Windows server AD (active directory)

Pagina: 1
Acties:

  • Martin?81
  • Registratie: Februari 2002
  • Laatst online: 23:46

Martin?81

Honda CBR600RR 2004

Topicstarter
We hebben hier een netwerk waarbij de clients nu gewoon via de DHCP in de router de IP´s krijgen. Nu hebben we een PC over die krachtig genoeg is om Windows server te draaien. 2000 dan wel, want 2003 is te duur...

Wat ik graag zouden willen is het volgende. Op de server is een deel beschikbaar voor iedere gebruiker (eigen directory) en een gezamelijke deel (publieke directory zeg maar).

Nu draait Windows server, maar de eigen directories op de server zijn moeilijk te beveiligen en het toegang krijgen tot de server gaat niet makkelijk en snel (zoeken via ´My Network Places´).

De bedoeling is dat iedereen die inlogd op die server automatisch die directories krijgt die voor hem bestemd zijn en die te zijn krijgt in ´My Computer´. Dus net zoals bij ´map network drive´, maar dan automatisch...

Ik heb begrepen dat dit mogelijk is met active directory? Klopt dit? Dan ga ik daar in ieder geval eens een boek over halen. Als iemand hier iets over weet, of eeh ´how- to´ weet, dan hoor ik dat graag! Alvast bedankt. :)

  • Robinski
  • Registratie: September 2000
  • Laatst online: 22-07 20:54

Robinski

A.K.A. RHarmsen

een How-To ben ik ook wel geinterreseert in :D
Maar verder zou ik gewoon beetje Expirimenteren ergens.

ik heb zelf hier thuis een AD servertje staan zodat ik de accounts centraal heb, en verder als fileservertje waarvan ik de beveiliging nog eens grondig moet doorkijken.

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Misschien kun je hier eens kijken: Howto's & Guides

Onder het kopje "Windows client in domain situations" staat een hoop informatie die je kunt gebruiken.

[ Voor 4% gewijzigd door max op 11-02-2004 20:57 ]

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

Basic network knowledge dude !
Wel es gehoord van Login scripts .. ik zou zeker nog niet met AD gaan stoeien, maar eerst weten hoe share en security permissions werken.
Vervolgens een home-direcotry en profiles door zien te krijgen. Dan maar es een W2K server bak optuigen en AD inrichten.

Verwijderd

Sure, gewoon AD installeren (vergeet DNS niet vooraf!) en dan de benodigde shares aanmaken. Je kunt dan per user een Home Directory laten mappen tijdens het inloggen.

Howto kun je het beste bij Microsoft halen: http://www.microsoft.com/...echnologies/directory/ad/ :)

Verwijderd

je kan in de MMC een policy maken die dat doet, maar het makkelijkst is een script ( .bat ) maken en dan aan de user profile hangen.

  • Martin?81
  • Registratie: Februari 2002
  • Laatst online: 23:46

Martin?81

Honda CBR600RR 2004

Topicstarter
Mooi! Ik zat dus in de goede richting met wat ik wil. Iemand een boek aan te raden? (Ja zal zeker ´basic network knowledge´ zijn, maar heb het nooit nodig gehad, vandaar dat ik er ook wat informatie over wil lezen... ;) )

Verwijderd

Mastering Windows 2000 Server van Mark Minasi, heb hem hier ook staan :)

Chapter 8 (Understanding and using Active Directory) is stomtoevallig verkrijgbaar als "Sample Chapter", dan kun je zonder het boek te kopen. http://www.sybex.com/sybe...t/4043Sample?OpenDocument

Maar vergeet niet dat er meer bij AD komt kijken dan alleen AD installeren. Heel belangrijk is DNS, wat niet in Chapter 8 wordt uitgelegd maar in Chapter 7! Boek kopen is dus misschien sowieso makkelijker ;)

  • Martin?81
  • Registratie: Februari 2002
  • Laatst online: 23:46

Martin?81

Honda CBR600RR 2004

Topicstarter
Verwijderd schreef op 11 februari 2004 @ 22:23:
Mastering Windows 2000 Server van Mark Minasi, heb hem hier ook staan :)

Chapter 8 (Understanding and using Active Directory) is stomtoevallig verkrijgbaar als "Sample Chapter", dan kun je zonder het boek te kopen. http://www.sybex.com/sybe...t/4043Sample?OpenDocument

Maar vergeet niet dat er meer bij AD komt kijken dan alleen AD installeren. Heel belangrijk is DNS, wat niet in Chapter 8 wordt uitgelegd maar in Chapter 7! Boek kopen is dus misschien sowieso makkelijker ;)
TNX! DNS heb ik overigens al draaien. En werkt naar behoren volgens mij. :)

Ik zit meer in over het punt ´users´ aanmaken in groepen plaatsen en dat weer koppelen aan policies en wie dus welke directories krijgt...

[ Voor 11% gewijzigd door Martin?81 op 12-02-2004 02:10 ]


Verwijderd

Dan zou ik dat boek zeker overwegen. Staat precies in wat je allemaal kan en hoe je dat doet. Plus nog heel veel andere aspecten aan Windows 2000 Server :)

Verwijderd

martinweb.nl schreef op 12 februari 2004 @ 02:08:
[...]


TNX! DNS heb ik overigens al draaien. En werkt naar behoren volgens mij. :)

Ik zit meer in over het punt ´users´ aanmaken in groepen plaatsen en dat weer koppelen aan policies en wie dus welke directories krijgt...
wordt nog een hoop lezen. dhcp van een router/ dns al draaiende hebben / policy's koppelen aan groepen. al 3 dingen die probs gaan opleveren...

  • musiman
  • Registratie: Maart 2000
  • Laatst online: 12-08 21:20

musiman

Mijn wachtwoord is: Welkom01

Al 's aan een cursus volgen gedacht?

A -> G -> Dl <- P
Je kunt users (A van accounts) in Global Groups (G) stoppen, die weer member maken van Domain Local Groups (Dl) en op de laatste de NTFS permissies zetten.

Bijvoorbeeld.
Alle mensen van verkoop Utrecht in een G met de naam Verkoop Utrecht.
Een Dl maken met als naam die van de resource welke jij wilt sharen. bijv. Notities_FC en zoals je ziet heb ik er bij de naam van de Dl ook Full Control (FC) bij gezet. Anders kun je later nl. nooit meer via alleen AD erachter komen waar je de rechten hebt uitgedeeld en aan wie. Rechten worden namelijk bij Windows HELAAS op het NTFS filesysteem opgeslagen in zogeheten ACL's (Access Control Lists). 'tuurlijk zijn er tooltjes om het filesysteem te checken wie waar rechten heeft, maar het is overzichtelijker (met name in grotere omgevingen) om de Domain Local Groups de naam van de resource+permissie te geven.
Dit adviseer ik tenminste richting mijn cursisten. Je bent echter vrij om het anders te doen :)

Make music, not war

Pagina: 1