12. juli 2005 - 01:21Der er
16 kommentarer og 1 løsning
Rettigheder på shares
Hej eksperter
Jeg sidder og roder med rettigheder på en delt mappe, det vil dog ikke helt som jeg vil! Jeg vil have at jeg har en bruger der hedder Testbruger, som kun må få adgang til et share der hedder install og ikke noget af de andre shares på serveren. Jeg har lavet en gruppe der hedder Install, og i den gruppe er Testbruger så medlem.
På Install mappens share permissions: Administrator; Full Control Backup; Full Control Install; Read
På Install mappen under security (fil niveau, vil jeg mene?) Administrator; Full Control Backup; Full Control System; Full Control Install; Read & Execute, List Folder Contents, Read
Alt dette burde vel være fint nok... men hvis jeg tager en computer og går ind på \\server\ så bliver jeg bedt om brugernavn og password, og det er egentlig fint nok, jeg logger ind med Testbruger og brugerens password. Men jeg har adgang til alle shares. på alle shares på serveren har jeg fjernet Users, og Everyone... Så burde min fine testbruger da ikke kunne se andre shares på serveren?
Har så lige fundet ud af at jeg ikke kan gå ind på de andre shares, men er det muligt at lave så min Testbruger ikke kan se de andre shares? Kun den der er givet adgang til ?
tpo -> Kendte jeg ikke ! Tager min kommentar i mig igen ! Men lyder da dejligt skal jeg da prøve på et af de AD jeg har ansvaret for.
Synes godt om
Slettet bruger
12. juli 2005 - 11:26#8
>leif Jeg har testet det, og det virker. Der er bare det problem, at når man ændrer permissions, går der lang.... tid inden ændringen slår igennem. :-)
tpo -> Vi snakkede vist forbi hinanden ! I hvilke miljøer ville du bruge det ? Altid eller kun i visse typer netværk/miljøer ?
Synes godt om
Slettet bruger
12. juli 2005 - 12:20#13
>leif I det lille firma, hvor alle har ret til alt, er der ingen grund til at bruge ABE. Det noget større firma/netværk, her er det nok en god idé at spare brugerene for muligheden for at klikke på et share, hvor de ikke har adgang. Det er en frustrende oplevelse. Derudover kan det spare netværksresurser, der bliver ikke sendt forespørglser ud på netværket, på resurser som der aligevel ikke er adgang til. Et generelt svar kan jeg ikke give. :-)
Nu har jeg ikke installeret det endnu, men er det bare at installere det eller hvordan fungere det ?
til jer begge: Det jeg vil bruge det til, er hvis en kommer hen og mangler et program, kan man give brugeren adgang til det share "install" og så altid fjerne det igen. Det er også mere for at lege med permissions, security osv :)
Synes godt om
Slettet bruger
12. juli 2005 - 14:00#15
>f-andersen Så er det nok en god idé at læse de henvisninger jeg har givet. :-)
Synes godt om
Slettet bruger
12. juli 2005 - 14:04#16
>f-andersen Hvis det kun er et spørgsmål om adgang, så skal du bare tilføje/fjerne brugeren/gruppen på sharet. Men er det som du skriver: "men er det muligt at lave så min Testbruger ikke kan se de andre shares? Kun den der er givet adgang til", så er det ABE du skal se på. :-)
Synes godt om
Slettet bruger
12. juli 2005 - 14:31#17
>f-andersen Hvis en bruger skal have midlertigeg adgang til netværksresurser, kan det gøres med at share folderen som \\Computername\Share$. $ tegnet i enden på sharenavnet gør at sharen ikke kan ses, når man browser netwærket. Så del din resurse som xxx$ og send et link til den bruger der skal have adgang, så bliver de andre brugere ikke forvirede, de kan ikke se sharen. :-) Ps. Over And Out.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.