Toon posts:

[2000] TS user aanpassingen*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik loop stage op een bedrijf en heb opdracht gekregen om een Terminal server user aan te maken die alleen in een map kan komen.

Niet dat dit zo moeilijk is maar is zit een addertje onder het gras. De ts user hebben recht om in de I en J schijf te komen. De map staat op I dus de J schijf heb ik al gedisabled in zijn login.bat.

Maar nu het probleem de enige map waar de user in mag komen mag juist voor de andere users niet toegankelijk zijn. Dus in de group policy staat dat de ts users niet in die map mogen komen.

Is het nou mogelijk om in zijn login.bat het zo aan te passen dat hij alleen in die ene map kan komen er en voor de andere ts users niks veranderd ?

Alvast bedankt
Albert

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Welke Windows versie hebben we het hier over?

  • Turkish
  • Registratie: September 2002
  • Laatst online: 13-04 10:11

Turkish

zhé germans

je kan toch je loginscript laten controleren op %userName% en die dan een andere mapping laten maken. Ook kan je in group policies makkelijk een andere group aanmaken met een ander loginscript :)

'When you're not paying for the product, you are the product!'


Verwijderd

Topicstarter
Win 2000 server en met wat voor os ze inloggen weet ik niet.

Turkisch je bedoelt nieuwe container ??? Heb ik ookal aangedacht maar dat allemaal voor 1 user :?

Ik heb het nou trouwens voor elkaar dat hij in die map kan komen , maar nou moeten al die andere nog weg 8)

  • X-Rey
  • Registratie: April 2002
  • Laatst online: 29-04 12:01
Dat kun je toch regelen met security rechten op die map? Hij krijg modify ofzo, en de rest niks? Dan kan hij er mooi in, en de andere zien hem wel maar krijgen een access denied?

Verwijderd

Topicstarter
Jah zo is het ook op dit moment. Maar hij kan ook nog in alle andere mappen op die schijf en dat mag juist niet. Ik ben nou met een script bezig maar het wil niet echt lukken :/ Iemand die een inet site weet met de commands ??? Eerste X dat ik met scripts bezig ben en heb al uren lopen zoeken op dit forum maar niet de info die ik zoek.

  • X-Rey
  • Registratie: April 2002
  • Laatst online: 29-04 12:01
stel de rechten op die andere mappen dan goed in :) Zit de groep everyone nog tussen de security rechten? Ik heb geen idee hoe het bij jullie is geregeld, maar mag normaal iedereen overal in, behalve deze user?

Verwijderd

Topicstarter
Jah alle ts users hebben het recht read op de i schijf behalve deze ts user.

Verwijderd

Topicstarter
Ik kan moeilijk al die users 1 voor 1 rechten gaan geven op die map :D

  • X-Rey
  • Registratie: April 2002
  • Laatst online: 29-04 12:01
alle users in een groep gooien behalve die ene, en geef die groep dan geen rechten op die map, deny ofzo. Probeer dat eens

Verwijderd

Topicstarter
Jah is een mogelijkheid maar zou het graag met een script doen >:) Ik wil dat ook gaan leren , weereens wat nieuws. Dus al iemand mij kan helpen met script gerne O-)

  • --MeAngry--
  • Registratie: September 2002
  • Laatst online: 19:27

--MeAngry--

aka Qonstrukt

Verwijderd schreef op 10 november 2004 @ 18:41:
Jah is een mogelijkheid maar zou het graag met een script doen >:) Ik wil dat ook gaan leren , weereens wat nieuws. Dus al iemand mij kan helpen met script gerne O-)
Ik zou scripts eigenlijk zoveel mogelijk proberen te vermijden, en de security-mogelijkheden van het bestandssysteem gebruiken, zodat het zo veilig mogelijk is.
Gewoon alle users toegang geven tot alle mappen dus, en dan nog de user toevoegen die er geen rechten toe mag hebben en dat dus ook zo instellen. :)

Tesla Model Y RWD (2024)


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

waarom edit je je system.adm niet en voeg schijven I en J toe maakt ze in een policy hidden en access is denied. Geeft ze alleen rechten op die bepaalde share op de J schijf die ze mogen hebben (shared deze en mapt het als een H drive) en walla.

Verwijderd

Topicstarter
Dus eigenlijk moet ik een nieuwe OU aanmaken en dan alleen die user erin zetten ???

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 11 november 2004 @ 09:10:
Dus eigenlijk moet ik een nieuwe OU aanmaken en dan alleen die user erin zetten ???
je kan ook die user laten staan en een nieuwe policy maken op die OU waarop alleen die user rechten heeft om die policy te applyen.

groupje aanmaken en daar de user instoppen en die group rechten geven op die policy, ease does it!

je moet niet teveel OU's hebben das vertragend, (teveel policy ook trouwens)

A wise man's life is based around fuck you

Pagina: 1