Toon posts:

Progje om bestanden op een netwerk af te scherm

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Een klant belde met de vraag of dat er een programma bestaat wat bestanden kan afschermen.

De situatie:

De baas wilt niet dat zijn bestanden op de server staan. Hij denkt dat ze dan voor iedereen toegankelijk zijn. Uiteindelijk toch overtuigd, maar ze staan wel op een aparte schijf. Nu willen wij daar 1 neiuwe structuur van maken en dat zijn projecten gewoon tussen de andere projecten komen ze staan.

Het probleem is dan dat hij dat kan zien. En dat willen we niet.

Je kan natuurlijk met verborgen bestanden werken, maar dat is ook weer vervelend voor de andere werknemers.

Het mooiste zou zijn dat er een programma is waarmee je per gebruiker kan instellen wat je kan zien. Ik weet niet ofdat er zoiets is en/of er zoiets in Windows zit.

De server is een Windows 2000 server.

Via de diversen zoekmachines word ik net veel wijzer. Ik hoop dat iemand een idee heeft.

  • AtleX
  • Registratie: Maart 2003
  • Niet online

AtleX

Tyrannosaurus Lex 🦖

Je kan toch op share-niveau rechten geven :? Waarom haal je niet alle gebruikers van zijn share af behalve de domain administrator en zijn gebruiker?

Sole survivor of the Chicxulub asteroid impact.


Verwijderd

Het is geen oplossing voor je probleem, maar ik zou je baas toch uitleggen/laten zien dat er niemand bij zijn bestanden kan. Nu ga je hem voor de gek lopen houden en als hij er uiteindelijk achter zou komen, dan heb je helemaal een probleem.

edit: de klant zijn baas dan dus eeh

[ Voor 8% gewijzigd door Verwijderd op 03-09-2004 13:06 ]


  • MrTail
  • Registratie: Februari 2001
  • Laatst online: 11-08 20:49
Ik snap het ook ff niet helemaal ... je kan inderdaad een aparte share maken waar alleen de baas toegang heeft, of gewoon zijn bestanden in de bestaande share plaatsen (ook niet ongebruikelijk) en dan ipv op share niveau gewoon op file niveau de permissies instellen. Anderen kunnen dan alleen zijn directory zien, maar ze kunnen er niet in.
Dit kan je hem ook netjes demonstreren door te laten zien dat hij er met zijn gebruikersaccount vanaf zijn PC er wel bij kan, en anderen niet!

Verwijderd

Topicstarter
De oplossingen die jullie geven kloppen allemaal, maar de baas van dat bedrijf wilt het liefste alleeen maar lokaal werken en de netwerkkabel eruithalen zodat niemand in zijn pc kan komen.

Als we hem gaan vertellen dat zijn documenten op de server worden geplaatst en dan met rechten worden afgeschermt, dan vindt hij dat nooit goed.

En wij hebben hier niks over te zeggen. De klant belt op om te vragen of dat het mogelijk is met een programma. Ik zei al dat dat niet mogelijk was, maar toch vroeg hij of dat ik op zoek kon gaan voor een programma die het wel kan.

De klant wilt 1 structuur maken met daarin alle gegevens en op deze manier gaat dat niet

[ Voor 8% gewijzigd door Verwijderd op 03-09-2004 13:15 ]


Verwijderd

Dan zeg je dat je de data van je baas niet kan garanderen... als ie alles lokaal wil zetten dan is het zijn verantwoordelijkheid.. Gewoon een kwestie van GOED uitleggen hoe het zit. Dat programma waar dat bedrijf naar op zoek is heet: Windows en het heeft juist de functionaliteit (hidden share/ntfs permissies) wanneer je op zoekt bent..als dat er niet in gaat bij je baas dan houdt het gewoon op imho }:O

[ Voor 41% gewijzigd door Verwijderd op 03-09-2004 13:21 ]


  • MrTail
  • Registratie: Februari 2001
  • Laatst online: 11-08 20:49
Sja, als hij lokaal wilt werken dan doetie dat maar lekker, maar wijs hem wel ff op de risico's van de crashende harddisks enzo.
Verder lijkt het me dat je alles er aan doet om het de klant zo prettig mogelijk te maken, dus dan zal je baas op z'n minst een paar keer per week zelf die bestanden naar die server moeten zetten die de klant nodig heeft.
Een extra risico van deze manier is als je baas en de klant aan een zelfde document willen werken dat je op deze manier ook nog eens het risico loopt dat beiden partijen wijzigingen maken ..

