Avatar billede hbuus Nybegynder
25. juni 2002 - 21:34 Der er 48 kommentarer og
1 løsning

Fællesområde til flere brugere

Fællesmappe på en Windows2000 server skal oprettes.
Bruger A oprettes.
Via et login-script (KiXtart) logger brugeren ind og placeres i sit hjemmebibliotek.
Bruger B oprettes.
Via et login-script (KiXtart) logger brugeren ind og placeres i sit hjemmebibliotek.
Ingen problemer med dette.

MEN
Herefter skal bruger A og B have en fællesmappe  (f.eks. på drev D i en mappe D:\Grupper\fællesmappens_navn), som de begge kan gemme, redigere og oprette filer og mapper i. Det skal kun være bruger A og B, der skal kunne arbejde i denne fællesmappe.
Har nogen et forslag til oprettelse af en sådan fællesmappe og tildeling af ovennævnte rettigheder ?
Hvor kan man evt. læse mere om dette ?

Avatar billede goulduck Nybegynder
25. juni 2002 - 21:51 #1
Du opretter en mappe på serveren. Giver bruger A og B rettigheder til at gøre de ønskede ting - og tildeler så et drevbogstav til de 2 brugere, så de kan finde 'stedet' igen.
Avatar billede k_s Nybegynder
25. juni 2002 - 21:53 #2
opret mappe "D:\Grupper\fællesmappens_navn"
Giv A + B ret til at læse, skrive, mm.
skriv mappens navn ind i login-script
Avatar billede hbuus Nybegynder
25. juni 2002 - 21:57 #3
Jeg synes, at jeg har prøvet jeres forslag. Gruppen Everyone har jo i forvejen rettigheden Full Control i den oprette fællesmappe. Dvs. andre kan jo også anvende mappen. Ændrer jeg rettighederne for Everyone får A og B også problemer med mappen.
Avatar billede k_s Nybegynder
25. juni 2002 - 21:59 #4
slet Everyone, så det kun er A, B og Admin der har ret til mappen
Avatar billede hbuus Nybegynder
25. juni 2002 - 22:01 #5
Skal Everyone også slettes fra mappen D:\Grupper ?
Rettigheder "arves" vel nedefter, gør de ikke ?
Avatar billede k_s Nybegynder
25. juni 2002 - 22:04 #6
ja den skal :)
Avatar billede k_s Nybegynder
25. juni 2002 - 22:08 #7
Du kan købe Windows 2000 Server, pris 89,00 kr. Læs mere her
http://www.idgforlag.dk/default.asp?loadside=/Vis_produkt.asp?ISBN=87-7843-312-6
Avatar billede hbuus Nybegynder
25. juni 2002 - 22:08 #8
Jeg vil afprøve det snarest i morgen tidlig (på mit arbejde), og vil vende tilbage med en kommentar og evt. point.
Avatar billede goulduck Nybegynder
25. juni 2002 - 22:16 #9
Cool K_S ... det er en af mine ex kolegaer som har skrevet det hæfte. :)
Avatar billede k_s Nybegynder
25. juni 2002 - 22:19 #10
goulduck>> det er en god start på win 2000 server.
Avatar billede pheen Nybegynder
26. juni 2002 - 08:48 #11
Opret en ny gruppe og læg A&B i denne. Giv gruppen full control til ovennævnte mappe... det er den næmmeste måde at administrere det på!
Avatar billede hbuus Nybegynder
26. juni 2002 - 08:51 #12
Umiddelbart virker det ikke.
D:\Grupper\Fællesmappens_navn1
D:\Grupper\Fællesmappens_navn2
Ingen må "smide" data i mappen Grupper
Nogle må gemme, redigere og slette data i mappen Fællesmappens_navn1
Andre må gemme, redigere og slette data i mappen Fællesmappens_navn2

Fjerner jeg f.eks. Everyones rettigheder på D:\Grupper er der overhovedet ikke tilgang til de underliggende mapper ?

