user directories maken.. ik kom niet uit de rechten

Pagina: 1
Acties:

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
ik weet niet of deze vraag professioneel genoeg is voor dit forum maar ik denk dat hier de mensen zitten die me kunnen helpen met onderstaande. Mocht ik hier fout zitten zou hij dan een move kunnen krijgen ipv een slot?

info:
Ik heb een file/internet servertje staan met win2k server. De clients zijn Win2k prof.
Ik heb GEEN domein maar een workgroup.
Iedereen logt in op zn client met administrator rights.
Harde schijven zijn NTFS.

vraag:
Wat ik wil is dat iedereen een eigen directory krijgt met quota's enzo. Ze moeten wel elkaars bestanden kunnen lezen maar mogen niet kopieren naar die directory.

Wat ik nu heb geprobeerd. Rechtermuisknop op een dir. en dan bij security instellen dat "everyone" mag lezen maar niet schrijven. En dan per dir de bijbehorende user rechten geven om te lezen én schrijven.

Maar dat werkt niet. Ik denk dat de bijbehorende gebruiker toch eerst tegenkomt dat everyone niet mag schrijven dus dat die regel overruled ofzo :?

Weet iemand een betere manier? Ik verwacht niet dat ik iemand z'n stappenplan klakkeloos over neem hoor. Ik wil er best wat voor doen maar ik zit nu effe helemaal vast. :(

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

Ik zou toch echt naar een 2000 AD gaan als ik jou was

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • spook
  • Registratie: Oktober 2000
  • Niet online
Als je geen domein hebt, betekent dat iedereen lokaal inlogd. Wil je iemand anders rechten geven op usernaam dan zul je op de machine waar je wilt sharen alle users aan moeten maken op de share machine met de zelfde naam en wachtwoord als op de clients.

(het maken van een domein maakt dit veel makkelijker)

(c) GO - Respect verdien je niet door een status die je hebt, maar door het gedrag wat je laat zien.
Life is a Joke!, but not all jokes are funny.


  • Angelfire
  • Registratie: September 2000
  • Laatst online: 12:08

Angelfire

AKA AZwaanR or RZA

Als je Everyone ergens een deny hebt gegeven dan gaat het niet werken.
Deny gaat ALTIJD boven een Allow.
Als je everyone ergens lees rechten geeft, dan hoef je geen deny op schrijf te zetten. Als je de rechten niet hebt, dan mag het ook niet.

I play my enemies like a game of chess...


  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
Ik denk dat ik dan maar op een domein moet overstappen. Brengt dit geen grote gevolgen met zich mee voor de clients? Werken ze dan nog wel als de server door bepaalde redenen niet functioneerd?

Verwijderd

nee dan kan je niet meer op het domain inloggen... maar lokaal kan altijd wel (met een "ander" account dan). om hoeveel clients gaat het en hoeveel ervaring heb je met een domain (0?)

Verwijderd

Ik neem bij het volgende even aan dat je voor elke gebruiker een directory X aanmaakt...waar X de gebruikersnaam ofzo is. En dan al deze dirs weer in een andere map Z. Waarschijnlijk moet je dan de onderstaande settings doen:

Directory "Z": NTFS permission-> Admin-full control, gebruikers-read

Directory "X": NTFS Permission-> Gebruiker "X"- full controll , everyone- read
"Overneembare machtigingen...." op tabblad security niet aanvinken en bij advanced aanvinken..."machtigingen opnieuw instellen voor onderliggende mappen.

Ik hoop dat je hier een beetje uitkomt.

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
Verwijderd schreef op 18 september 2002 @ 15:42:
nee dan kan je niet meer op het domain inloggen... maar lokaal kan altijd wel (met een "ander" account dan). om hoeveel clients gaat het en hoeveel ervaring heb je met een domain (0?)
domain 0 ervaring :) (ja inloggen op school)

clients van 7 tot 20

heb weleens lanparty maar staan er verder niet zoveel dus

Verwijderd

Zit ik net te bedenken......

Kan je de gebruikers niet allemaal een homedir geven....gebruiker selecteren in usermanager -> eigenschappen -> tabblad profiel en dan een homedir of basismap aangeven. bv: \\serverX\homedirs$\%username%

Op je server dus ff een map homedir aanmaken en deze sharen als "homedir$" (dan is ie hidden) en dan de bovengenoemde rechten regelen....

