Structuur van Homedirs

Pagina: 1
Acties:

  • Profidiam
  • Registratie: December 2001
  • Laatst online: 25-01-2025
Ik ben bezig met een en ander neer te schrijven om in een school elke leerling een homedir te geven, met groepen (klassen) , subgroepen (jaren) , en nog subgroepen (leerlingen/leraren). dit alles komt ook nog eens terug in de GPOI structuur.

Ik heb voorlopig de structuur zo uitgedacht :
code:
1
2
3
4
5
6
7
8
F: 
/leerlingen
 /1
 /2
    /2MTa
    /2MTb
    /...
 /3

Ik deel de volledige F: met leesrechten voor Iedereen en zet dan op NTFS niveau beperkingen , zodat enkel leerlingen in hun eigen map kunnen en zo. De normale toestanden.

Nu vroeg ik mij af of dit de meest gangbare manier was om dit soort probleem op te lossen, of is er een beter manier die ik niet ken ? Hoe maakt je dit soort structuur aan, is daar een goed script voor, of kan ik zelf best aan de slag gaan ?

Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Waarom werk je niet gewoon met usernames en dan gewoon 1 simpele /homedir$/ directory waar ieder een eigen mapje heeft? Of is dat iets te simpel? Het lijkt me namelijk zo vervelend om jaarlijks allerlei mappen te moeten verplaatsen van mensen die van klas verwisselen want ik neem aan dat ze hun data meenemen naar het volgende jaar :)

[ Voor 6% gewijzigd door Ook op 23-09-2003 22:08 ]

Wees consequent, maar niet altijd


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
En dan elk jaar alle homes moven omdat de meeste leerlingen in een ander jaar zitten? Als je jaren wil gebruiken zou ik jaar van aankomst nemen.

Verwijderd

Waarom niet elke leerling een eigen ID geven... een nummer dat vanaf dag 1 bij elke nieuwe leerling oploopt...
ook makkelijk om in de toekomst leerlingen die niet meer bestaan in de school, te verwijderen, of te verplaatsen naar een archive map..

[ Voor 40% gewijzigd door Verwijderd op 23-09-2003 22:35 ]


  • Profidiam
  • Registratie: December 2001
  • Laatst online: 25-01-2025
Ook schreef op 23 september 2003 @ 22:07:
Het lijkt me namelijk zo vervelend om jaarlijks allerlei mappen te moeten verplaatsen van mensen die van klas verwisselen want ik neem aan dat ze hun data meenemen naar het volgende jaar :)
Dit is inderdaad zeer vervelend, ik had gehoopt om daar een goede oplossing voor te vinden, door eens rond te vragen naar ervaringen van collega's :)
OlafvdSpek schreef op 23 September 2003 @ 22:28:
Als je jaren wil gebruiken zou ik jaar van aankomst nemen.
Goed idee :)
Verwijderd schreef op 23 September 2003 @ 22:34:
Waarom niet elke leerling een eigen ID geven... een nummer dat vanaf dag 1 bij elke nieuwe leerling oploopt...
Dit is misschien een puut ideologisch probleem, maar wij hebben liever een naam te kleven op onze leerlingen, dus genereren wij de loginnaam uit hun naam+voornaam, we zouden idd ook gewoon hun stamnummer kunnen nemen.

Gesteld dat we 1 map maken met alle namen in, zouden jullie de klassen dan enkel definiëren op GPO en groep niveau ? Zijn er voordelen om de klassen in aparte subfolders te steken ? Naar distributie toe zou ik sowieso een structuur maken van de klassen, puur om voor elk vak data uit te delen/in te dienen.

Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test


Verwijderd

Beetje vreemd om op de share leesrechten te geven.
Je kan beter fc geven en dan met NTFS de boel dichttimmeren. Dit houd ook voor mensen die na jouw komen de boel overzichtelijk.
De homedirectories van de diverse leerlingen kan je toch gewoon rechtstrreks in AD aan de gebruiker(s) geven dus hoef je MI ook geen toestanden te maken op GPO en groepnivo.

Je kan wel de klassen in een apparte GPO zetten, maar wat wil je daarmee bereiken? Dan zal je nog ieder jaar de leerlingen moeten moven naar een andere klas.
Wat je wel kan doen (denk ik) is de klas in een GPO zetten met de gebruikers in een globale groep en deze GG zet je dan in de juiste klas, zodat ze naar aanleiding hiervan de juiste programma's krijgen.

