/externen" de Share (DFS) mappen met de behorende accounts.

Ik lees verder niet of ze vanuit extern toegang moeten hebben of niet. Indien vanuit extern kan je met behulp van die DFS en VPN (en de user permissions die eraan hangen) ook alleen toegang geven tot de benodigde map(pen).

Dan kan je vanuit extern (met VPN verbonden) bijvoorbeeld een mapping maken naar \\data.<bedrijfsnaam>.nl\Shares (wat uitkomt op je DFS) en in die DFS worden dan alleen de Shares getoond waar toegang tot is gegeven (met je Share / NTFS permissies met groups). Let op ik ga er hierbij wel vanuit dat je domein niet een .local is (maar gewoon een domeinnaam erachter) en dat je DFS met UNC path's hebt ingericht.

[ Voor 62% gewijzigd door Starke op 29-07-2019 22:02 ]