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
Verwijderd schreef op 18 september 2002 @ 15:50:
Zit ik net te bedenken......

Kan je de gebruikers niet allemaal een homedir geven....gebruiker selecteren in usermanager -> eigenschappen -> tabblad profiel en dan een homedir of basismap aangeven. bv: \\serverX\homedirs$\%username%

Op je server dus ff een map homedir aanmaken en deze sharen als "homedir$" (dan is ie hidden) en dan de bovengenoemde rechten regelen....
moet je daar dan niet eerst een domein voor hebben?

Verwijderd

Voor zover ik weet niet....start je usermanager eens op bij een willekeurige machine (met MMC-snapin ofzo) en doe het bovenste.

Als je lokaal op een pc zit kan je ook naar: Configuratiescherm -> gebruikers en wachtwoorden -> tabblad geavanceerd -> geavanceerd -> gebruikers -> zie vorige reply

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
ok op die manier heb ik nu gezorgd dat een client in een eigen map terecht komt.. (connect Z: to \\server\.....

maar nu kan nog steeds iedereen in die map.. en kopieren wat ie wil... ik ga nu dus per user instellen wat ie wel of niet mag in die map.. en niet meer met everyone spelen dan maar :)

Verwijderd

Het volgende zou moeten werken..........

Op de map van de gebruiker de volgende NTFS permissions zetten:

Everyone - Read (verder niks aanvinken)
"gebruiker X" - Modify\full controll (wat je wil)

Als het goed is kan iedereen nu alles lezen in de map van gerbuiker X en gebruiker X kan ook deleten\knippen etc.

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
dat wilde niet lukken.. want dan staat er al bij everyone dat alles alleen read is, write is dus denied.. een deny is altijd sterker dan een allow las ik net ergens hier

ik denk dat het nu wel gaat lukken.

nu ik geen everyone meer gebruik maar gewoon iedereen persoonlijk zn rechten geef werkt t wel.

(dat had ik ook al geprobeerd maar had everyone gewoon in het rijtje laten staan :) )

Verwijderd

Je moet bij everyone geen enkele deny aanvinken alleen permit (read).

Dan moet het echt wel werken....

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
Verwijderd schreef op 18 september 2002 @ 16:23:
Je moet bij everyone geen enkele deny aanvinken alleen permit (read)
deny ben ik nog niet eens aangekomen.. maar ik had bij everyone alleen read aangevinkt

ik denk dat de rest dus meteen als deny wordt opgenomen ofzo :? (zeker weten niet aan deny gezeten)

Verwijderd

Waarschijnlijk worden de beveiligingsinstellingen van de directory erboven overgenomen....dit kan je zoals eerder beschreven uitvinken!

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
OMG

als ik nu op een client naar de NTFS security ga van de homedir kan je zonder problemen je eigen rechten aanpassen

hier is iedeen baas over eigen computer dus ze kunnen inloggen met admin.. Op de server heb ik naam van administrator gewijzigd en een paswoord en toch kunnen ze alles regelen.

edit:
huh?

administrators (ook op de clients) krijgen de melding dat ze alleen de permissions kunnen lezen en niet wijzigen.. wel kunnen ze ownership nemen

hoe kan ik dat beperken?

Verwijderd

Ik hoop je een beetje geholpen te hebben.....5 uur -> tijd om naar huis te gaan!!!!!

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Topicstarter
Verwijderd schreef op 18 september 2002 @ 16:42:
Ik hoop je een beetje geholpen te hebben.....5 uur -> tijd om naar huis te gaan!!!!!
kwartier te vroeg vriend :P

ja bedankt in ieder geval.. zit nog steeds met ownership kwestie.. als ik dat kan kunnen mn vrienden ook ownership overnemen.. dat wil ik juist niet

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

PNS -> NT :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Als je dit nog leest.......waarschijnlijk kan je dat soort rechten op die directory's wel zetten met Local Policies?!

Verwijderd

NTFS permissies.

REGEL1. DENY gaat voor ALLOW, dus nergens deny opzetten normaal gesproken.

behalve als je bijvoorbeeld een hele groep rechten wil geven, maar 1 persoon uit die groep niet, dan geef je die ene persoon een deny, en de groep allow.

En een domein opzetten stelt geen poep voor.

vul 1 x DCPROMO in je start>run

gewoon next next next, kom je ergens niet uit, vraag het dan maar weer.

eerst lezen en faq natuurlijk
Pagina: 1