Avatar billede f-andersen Nybegynder
12. juli 2005 - 01:21 Der er 16 kommentarer og
1 løsning

Rettigheder på shares

Hej eksperter

Jeg sidder og roder med rettigheder på en delt mappe, det vil dog ikke helt som jeg vil!
Jeg vil have at jeg har en bruger der hedder Testbruger, som kun må få adgang til et share der hedder install og ikke noget af de andre shares på serveren.
Jeg har lavet en gruppe der hedder Install, og i den gruppe er Testbruger så medlem.

På Install mappens share permissions:
Administrator; Full Control
Backup; Full Control
Install; Read

På Install mappen under security (fil niveau, vil jeg mene?)
Administrator; Full Control
Backup; Full Control
System; Full Control
Install; Read & Execute, List Folder Contents, Read

Alt dette burde vel være fint nok... men hvis jeg tager en computer og går ind på \\server\ så bliver jeg bedt om brugernavn og password, og det er egentlig fint nok, jeg logger ind med Testbruger og brugerens password. Men jeg har adgang til alle shares.
på alle shares på serveren har jeg fjernet Users, og Everyone... Så burde min fine testbruger da ikke kunne se andre shares på serveren?

Skriv endelig hvis I vil have mere info :)

Mvh.
F-Andersen :o)
Avatar billede f-andersen Nybegynder
12. juli 2005 - 01:24 #1
Har så lige fundet ud af at jeg ikke kan gå ind på de andre shares, men er det muligt at lave så min Testbruger ikke kan se de andre shares? Kun den der er givet adgang til ?
Avatar billede pesko Nybegynder
12. juli 2005 - 01:46 #2
Jeg mener at huske svagt at det vist er mulig med AD.
Avatar billede f-andersen Nybegynder
12. juli 2005 - 02:06 #3
Jeg kører ikke med et AD
Avatar billede leif Seniormester
12. juli 2005 - 11:17 #5
Man kan altid se et givent share, men det er ikke sikkert du har adgang til det !
Avatar billede Slettet bruger
12. juli 2005 - 11:21 #6
>leif
Ikke nødvendigvis, ta' et kik på det link jeg postede (12/07-2005 08:21:06):
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/BookofSP1/f04862a9-3e37-4f8c-ba87-917f4fb5b42c.mspx
:-)
Avatar billede leif Seniormester
12. juli 2005 - 11:24 #7
tpo -> Kendte jeg ikke ! Tager min kommentar i mig igen ! Men lyder da dejligt skal jeg da prøve på et af de AD jeg har ansvaret for.
Avatar billede Slettet bruger
12. juli 2005 - 11:26 #8
>leif
Jeg har testet det, og det virker. Der er bare det problem, at når man ændrer permissions, går der lang.... tid inden ændringen slår igennem.
:-)
Avatar billede leif Seniormester
12. juli 2005 - 11:29 #9
tpo -> Bare nysgerrig, men i hvilke situationer vil du foreslå man bruger det ? Jeg tænker hvad skal der til før du slår det til ?
Avatar billede Slettet bruger
12. juli 2005 - 11:32 #10
>leif
Det virker med det samme. Men hvis du fjerner en brugers permissions, kan han aligevel se sharen i lang tid efter.
:-)
Avatar billede Slettet bruger
12. juli 2005 - 11:50 #11
Et link mere til Access-based Enumeration (ABE):
http://www.microsoft.com/windowsserver2003/techinfo/overview/abe.mspx
:-)
Avatar billede leif Seniormester
12. juli 2005 - 12:02 #12
tpo -> Vi snakkede vist forbi hinanden ! I hvilke miljøer ville du bruge det ? Altid eller kun i visse typer netværk/miljøer ?
Avatar billede Slettet bruger
12. juli 2005 - 12:20 #13
>leif
I det lille firma, hvor alle har ret til alt, er der ingen grund til at bruge ABE. Det noget større firma/netværk, her er det nok en god idé at spare brugerene for muligheden for at klikke på et share, hvor de ikke har adgang. Det er en frustrende oplevelse. Derudover kan det spare netværksresurser, der bliver ikke sendt forespørglser ud på netværket, på resurser som der aligevel ikke er adgang til.
Et generelt svar kan jeg ikke give.
:-)
Avatar billede f-andersen Nybegynder
12. juli 2005 - 13:53 #14
Nu har jeg ikke installeret det endnu, men er det bare at installere det eller hvordan fungere det ?

til jer begge:
Det jeg vil bruge det til, er hvis en kommer hen og mangler et program, kan man give brugeren adgang til det share "install" og så altid fjerne det igen. Det er også mere for at lege med permissions, security osv :)
Avatar billede Slettet bruger
12. juli 2005 - 14:00 #15
>f-andersen
Så er det nok en god idé at læse de henvisninger jeg har givet.
:-)
Avatar billede Slettet bruger
12. juli 2005 - 14:04 #16
>f-andersen
Hvis det kun er et spørgsmål om adgang, så skal du bare tilføje/fjerne brugeren/gruppen på sharet.
Men er det som du skriver: "men er det muligt at lave så min Testbruger ikke kan se de andre shares? Kun den der er givet adgang til", så er det ABE du skal se på.
:-)
Avatar billede Slettet bruger
12. juli 2005 - 14:31 #17
>f-andersen
Hvis en bruger skal have midlertigeg adgang til netværksresurser, kan det gøres med at share folderen som \\Computername\Share$. $ tegnet i enden på sharenavnet gør at sharen ikke kan ses, når man browser netwærket. Så del din resurse som xxx$ og send et link til den bruger der skal have adgang, så bliver de andre brugere ikke forvirede, de kan ikke se sharen.
:-)
Ps. Over And Out.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester