Novell probleem ! Rechten gebruikers.

Pagina: 1
Acties:

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
We hebben op het bedrijf een probleem met Novell en zouden graag willen dat mensen met verstand van novell dit even lezen.
We hebben verschillende groepen werknemers en deze hebben allemaal een directory per afdeling waarin ze kunnen lezen, schrijven etc.
De directory is ongeveer zo ingedeeld:

H:\Data\Algemeen
H:\Data\Voorbereiding
H:\Data\Uitvoering

De afdeling uitvoering heeft dus ook toegang tot Voorbereiding maar wat er nu gebeurt is dat gebruikers soms met explorer per ongeluk de directory uitvoering of algemeen in de Voorbereiding schuiven.

Wat we dus willen is dat de gebruikers toegang hebben tot alle directories en IN die directories ook alles kunnen doen maar met uitzondering dat de hoofddirectories algemeen, voorbereiding en uitvoering niet kunnen worden verplaatst en verwijderd.


Wie hier een oplossing voor heeft ben ik heel dankbaar.

mvg,

Ferry Heibrink
Stagiaire Systeembeheer.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Doe eens rechtermuisknop op die mappen, en kijk naar inherited rights.
Welke recheten hebben ze ? dus :
s r w e c m f a

Verwijderd

Gelukkig heeft Novell hiervoor extra attributes
doe maar eens een rechtermuis-toets op de directories en
selecteer Netware info en selecteer in dat tabblad delete inhibit en rename inhibit. Hiermee kunnen gebruikers niet meer de ene dir in de andere slepen. Ookal hebben ze genoeg rechten.

Een betere oplossing zou zijn om explorer uit bannen en de gebruikers de beschikking te laten geven over wincommander
:)

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Laat em eerst maar eens zeggen welke versie hij heeft....
Hangt er nogal vanaf of je die utils hebt. Zit verschil in tussen 4 en 5

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op donderdag 30 augustus 2001 11:29 schreef KillerAce_NL het volgende:
Doe eens rechtermuisknop op die mappen, en kijk naar inherited rights.
Welke recheten hebben ze ? dus :
s r w e c m f a
Uitvoering heeft bijvoorbeeld de rechten: R W E C M F en geen S en A

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op donderdag 30 augustus 2001 11:42 schreef ger24 het volgende:
Gelukkig heeft Novell hiervoor extra attributes
doe maar eens een rechtermuis-toets op de directories en
selecteer Netware info en selecteer in dat tabblad delete inhibit en rename inhibit. Hiermee kunnen gebruikers niet meer de ene dir in de andere slepen. Ookal hebben ze genoeg rechten.

Een betere oplossing zou zijn om explorer uit bannen en de gebruikers de beschikking te laten geven over wincommander
:)
Nog even een vraag, als ik dat inhibit aanzet kunnen ze dan wel IN die directory mappen verplaatsen en verwijderen ?

Dit zou ik graag even willen weten want aanpassing aan het netwerk moeten hier in overleg gebeuren.

  • LeNNy
  • Registratie: Maart 2000
  • Laatst online: 02-08 22:45
Op donderdag 30 augustus 2001 12:03 schreef FerryHeibrink het volgende:

[..]

Nog even een vraag, als ik dat inhibit aanzet kunnen ze dan wel IN die directory mappen verplaatsen en verwijderen ?

Dit zou ik graag even willen weten want aanpassing aan het netwerk moeten hier in overleg gebeuren.
Het zijn attributen, die zet je op een map of file. Deze worden niet overgenomen door de onderliggende files of directory's.

als je rechten ofzo zou uitdelen zou het anders worden.

  • tricktrac
  • Registratie: November 1999
  • Laatst online: 11-06 06:36

tricktrac

PPro smp

ja, die properties zitten alleen op de directory zelf en erven niet door. Alles er onder kan men nog gewoon om zeep helpen/aapassen. Het "veiligste" is die properties op de hele VASTE directory structuur aan te brengen.

Volgens mij begrijp ik je vraag niet, of begrijp jij niet wat je vraagt.


Verwijderd

Op donderdag 30 augustus 2001 12:03 schreef FerryHeibrink het volgende:

[..]

Nog even een vraag, als ik dat inhibit aanzet kunnen ze dan wel IN die directory mappen verplaatsen en verwijderen ?

Dit zou ik graag even willen weten want aanpassing aan het netwerk moeten hier in overleg gebeuren.
zolang ze maar (c)reate en (e)rase rechten hebben in die dir gaat het goed.

Mocht je Netware 4 hebben ipv 5 dan kun je directory attributes instellen op de commandline met flag. Probeer maar eens flag /? DO

Verwijderd

Op donderdag 30 augustus 2001 12:10 schreef TrickTrac het volgende:
ja, die properties zitten alleen op de directory zelf en erven niet door. Alles er onder kan men nog gewoon om zeep helpen/aapassen. Het "veiligste" is die properties op de hele VASTE directory structuur aan te brengen.
dit kun je met het flag-commando regelen

FLAG Z:*.* /S /Di /Ri

/s zorgt er dan voor dat de dir-attributes van de onderliggende dirs ook worden meeveranderd.

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
edit: Het valt me op dat de directory dus Modify recht heeft, de users dus niet.

Ik heb overlegd maar ze willen niet op proefbasis dit proberen, ze willen eerst weten of dit echt werkt want de boel mag niet ineens platgaan.

  • tricktrac
  • Registratie: November 1999
  • Laatst online: 11-06 06:36

tricktrac

PPro smp

Op donderdag 30 augustus 2001 12:15 schreef ger24 het volgende:

[..]

dit kun je met het flag-commando regelen

FLAG Z:*.* /S /Di /Ri

/s zorgt er dan voor dat de dir-attributes van de onderliggende dirs ook worden meeveranderd.
Dit zou ik dus maar NIET doen. Op deze manier geld het ook voor files :(

Volgens mij begrijp ik je vraag niet, of begrijp jij niet wat je vraagt.


