[win2k] share / ntfs rechten

Pagina: 1
Acties:
  • 113 views sinds 30-01-2008
  • Reageer

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 15-08 08:06
Na wat te hebben rondgekeken ben ik erachter gekomen dat het het beste is om een geshared dir helemaal open te zetten onder SHARE en dan dicht te timmeren met NTFS.

Nu heb ik dat dus gedaan. Onder share Everyone alle rechten gegeven. Toen naar het tabblad security en daar everyone op deny gezet. Daarna mijn eigen account op allow all gezet. natuurlijk kan ik nu zelf ook nergens meer in aangezien deny voor allow gaat.
Maar hoe nu verder...want haal ik everyone weg en geef per user op wat ze mogen dan is dat a) veel werk bij veel users en veel shares en b) volgens mij niet waterdicht omdat als je ff niet oplet en een nieuwe user niet toevoegd deze gelijk overal in kan komen.

Is het dan niet beter om onder shares alles dicht te gooien en met ntfs bepaalde users toegang te geven of kom ik dan op hetzelfde probleem uit.

* Zym0tiC zijn hoofd wordt ff dizzy hiervan

There is no such thing as innocence, only degrees of guilt | Flickr!


Verwijderd

Je kunt toch ook de groep everyone terugzetten en deze alleen het leesrecht geven op die map en vervolgens de gebruikers die meer mogen een account daarvoor aanmaken en rechten geven... :?

  • LionOne
  • Registratie: April 2002
  • Laatst online: 22-12-2025

LionOne

There can be only one

Wat je kan doen is op Share niveau 'everyone' 'full control' geven.
En vervolgens op NTFS niveau alleen de users of groepen benoemen die er bij moeten kunnen, dus geen denies geven.
Dan kan wel iedereen met die share connecten maar de inhoud kan alleen worden bekeken als ze ook NTFS permissies hebben.
Verwijderd schreef op 10 September 2003 @ 23:44:
Je kunt toch ook de groep everyone terugzetten en deze alleen het leesrecht geven op die map en vervolgens de gebruikers die meer mogen een account daarvoor aanmaken en rechten geven... :?
Nee, bij shares geldt altijd hett laagste recht.
Als je 'Everyone' op 'n share read rechten geeft kan niemand via die share hogere rechten krijgen (bijv. full contole).

[ Voor 46% gewijzigd door LionOne op 10-09-2003 23:54 ]

"The answer to the Great Question Of Life the Universe and Everything... is Forty-two."


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 15-08 08:06
Verwijderd schreef op 10 September 2003 @ 23:44:
Je kunt toch ook de groep everyone terugzetten en deze alleen het leesrecht geven op die map en vervolgens de gebruikers die meer mogen een account daarvoor aanmaken en rechten geven... :?
bedoel je everyone bij shares op alleen lezen zetten of deny all en met ntfs bepaalde users meer rechten geven?
Maar dan begrijp ik niet hoe al die andere dat doen door hun shares helemaal open te zetten en met ntfs alles dicht te timmeren.

There is no such thing as innocence, only degrees of guilt | Flickr!


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 15-08 08:06
LionOne schreef op 10 September 2003 @ 23:50:
Wat je kan doen is op Share niveau 'everyone' 'full control' geven.
En vervolgens op NTFS niveau alleen de users of groepen benoemen die er bij moeten kunnen, dus geen denies geven.
Dan kan wel iedereen met die share connecten maar de inhoud kan alleen worden bekeken als ze ook NTFS permissies hebben.
Ok ik weet wat fout was, bij ntfs stond everyone er nog tussen. Dus die verwijderd.

Ik heb nu dus bij share everyone full control gegeven.
Bij ntfs heb ik everyone verwijderd. (Eerst dat vinkje weggehaald bij everneembare machtigingen en gekozen voor verwijderen, NIET kopieren) En toen users toegevoegd met bepaalde rechten.

Volgens mij moet het dus zo zijn.

There is no such thing as innocence, only degrees of guilt | Flickr!


  • LionOne
  • Registratie: April 2002
  • Laatst online: 22-12-2025

LionOne

There can be only one

Volgens mij ook :)

"The answer to the Great Question Of Life the Universe and Everything... is Forty-two."


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 15-08 08:06
Maar hoe zit het nu met overneembare machtigingen. Ik dacht dat daarmee bedoelt werd dat alle onderliggende mappen dezelfde rechten krijgen. Maar die krijgen ze ook zonder overneembare machtigingen. En als ik overneembare machtigingen aanzet dan komt everyone weer terug dus die moet wel uit blijven.

Ik wil alleen ff weten hoe het daar precies mee zit.

Iig al thnx tot nu toe, ik ga gelijk mijn shares aanpassen :)

There is no such thing as innocence, only degrees of guilt | Flickr!


  • LionOne
  • Registratie: April 2002
  • Laatst online: 22-12-2025

LionOne

There can be only one

Zym0tiC schreef op 11 September 2003 @ 00:11:
[...]
Ik dacht dat daarmee bedoelt werd dat alle onderliggende mappen dezelfde rechten krijgen. Maar die krijgen ze ook zonder overneembare machtigingen.
Hoe bedoel je dat ze die dan ook krijgen?
In princiepe stop je 't erven van permissies op de share (zo komt everyone niet verder), je stelt andere rechten in en die stromen dan weer door naar de onderligende directories.
Je kan natuurlijk ook op de root van je schijf 'Everyone' verwijderen dan kan alles gewoon geërft worden.
Maar dan moet je je permissies wel goed hebben ingesteld.

"The answer to the Great Question Of Life the Universe and Everything... is Forty-two."


  • dawg
  • Registratie: December 2002
  • Niet online

dawg

🇪🇺 🇳🇱

Als je met veel shares gaat werken is het makkelijker om met groepen te werken en alleen groepen rechten geven op NTFS-niveau. Zo hou je een beter overzicht, en als je een user verwijdert bijvoorbeeld kun je geen probs krijgen met de shares, want je werkt met groepen. Ook is het makkelijk met rechten toekennen, je hoeft alleen een user in een bepaalde groep te gooien, en hij heeft (mits goed ingesteld) alle beondigde rechten.

:)

It’s the economy, stupid!

Pagina: 1