List rechten op Windows file shares

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • hardware19
  • Registratie: Maart 2021
  • Laatst online: 18-12-2022
Mijn vraag
Wij gebruiken DFS shares waar afdelingen gezamenlijk data naartoe schrijven.
Voor elke map wordt een security groep gemaakt welke read of modify rechten krijgt.
Nu komt het regelmatig voor dat een gebruiker maar toegang mag hebben tot een specifieke map onder een andere map.
Bijvoorbeeld: \\dfsserver\afdeling\map1 en niet tot de andere mappen van \\dfsserver\afdeling.
Om de gebruiker de mogelijkheid te geven om hier naartoe te navigeren, geven we de security groep read rechten de bovenliggende map.
Dit vergt soms ontzettend veel tijd omdat mappen soms wel eens 5 mappen diep zitten en vervolgens op elke bovenliggende map read rechten uitgedeeld moeten worden.

Hoe zijn jullie ervaringen hiermee? Is dit op een andere manier op te lossen?

Relevante software en hardware die ik gebruik
DFS namespace op Windows server 2016.

Wat ik al gevonden of geprobeerd heb
List rechten toekennen op alle bovenliggende mappen.

Alle reacties


Acties:
  • +2 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 09:58
Je kan dit een IT probleem maken, en dus alles oplossen met groepen en rechten (die heel complex kunnen worden) en sommige van onze relaties kiezen daar ook voor. Dan zit je inderdaad dus met iets als list groepen in de diverse basis mappen en dan rechten op de mappen zo diep als je zelf wil, vaak in combinatie met Access-based Enumeration tot je het zo hebt als de business wil.

Wij zien echter ook (steeds meer) relaties die het een organisatorisch probleem van de business maakt, en waar simpelweg besloten wordt dat rechten zetten maar tot X mappen diep gedaan wordt, zodat je niet 5 mappen diep zit te prutsen met rechten in een afdelingsmap.

[ Voor 4% gewijzigd door Dennism op 02-12-2022 01:14 ]


Acties:
  • +1 Henk 'm!

  • technopeuter
  • Registratie: Januari 2000
  • Laatst online: 22-09 23:06
Gewoon niet doen!
Op 1 nivo rechten zetten en voor elke map 2 groepen: read en modify. Klaar.

Heb dit voor 4PB aan fileservers gedaan en is best practice

diskeltische lurker


Acties:
  • 0 Henk 'm!

  • Shadow771
  • Registratie: December 2011
  • Laatst online: 17-09 00:31
technopeuter schreef op vrijdag 2 december 2022 @ 01:18:
Gewoon niet doen!
Op 1 nivo rechten zetten en voor elke map 2 groepen: read en modify. Klaar.

Heb dit voor 4PB aan fileservers gedaan en is best practice
Ik sluit me hierbij aan. Als ze weer een 'geheime' map willen, dan moet dat gewoon maar weer een nieuwe parent share map worden. Met DFS kan je dat virtueel aanmaken en je kan in de achtergrond lekker zelf bepalen wast je die fysieke folder host.