Toon posts:

[Win2k] Folders zonder rechten niet zien

Pagina: 1
Acties:

Verwijderd

Topicstarter
Is het in te stellen, en zo ja hoe? om:

ervoor te zorgen dat je folders waarop je geen rechten hebt ook niet te zien krijgt.

Ik heb een shared drive met 50 folders. Totaal heb ik 150 useraccounts.

Een bepaald useraccount heeft maar read&write rechten op 3 folders. Ik wil dus de andere 47 folders niet laten zien voor die useraccount. Ik ben lang bezig geweest met read/traverse folders rechten, deze zijn geen oplossing.

?

Verwijderd

[v] List Folder Contents: [v] -> [ ] (vinkje weghalen)

Verwijderd

Topicstarter
Heb ik geprobeerd, dan zie je nog altijd de folder staan, alleen krijg je de inhoud niet te zien. :|

[ Voor 3% gewijzigd door Verwijderd op 16-01-2003 22:40 ]


Verwijderd

Verwijderd schreef op 16 januari 2003 @ 22:40:
Heb ik geprobeerd, dan zie je nog altijd de folder staan, alleen krijg je de inhoud niet te zien. :|
Alles op Deny dan maar?

Verwijderd

Topicstarter
Nog aan gedacht, maar dan moet ik 147 useraccounts deny rechten geven op 3 folders.

  • blackd
  • Registratie: Februari 2001
  • Niet online
En groepen maken van een zooi accounts?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
Dat mag niet wegens security policies die mij opgelegd zijn. Zelfs al zou ik ze in groepen indelen, dan moet ik op elke nieuwe folder weer een deny neerzetten voor elke groep op specifieke folders.

In Novell krijg je die folders gewoon niet te zien, op dit moment zet ik een fileserver om van Novell naar W2K, en ik weet niet hoe ik de gebruikers moet gaan uitleggen dat i.p.v. 3 folders ze er 50 te zien krijgen, en als ze daarop klikken dat ze "access denied" krijgen.

Verwijderd

waarom gebruik je niet het $ teken achter je share? De mappen kan je dan gewoon via het login script mappen voor de user. Zo zien ze iig geen shares meer.

Verwijderd

Verwijderd schreef op 17 januari 2003 @ 10:21:
waarom gebruik je niet het $ teken achter je share? De mappen kan je dan gewoon via het login script mappen voor de user. Zo zien ze iig geen shares meer.
mee eens

Verwijderd

er is maar 1 share... waar alle gebruikers naar connecten... een $ achter die share zetten werkt dus niet, dan blijf je nog alle folders zien... (en alle 50 dirs sharen is ook geen optie... je hebt maar 26 letters :))

je zou wel een tweede share kunnen aanmaken en de 3 dirs verplaatsen naar de nieuwe share... (evt te mappen met dezelfde letter). deny laat de folders overigens ook zien... aangezien je op de share minimaal list of read moet hebben

  • Vavoom
  • Registratie: Juli 2001
  • Laatst online: 16-12-2024
Verwijderd schreef op 17 januari 2003 @ 11:01:
er is maar 1 share... waar alle gebruikers naar connecten... een $ achter die share zetten werkt dus niet, dan blijf je nog alle folders zien... (en alle 50 dirs sharen is ook geen optie... je hebt maar 26 letters :))
Als je een $ achter de sharenaam zet, dan is deze share hidden. Zijn de onderliggende folders ook geshared? Anders zou je die 50 folders niet mogen zien, omdat de bovenliggende folder een hidden-share is.

  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 23-07 23:00

Nowhereman

Ygenweis

Kun je geen gebruik maken van een DFS?

-Pwn the day-


Verwijderd

waarom regel je het dan niet met je login script?

Verwijderd

Tja, dit hoort er dus gewoon bij, als je van Novell naar een NT-variant over gaat stappen. Je zult van die 50 mappen toch echt 50 hidden shares moeten maken. Gelukkig mag je voor een share-name meer dan 1 letter gebruiken, de beperking van het aantal letters in het alfabet speelt dus niet echt. Via loginscripts kun je dan voor elke gebruiker netwerkverbindingen maken naar die hidden shares.

Hiervoor is het dus wel heel erg handig, als je met security groups gaat werken. Kortom: Je kunt niet op een Novell-manier werken, als je Win2k servers hebt..... Zolang je alles via 1 share regelt, kunnen je gebruikers altijd de hele mappenstructuur hieronder zien. Je zou hooguit de gebruikers door middel van het script verbindingen kunnen geven in hun verkenner naar de juiste map (bijv. net use K: \\servernaam\sharenaam\mapnaam). Maar dat is niet monkey-proof, omdat de gebruikers deze share ook handmatig via de verkenner kunnen benaderen d.m.v. het UNC-pad (\\servernaam\sharenaam). Dan zien ze alsnog de mappenstructuur. De sharenaam kunnen ze ook nog eens heel simpel achterhalen.

[ Voor 33% gewijzigd door Verwijderd op 21-01-2003 23:37 ]


  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 00:06

L0g0ff

omg

Nowhereman schreef op 17 January 2003 @ 16:02:
Kun je geen gebruik maken van een DFS?
Dit is idd een standaard "probleem" van de overgang novell w2k (ik ben er zelf ook een keer tegenaan gelopen). Wat je idd zou kunnen doen is een dfs root opzetten. Vervolgens zou je bijvoorbeeld in die root een map "develop" kunnen aanmaken en vervolgens alle shares die te maken hebben met ontwikkeling in die dfs develop zetten.

Dit is volgens mij de enige nette manier om alles weg te werken.

Blog.wapnet.nl KompassOS.nl


Verwijderd

Topicstarter
Veel dank voor de oplossingen. Ik ga dfs eens onderzoeken. Het loginscript aanpassen mag alleen per hoge uitzondering, en niet door Europese werknemers. (USA is leijdend in mijn bedrijf)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Als het puur een probleem is voor je gebruikers, en niet voor jezelf, zou je de volgende (wat lelijke) oplossing kunnen gebruiken. Zorg dat de rechten goed staan, en creeer vervolgens een nieuwe share, in die nieuwe share zet je simpelweg 3 shortcuts direct naar de mappen waar ze wel in mogen (op UNC naam).

Hiermee los je het probleem niet op, maar zorg je wel dat je gebruikers niet in de war raken :)
Pagina: 1