Men hvordan kan man så tildele rettigheder, der imødekommer ovenstående ønsker ?
Avatar billede hbuus Nybegynder
26. juni 2002 - 08:52 #13
Kommentar til "pheen". Jeg afprøver lige dit forslag!
Avatar billede pheen Nybegynder
26. juni 2002 - 08:57 #14
Opret en ny gruppe, der hedder X, der ligger du A & B i. Der efter opretter du mappen Y, højrelklikker vælger sharing, vælger share as Y, klikker Permissions, fjerner markeringerne i fullcontrol til everyone (IKKE KLIK DENY - Deny overrider alt!!!), klikker add, finder din gruppe og giver dem de permissions de skal ha'... det kan ikke gøres nemmere...
Avatar billede hbuus Nybegynder
26. juni 2002 - 08:59 #15
Til pheen
Jeg kan godt give brugerne/grupperne fulde rettigheder i ovennævnte mapper. Men hvis jeg ønsker rettigheder fordelt, som jeg har beskrevet 26/06-2002 kl. 08:51:22, synes jeg ikke, at det vil lykkes.
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:01 #16
Til pheen
Jeg afprøver lige dit forslag fra kl. 08:57:13 !
Avatar billede pheen Nybegynder
26. juni 2002 - 09:05 #17
Så skal du dele det via NTFS og ikke på din share, del mapperne i sharen (full control), gå ned lokalt på den enkelte mappe og højreklik, properties -> fanen security, og gør det der, så kan du have et share med fx 2 mapper, hvor A har adgang til begge og kun write i en af dem.... men husk aldrig brug DENY, det er noget pis hvis du skal til at troubleshoote... (alt dette kræver NTFS!!!)
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:17 #18
Til pheen
Lad os lige prøve igen, helt fra begyndelsen.

Jeg opretter på mit D-drev en mappe, som jeg gerne vil kalde Grupper.
Jeg vælger at dette skal være en Share.
Herved opnår gruppen Everyone automatisk Full Control i mappen Grupper.
Jeg ønsker ikke, at brugerne skal kunne "smide" filer her. Det skal de kun kunne gøre i undermapper til mappen Grupper.
Jeg fjerner derfor markeringen Full Control til Everyone under Permissions.
Er alt dette korrekt forstået ?
Avatar billede Slettet bruger
26. juni 2002 - 09:20 #19
Ja, og write markeringen skal også fjernes.
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:22 #20
Til Schulze
Der kan kun vælges mellem Full Control, Change og Read !
Avatar billede Slettet bruger
26. juni 2002 - 09:23 #21
Well så read(læs).
Avatar billede Slettet bruger
26. juni 2002 - 09:24 #22
Hvis de altså kun skal kunne åbne filer, men ikke skrive til dem.
Avatar billede Slettet bruger
26. juni 2002 - 09:25 #23
Men der er også en advanced indstilling hvor du kan definere indstillingerne endnu mere detaljerede end Full Control, Change og Read.
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:26 #24
Brugerne skal kun videre ned i nogle underliggende mapper, hvor de skal have fulde rettigheder. De skal faktisk kun kunne se mappen Grupper.
Avatar billede Slettet bruger
26. juni 2002 - 09:27 #25
oki, men så skal du efterfølgende definere de enkelte mappers sikkerhedsindstillinger, da tildeling af rettigheder nedarves.
Avatar billede pheen Nybegynder
26. juni 2002 - 09:29 #26
Instillingerne skal indstilles på mappen! hvis du kører NTFS skulle du gerne have følgende : Full Control, Modify, Read & Execute, List Folder, Read og Write!
Avatar billede pheen Nybegynder
26. juni 2002 - 09:31 #27
okey på mappen grupper giver du read. Opret mapperne i "grupper" og give den enkelte mappe, de permissions som er nødvendig til den enkelte bruger...
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:37 #28
Ok
Jeg oprette mappen Grupper.
Definerer det som en Share.
Giver gruppen Everyone rettighederne Read.
Korrekt ?
Avatar billede Slettet bruger
26. juni 2002 - 09:37 #29
ja
Avatar billede Slettet bruger
26. juni 2002 - 09:38 #30
Men så kan jeg også læse indholdet.:)
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:38 #31
Herefter oprette jeg så en Fællesmappe i mappen Grupper.
Giver f.eks. mappen navnet Privat.
Skal mappen Privat defineres som en Share ?
Avatar billede Slettet bruger
26. juni 2002 - 09:41 #32
nope, men du skal højreklikke på mappen vælge egenskaber - klikke på fanen sikkerhed og tilpasse Everyone gruppen.
Avatar billede Slettet bruger
26. juni 2002 - 09:41 #33
altså mappen Privat
Avatar billede hbuus Nybegynder
26. juni 2002 - 09:48 #34
Ja, og det er så her problemerne opstår.
Jeg kan se mappen Grupper.
Jeg kan ikke kopiere filer til denne mappe.
Det er helt OK. Det ønsker jeg heller ikke at man skal kunne gøre.
Mappen Privat som ligger under Grupper, kan jeg desværre heller ikke kopiere filer ned i. Men det er det, jeg ønsker at man skal kunne gøre.
Selv om jeg tildeler brugeren eller en gruppe Full Control i mappen Privat, får de ikke tilladelsen til at kopiere filer til mappen. Det er som om at Everyones rettigheder også slår igennem her ?!?!
Avatar billede pheen Nybegynder
26. juni 2002 - 09:52 #35
Det duer ikke og tilpasse everyone gruppen, du bliver nød til at tilføje en ny user eller gruppe... og everyone gruppen skal bare have fjernet alle v-tegn.
Avatar billede pheen Nybegynder
26. juni 2002 - 09:53 #36
husk at sharen på mappen grupper SKAL have full control....
Avatar billede pheen Nybegynder
26. juni 2002 - 09:54 #37
Der må IKKE være DENY i everyone.... :)
Avatar billede hbuus Nybegynder
26. juni 2002 - 10:00 #38
Jamen, lige så snart en bruger eller en gruppe for rettigheden Full Control på mappen Grupper, så kan brugeren eller gruppen jo også smide filer i denne mappe. Det er det de ikke må !
Avatar billede pheen Nybegynder
26. juni 2002 - 10:02 #39
det er jo derfor du skal give selve mappen "grupper" permissions ligesom på "privat", du bliver bare nødt til at give sharen FC for ellers kan de ikke skrive i privat....
Avatar billede hbuus Nybegynder
26. juni 2002 - 10:08 #40
Vil det så sige, at man ikke kun kan give brugerne rettigheden Read på mappen D:\Grupper og udvidede rettigheder i de underliggende mapper ?
Avatar billede pheen Nybegynder
26. juni 2002 - 10:22 #41
jo det kan du, højreklik på selve den lokale mappe (ikke sharen) d:\grupper og vælg read for everyone... gå i under "grupper" og vælg FC eller hvad du nu vil, for enkelte brugere... det er en god idé at fjerne everyone derinde fra, fjern checktegn nederst (allow inheritable permissions from parent...) og remove everyone...
Avatar billede pheen Nybegynder
26. juni 2002 - 10:28 #42
hvis du sætter sharen til kun read, er der ikke noget og gøre i de underliggende mapper, så er der kun read hele vejen ned... derfor skal du definere det med NTFS i hver enkelt mappe, så får du mange flere muligheder... men det er en god idé at dele brugerne op i grupper hvis man har mange brugere, ellers bliver det noget lort og fejlfinde i....
Avatar billede hbuus Nybegynder
26. juni 2002 - 14:41 #43
Til pheen
Jeg har fulgt dine forslag, men ligegyldig hvordan jeg vender og drejer det, er det rettighederne på mappen Grupper, "der bestemmer".
Avatar billede pheen Nybegynder
26. juni 2002 - 15:37 #44
du kører NTFS ikk'??? og der er full control på sharen ?
Avatar billede hbuus Nybegynder
26. juni 2002 - 17:40 #45
Til pheen
Nu har jeg næsten fået det ønskede til at virke. Det hjalp da jeg fulgte dit råd om
..."fjern checktegn nederst (allow inheritable permissions from parent...)"...
Rettigheden således at brugeren ikke kan slette fællesmappen er ligeledes sat.
Så nu kan brugeren kun læse i D:\Grupper
Brugeren kan også oprette, redigere, slette mv. i mappen
D:\Grupper\fællemappens_navn1