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 24-08 09:59
Dit is toch een standaard verhaal/probleem ?

Je hebt een share data, met daar rechten op voor je (authenticated)users.

In die share heb je mappen, vaak naar afdeling naam.
Op die afdelingsmappen zet je rechten voor groepen die ook de afdelingsnaam weergeven. In die groepen stop je de personen (useraccounts) van de afdelingen.

En dan maakt het niet uit dat iedereen een map directie kan zien in de share, ze krijgen pas toegang als ze lid zijn van de groep directie.

Mits je de rechten goed hebt staan.

Edit : sneller leren typen.
Risico's van niet aan het netwerk werken zijn al beschreven.

[ Voor 10% gewijzigd door aZuL2001 op 03-09-2004 13:22 ]

Abort, Retry, Quake ???


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 15:58

Reptile209

- gers -

Als die kerel (al was het maar om je te testen...) toch een keer de netwerkkabel eruit haalt, weet 'ie meteen dat hij is voorgelogen.
Ik zou zeggen: installeer een stoer-klinkende firewall (deze is van Norton en van Symantec! :+) en map een share naar een netwerkdrive (Z: ofzo) en laat 'm zien dat mensen er niet opkomen.
Als 'ie dan toch eigenwijs is, laat dan zijn eigen PC eens 'crashen' en vertel dat hij al zijn data nog had gehad als het op het netwerk was meegebackupt. Lokaal heeft hij dan niks meer (hint: verborgen bestanden, IDE-kabel lostrekken, voeding laten roken, wees creatief :D). En dan daarna toch met "een week werk" zijn data weten te redden.

Zo scherp als een voetbal!


Verwijderd

en als je nou eens gewoon de bestanden van de baas op de plek zet die jij wilt, en je maakt op de pc van de baas vervolgens een nieuwe netwerkdrive mapping aan, en je beweert tegen die baas dat zijn bestanden op een aparte drive staan.

natuurlijk is iemand met een beetje verstand van computers daar zo achter, maar ik krijg de indruk dat die baas er de ballen verstand van heeft.


eigenlijk vind ik dat je die baas niet moet gaan voorliegen, komt alleen maar ellende van

/me zweer dat de posting van reptile er net nog niet stond. maargoed, het lag ook wel heel erg voor de hand

[ Voor 11% gewijzigd door Verwijderd op 03-09-2004 13:23 ]


Verwijderd

Topicstarter
bedankt voor de reactie's.

Ik ga de klant vertellen dat het met een programma niet op te lossn is en dat het gewoon heel goed werkt met windows, alleen moeten we dan wel de gehele beveiligings structuur aanpassen.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 24-08 09:59
Verwijderd schreef op 03 september 2004 @ 13:26:
alleen moeten we dan wel de gehele beveiligings structuur aanpassen.
Die heeft dan nooit goed gestaan imho

})

Abort, Retry, Quake ???


Verwijderd

Topicstarter
aZuL2001 schreef op 03 september 2004 @ 13:29:
[...]


Die heeft dan nooit goed gestaan imho

})
Nee, dat klopt. Maar dat hoefde ook niet

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:12

lier

MikroTik nerd

Verwijderd schreef op 03 september 2004 @ 13:26:
bedankt voor de reactie's.

Ik ga de klant vertellen dat het met een programma niet op te lossn is en dat het gewoon heel goed werkt met windows, alleen moeten we dan wel de gehele beveiligings structuur aanpassen.
Home mappen (zo heet het toch...?) is toch standaard binnen Windows platform...
Niemand rechten, behalve de eigenaar (en backup account).

Een ding: zorg ervoor dat je overtuigend (probeer hem te overtuigen) bent en dat je geen onzin verkoopt. Jij bent verantwoordelijk !

Eerst het probleem, dan de oplossing


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Heb je het al met je baas over EFS (Encrypted File System) gesproken?

Met de commandline-utility cipher.exe kan je desnoods zijn bestanden encrypten tijdens logoff....

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1