Helaas (gelukkig) ben ik niet werkzaam in het onderwijs, dus ik hoop voor jouw dat je iemand treft die het op een school geimplementeerd heeft.

  • Pinyin
  • Registratie: September 2002
  • Laatst online: 30-06-2025
Op het Koninklijke Waardeloze #1 College (win2k domeintje+xp clients) hebben ze de profiles+homedirectories per user in 1 map staan volgens onderstaand schema:

de leraar-profielen staat op \\server\netlogon(iedereen leesrechten+admins fc)
\leraren(leraren leesrechten+admins fc)
\leraarnaam(fc voor admins+gebruiker)

de leerling-profielen staan op \\server\netlogon(iedereen leesrechten+admins fc)
\leerlingen(leerlingen leesrechten+admins fc)
\leerlingnummer(fc voor admins+betreffende leerling)

weet niet of je er wat aan hebt, je ziet maar :P

onze sys-admin leeft volgens mij nog in het nt4 tijdperk(lees:is achterlijk bezig), aangezien hij de term pdc/bdc in de naamvoering gebruikt, een term met niet meer van toepassing is 8)7
tevens kom je met 1 simpele diskette op de lokale pc&kan je de printserver zonder password bewerken/offline halen _/-\o_

[ Voor 23% gewijzigd door Pinyin op 24-09-2003 15:33 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Profielen op het netlogon share.. Leuk, met 5000 man, en je moet gan repliceren |:(

dat zou ik gewoon op een Drive zetten in een mapje Profiles

@TS: ik zou ook niet de gehel F: schijf delen, maar een dir op de F: schijf. Dan kan je daarnaast ook nog andere dingen kwijt.

Je blijft echter met het feit zitten dat elke leerling per jaar kan wijzigen van klas, en dat hij/zij dus bij andere data moet kunnen.
Geef ze een persoonlijke schijf, en een profile.
Maak daarna een indeling voor de klassen/richtingen:
Like:
F:\Klassen\MTa\Eerste jaar
F:\Klassen\MTb\Tweede jaar
share: Klassen of Klassen$

Maak een OU voor MTa en MTb.
maak Globale groepen voor eerst jaars mta, tweede jaars mta etc.

Maak deze Globale groepen lid van de Juiste OU.. (OU is puur organisatietechnisch.. )
Zet de rechten op de shares Everyone FC, en spijker de rest dicht met NTFS permissies m.b.v. de Globale groepen..

Zo zou ik het op het eerste gezicht doen..

Verwijderd

drugsbunny schreef op 24 september 2003 @ 15:23:


onze sys-admin leeft volgens mij nog in het nt4 tijdperk(lees:is achterlijk bezig), aangezien hij de term pdc/bdc in de naamvoering gebruikt, een term met niet meer van toepassing is 8)7
tevens kom je met 1 simpele diskette op de lokale pc&kan je de printserver zonder password bewerken/offline halen _/-\o_
Oh dan heb jij nog een slimme, de onze laat de bios'en onbeveiligd en na 2 minuten knutselen kon ik de rechten van de serverschijf veranderen 8)7

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Verwijderd schreef op 24 September 2003 @ 20:00:

Oh dan heb jij nog een slimme, de onze laat de bios'en onbeveiligd en na 2 minuten knutselen kon ik de rechten van de serverschijf veranderen 8)7
En toen werd je wakker :?

  • Pinyin
  • Registratie: September 2002
  • Laatst online: 30-06-2025
Verwijderd schreef op 24 September 2003 @ 20:00:
[...]


Oh dan heb jij nog een slimme, de onze laat de bios'en onbeveiligd en na 2 minuten knutselen kon ik de rechten van de serverschijf veranderen 8)7
leg uit.... 8)7

btw, wij kunnen booten vanaf diskette& een bios is dus te flashen.opstarten vanaf swap-schijf is mogelijk via F8 en de lokale admin-account neem je in 2 minuten over dmv een aparte bootdisk.ff de schrijfrechten op de c schijf veranderen naar fc voor domainusers en dmv een policiekiller krijgt je afgeknepen account ineens overal toegang toe. :X iemand interesse om onze sys-admin te vervangen en een echte beveiliging neer te zetten? :D

p.s. als je local adminrights hebt kan je @ onze afdeling ook ineens de printserver bereiken/aanpassen/printer offline halen.

