Toon posts:

[w2k server] Kopieeren van rechten dmv robocopy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ten eerste weet ik niet helemaal zeker of ik dit in de juiste topic plaats omdat er een vleugje NT en SA inzit.

Hier in het bedrijf hebben wij een network map waar, allemaal mappen instaan met dezelfde boomstructuur. Het enige wat elke keer anders is, is de map naam van de onderliggende map.

Nu heb ik dit proces doormiddel van het tooltje robocopy ge-automatiseerd. En wat daar toen heel belangrijk bij was, is dat hij de rechten mee kopieerd. Dit gebeurd door het volgende script:
@echo off
cls
SET /P variable=Naam van het nieuwe project:
robocopy "0000 leeg project" "%variable%" /MIR /SECFIX
cls
Echo U kunt dit venster sluiten.
Ik had dit getest onder mijn eigennaam en werkte perfect. De gebruiker die dit nodig had heeft nu enige mappen hier mee aangemaakt.

Nu kreeg ik vandaag de klacht dat sommige rechten niet goed stonden bij de nieuwe mappen.

Heb wat dingen lopen testen en kwam er achter, dat het aan de rechten ligt. Heb de gebruikers groep van deze gebruiker heb ik alle rechten gegevens op de map waar alle nieuwe mappen in gekopieerd worden. (Volledig beheer.)
Heb ik ook aangepast op het bat bestand en robocopy file.

Zelfs nu werkt het niet. Het enige verschil is dat ik admin ben en alle rechten heb op het netwerk. En dat op de share zelf ik meer rechten heb.

Heb een screenshot gemaakt van het kopieeren, en zag toen deze melding:
ERROR 5 <0x00000005> Copying Security to Destination Directory "dir adres" Toegang geweigerd.

Dit had ik wel vervang, maar hoe kan ik het zo aanpassen dat ik hun alleen de rechten geef om die map te kopieeren MET rechten.

Schematisch overzicht:

|-te kopieren map met mappen boom (met voor ingestelde rechten)
|-batfile
P:\Jaar\map\-robocopy file
|-projectmappen.


Nu is het voormij best moeilijk om het goed uit te leggen zonder al te veel bedrijfsinformatie te vertellen.

Ik heb ondermeer gezocht op google en ms kb, maar kon niks vinden.

Wanneer er vragen zijn hoor ik het graag.

Verwijderd

Gewoon laten draaien op je server mbv "Scheduled Tasks" en deze laten draaien onder jouw admin-account (of die van een ander met de zelfde rechten, om alle security over te laten nemen)

  • momania
  • Registratie: Mei 2000
  • Laatst online: 15:27

momania

iPhone 30! Bam!

Moet je niet ook de optie /SEC meegeven om de rechten mee te nemen?
/SECFIX is alleen maar om de rechten te fixen op files die al bij de target aanwezig zijn.

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Topicstarter
momania schreef op 05 november 2003 @ 13:38:
Moet je niet ook de optie /SEC meegeven om de rechten mee te nemen?
/SECFIX is alleen maar om de rechten te fixen op files die al bij de target aanwezig zijn.
goede vraag, zal eens kijken wat het verschil is.

Edit: maakt geen verschil of ik nu /sec of /secfix of /sec /secfix gebruik.

[ Voor 12% gewijzigd door Verwijderd op 05-11-2003 13:50 ]


Verwijderd

Topicstarter
Verwijderd schreef op 05 november 2003 @ 13:36:
Gewoon laten draaien op je server mbv "Scheduled Tasks" en deze laten draaien onder jouw admin-account (of die van een ander met de zelfde rechten, om alle security over te laten nemen)
Hou wou je dit percies doen ?? Wat moet ik laten draaien doormiddel van scheduled tasks ?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

als een gebruiker dit runt gebeurd het onder zijn credentials op de server hou hier rekening mee. Jij als "admin" hebt meer rechten dan een gebruiker. Praten we hier trouwens over een domain met active directory en de overige toeters en bellen.

Verwijderd

Topicstarter
mutsje schreef op 05 november 2003 @ 14:11:
als een gebruiker dit runt gebeurd het onder zijn credentials op de server hou hier rekening mee. Jij als "admin" hebt meer rechten dan een gebruiker. Praten we hier trouwens over een domain met active directory en de overige toeters en bellen.
Yup, op windows 2000 server met sp4.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

dan moet je dus ook rekening houden met inheretence van rechten van de root folder naar beneden.

Verwijderd

Topicstarter
mutsje schreef op 05 november 2003 @ 14:17:
dan moet je dus ook rekening houden met inheretence van rechten van de root folder naar beneden.
Ja zoiets dacht ik al, morgen wanneer ik meer tijd heb ga ik alle rechten eens opnieuw instellen. Maar of dat gaat helpen is de vraag.
Wat ik gek vind is dat je de map wel kan kopieeren maar de rechten van die map weer niet.

  • momania
  • Registratie: Mei 2000
  • Laatst online: 15:27

momania

iPhone 30! Bam!

Verwijderd schreef op 05 november 2003 @ 14:22:
[...]

Ja zoiets dacht ik al, morgen wanneer ik meer tijd heb ga ik alle rechten eens opnieuw instellen. Maar of dat gaat helpen is de vraag.
Wat ik gek vind is dat je de map wel kan kopieeren maar de rechten van die map weer niet.
Is niet raar, is juist logisch.
Het mogen schrijven op een schijf of in een map is een heel ander recht als rechten mogen zetten.
Rechten zetten mogen administrators wel doen en de user waarmee nu het script wordt uitgevoerd waarschijnlijk niet.

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Topicstarter
Daar heb je opzich ook wel weer gelijk in. Ik denk dat ik de procedure maar moet aanpassen, en dat ik de maps plaats doormiddel van dat script en dat die users het zelf moeten renamen.
Pagina: 1