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op donderdag 30 augustus 2001 12:29 schreef TrickTrac het volgende:

[..]

Dit zou ik dus maar NIET doen. Op deze manier geld het ook voor files :(
Klopt, zag ik ook dus voeren we DIE niet uit, maar die inhibit wil ik graag meer over weten.

  • tricktrac
  • Registratie: November 1999
  • Laatst online: 11-06 06:36

tricktrac

PPro smp

Op donderdag 30 augustus 2001 12:26 schreef FerryHeibrink het volgende:
edit: Het valt me op dat de directory dus Modify recht heeft, de users dus niet.

Ik heb overlegd maar ze willen niet op proefbasis dit proberen, ze willen eerst weten of dit echt werkt want de boel mag niet ineens platgaan.
Wat bedoel je precies met de edit ??

Maak ergens op disk een copy van de directory structuur zoals die in de produktie omgeving is. Maak wat test groepen aan en en test user en ga hier ff lekker zitten testen. Niemand die er last van heeft, en je kunt het resutaat exact (laten)zien.

Volgens mij begrijp ik je vraag niet, of begrijp jij niet wat je vraagt.


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op donderdag 30 augustus 2001 12:32 schreef TrickTrac het volgende:

[..]

Wat bedoel je precies met de edit ??

Maak ergens op disk een copy van de directory structuur zoals die in de produktie omgeving is. Maak wat test groepen aan en en test user en ga hier ff lekker zitten testen. Niemand die er last van heeft, en je kunt het resutaat exact (laten)zien.
Daar dacht ik ook aan, maar dan moet ik dat zien te regelen.

Die edit was omdat ik net iets typete wat niet klopte.

  • tricktrac
  • Registratie: November 1999
  • Laatst online: 11-06 06:36

tricktrac

PPro smp

Je kunt het zelfs in je eigen homedir testen. Dan is de omgeving niet exact gelijk, maar het resultaat is het zelfde. Aan de filesystem rechten veranderd niks. Alleen de directory properties worden aangepast.

Volgens mij begrijp ik je vraag niet, of begrijp jij niet wat je vraagt.


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op donderdag 30 augustus 2001 12:40 schreef TrickTrac het volgende:
Je kunt het zelfs in je eigen homedir testen. Dan is de omgeving niet exact gelijk, maar het resultaat is het zelfde. Aan de filesystem rechten veranderd niks. Alleen de directory properties worden aangepast.
Is op zich een goed idee !

Ik moet dit alleen we even overleggen want ik mag niks veranderen zonder toestemming omdat ik stagiaire ben, logisch opzich.

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Heb het in de home directory getest!

Het werkt NIET.
Als ik de directory verschuif verplaatst ie alle bestanden die erin zitten en maakt dus het origineel leeg en laat de directory staan.

Wat gaat er fout ?

  • tricktrac
  • Registratie: November 1999
  • Laatst online: 11-06 06:36

tricktrac

PPro smp

Op donderdag 30 augustus 2001 13:37 schreef FerryHeibrink het volgende:
Heb het in de home directory getest!

Het werkt NIET.
Als ik de directory verschuif verplaatst ie alle bestanden die erin zitten en maakt dus het origineel leeg en laat de directory staan.

Wat gaat er fout ?
Niks eigenlijk. Het gevolg van die properties is dat de DIRECTORY niet meer te deleten en/of te renamen is. De files er onder zijn niet aangepast en daar kan nog gewoon alles mee gedaan worden.

Je kunt het niet zo instellen dat de gebruikers de bestanden wel kunnen aanpassen, maar niet kunnen verplaatsen. Voor beide acties is o.a. het erease propertie nodig. Mocht het zo zijn dat de (het merendeel) gebruikers de files alleen moet lezen kun je wat met toegangsrechten van die directory's spelen.

Wat je ook kunt doen is de directory readonly maken. De properties delete-inhibit en rename-inhibit worden dan automagisch(c) toegevoegd. De directory kan nog steeds verplaatst worden, al moet men een keer extra op yes drukken.

Volgens mij begrijp ik je vraag niet, of begrijp jij niet wat je vraagt.


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op donderdag 30 augustus 2001 13:55 schreef TrickTrac het volgende:

[..]

Niks eigenlijk. Het gevolg van die properties is dat de DIRECTORY niet meer te deleten en/of te renamen is. De files er onder zijn niet aangepast en daar kan nog gewoon alles mee gedaan worden.

Je kunt het niet zo instellen dat de gebruikers de bestanden wel kunnen aanpassen, maar niet kunnen verplaatsen. Voor beide acties is o.a. het erease propertie nodig. Mocht het zo zijn dat de (het merendeel) gebruikers de files alleen moet lezen kun je wat met toegangsrechten van die directory's spelen.

Wat je ook kunt doen is de directory readonly maken. De properties delete-inhibit en rename-inhibit worden dan automagisch(c) toegevoegd. De directory kan nog steeds verplaatst worden, al moet men een keer extra op yes drukken.
Dat is dan wel jammer want de uitvoerders die op afstand inbellen die drukken altijd op ja bij alles wat ze zien.
Ander nadeel is dan dat als de directory leeg is het minder goed te zien is maar voordeel is dat de rechten voor de hoofdmap niet steeds opnieuw hoeven worden ingesteld.

edit:

Dan is een enige andere oplossing dus om in het script elke directory een schijfnaam toe te wijzen, en dat willen ze niet.
Pagina: 1