[ Voor 9% gewijzigd door Pinyin op 24-09-2003 21:52 ]


Verwijderd

K beetje uitleg(eigenlijk offtopic maar jullie zijn nieuwsgierig):
We hebben nu een klasje met nieuwe barebones :) (met cdrom, floppy en cardreader dus mogelijkheden genoeg om er data op te krijgen).
BIOS wilt onze n00b-beheerder niet beveiligen (te lui denk ik want ik heb het hem al een paar keer aangeraden).
Rechtermuisknop op start-> eigenschappen, menu start, geavanceerd, menu van systeembeheerder ofzo weergeven
lekkere handige progjes om te kijken wat er allemaal draait enzo :)

De serverschijf kon ik via verkenner aanpassen door een beetje te prutsen in eigenschappen :)

Verwijderd

Verwijderd schreef op 26 September 2003 @ 18:21:
De serverschijf kon ik via verkenner aanpassen door een beetje te prutsen in eigenschappen :)
Wat kon je dan aanpassen aan de serverschijf :?

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
* Gomez12 denkt dat hier een aantal te veel mensen waarde hecht aan read-only rechten of dat er een verkeerde beheerder bij die mensen zit.

* Gomez12 heeft ook altijd een aantal netwerkschijven die voor een heleboel mensen in ons bedrijf interessant zijn maar die alleen maar kleine install proggies bevatten en dus read-only zijn.
Het feit dat ze een $ achter de netwerknaam ontdekken is voor sommige mensen al interessant ( JA, ik log wie er op een bepaalde netwerkschijf komt )

Het jammere is alleen dat ik nog nooit een fout intern heb meegemaakt die door een netwerk-beveiligingsfout van mezelf heb meegemaakt ( Wel eens meegemaakt dat iemand 30 floppy's meenam naar werkplek en toen daarvandaan ging installeren :( toen gelijk alle floppy-drives en cd-rom spelers uit alle comps gehaald )

* Gomez12 verontschuldigt zich tegenover ASPFreakOut, ik ging ervanuit dat er toch wel een redelijke beheerder was.

[ Voor 12% gewijzigd door Gomez12 op 26-09-2003 19:55 ]


Verwijderd

Gomez12 schreef op 26 september 2003 @ 19:48:
* Gomez12 denkt dat hier een aantal te veel mensen waarde hecht aan read-only rechten of dat er een verkeerde beheerder bij die mensen zit.

* Gomez12 heeft ook altijd een aantal netwerkschijven die voor een heleboel mensen in ons bedrijf interessant zijn maar die alleen maar kleine install proggies bevatten en dus read-only zijn.
Het feit dat ze een $ achter de netwerknaam ontdekken is voor sommige mensen al interessant ( JA, ik log wie er op een bepaalde netwerkschijf komt )

Het jammere is alleen dat ik nog nooit een fout intern heb meegemaakt die door een netwerk-beveiligingsfout van mezelf heb meegemaakt ( Wel eens meegemaakt dat iemand 30 floppy's meenam naar werkplek en toen daarvandaan ging installeren :( toen gelijk alle floppy-drives en cd-rom spelers uit alle comps gehaald )
Ik kon alle bestanden aanpassen zonder problemen, kon de rechten aanpassen. Heb het ook ff getest zodat leerlingen geen rechten meer hadden op die schijf, gevolg -> kon er zelf niet meer op om het terug te zetten |:(
Hij kan veel loggen maar alle leerlingen hebben dezelfde username en paswoord dus ja... hij moet al gaan uitzoeken welke klas waar was wanneer en waar wie zat...

  • Profidiam
  • Registratie: December 2001
  • Laatst online: 25-01-2025
Klein schopje om toch maar even te vragen of niemand uit het onderwijs hier een mooie oplossing voor heeft. Ik ben alvast begonnen met het programmeren van een stukje software om gebruikers in AD te synchroniseren met OU homedir en groep en zo, om hopelijk op die manier het gehele gebeuren wat simpeler te maken.

Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test

Pagina: 1