Fællesmappen er ligeledes beskytter mod at blive slettet.
Men lige et sidste spørgsmål.
Selv om mappen er beskyttet mod at blive slettet, og brugeren forsøger at slette mappen, så ryger filerne i mappen sig altså en tur. Dvs. filerne i mappen bliver slettet, men mappen bliver ikke slettet. Er det muligt at beskytte indholdet i mappen mod at blive slettet, når brugeren forsøger at slette mappen ?
Det gør ikke noget at filerne bliver slettet, hvis brugeren står nede i mappen, og sletter herfra. Filerne må bare ikke blive slettet, hvis man forsøger at slette mappen.
Avatar billede pheen Nybegynder
26. juni 2002 - 17:49 #46
Er check tegnet (allow inheritable...) sat til i mappen, for ellers gælder det jo kun mappen alene, ellers skal man jo ned på hver enkelt fil og sætte permissions...
Avatar billede hbuus Nybegynder
26. juni 2002 - 17:56 #47
Hvis brugeren kommer til at slette nogle filer, er der så et værktøj i Windows 2000, der kan genskabe filerne ?
Jeg er gammel Novell-bruger, og deri havde man jo nogle gode værktøjer til mappe- og filstyring samt muligheden for at genskabe filer, hvis de blev slettet.
Avatar billede pheen Nybegynder
26. juni 2002 - 17:57 #48
nej jeg tror du skal have fat i et 3.parts værktøj så...
Avatar billede hbuus Nybegynder
26. juni 2002 - 17:58 #49
Ok.
Dine svar kunne fint bruges.
Tak for hjælpen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester