Avatar billede yesbor Nybegynder
12. oktober 2007 - 13:30 Der er 10 kommentarer og
1 løsning

Filsikkerhed på share - brugerer må oprette, men ikke rette/slett

Vi har et share på Windows 2003 som bruges til arkivering af gamle dokumenter. Brugerne skal kunne gemme dokumenter og oprette mapper, og skal efterfølgende kun have læserettigheder til dem. De må altså ikke efterfølgende kunne rette eller slette i dokumenterne. Jeg kan godt forhindre at de sletter, men ikke at de retter i dokumenterne.

Er der nogen der har forslag til løsning af dette ?

Jeg har indtil videre løst problemet ved manuelt at sætte attributten Read-only på alle filer og mapper, men det er ikke hensigstmæssigt at skulle vedligehold....
Avatar billede leif Seniormester
12. oktober 2007 - 16:36 #1
Hvad med at give dem rettigheden "Skrivning" og "Læsning" løser dette ikke problemet ?
Avatar billede yesbor Nybegynder
12. oktober 2007 - 23:39 #2
Nej. Hvis de har rettigheden "Skrivning" kan de rette i dokumentet. Ideen var at låse det for rettelser når det er gemt på arkiv-sharet.
Avatar billede Slettet bruger
15. oktober 2007 - 10:30 #3
Properties.
Fanebladet: Security.
Knappen: Advanced.
Fjern hakket i: Allow inheritable permissions from the parent .........
Knappen: Remove.
Giv Full Control til: Administrators.
Knappen: Advanced.
Knappen: Add.
Tilføj din Sikkerhedsgruppe.
Sæt hak i:
List Folder / Read Data.
Read Extended Attributes.
Create Files / Write Data.
Create Folders / Append Data.

Der er et par ulemper:
Brugerne kan oprette folders, men ikke omdøbe dem.
Hvis de førsøger at gemme en, åbnet, fil under et andet navn, kan der opstå nogle TMP filer de ikke kan slette.

:-)
Avatar billede yesbor Nybegynder
15. oktober 2007 - 16:06 #4
Tak for forlaget tpo - men det løser ikke problemet. Jeg HAR allerede opsat de forelåede rettigheder. Men brugeren kan åbne et dokument, rette i det, og gemme det igen - det må de ikke...
Avatar billede Slettet bruger
15. oktober 2007 - 16:48 #5
Jeg tror ikke at du har nærlæst mit forslag. Det er under Advanced at rettighederne sættes.

Med den opsætning kan medlemmer af gruppen "Sikkerhedsgruppe" ikke ikke rette eller slette filer, med mindre at de også er melem af Administrators.

:-)
Avatar billede Slettet bruger
15. oktober 2007 - 17:08 #6
Prøv at poste outputtet fra cacls, du skal køre kommandoen på serveren.

Det skulle gerne give noget der ligner dette:

C:\>cacls c:\test
c:\Test BUILTIN\Administrators:(OI)(CI)F
        T-POINT\Domain Users:(OI)(CI)(special access:)
                                    SYNCHRONIZE
                                    FILE_READ_DATA
                                    FILE_WRITE_DATA
                                    FILE_APPEND_DATA
                                    FILE_READ_EA

:-)
Avatar billede yesbor Nybegynder
15. oktober 2007 - 17:30 #7
Jeg holder ferie i denne uge, men dobbelt-checker hvem af os der har ret, når jeg vender tilbage til serveren i næste uge.

Jeg er nu ret sikker på at jeg har sat det op som du har foreslået (under Advanced).

Jeg prøver også at køre cacls ..
Avatar billede Slettet bruger
15. oktober 2007 - 17:35 #8
Vær opmærksom på at hvis man flytter eller kopierer en fil inden for samme partion, så følger filens oprindelige rettigheder med.

Kommer filen fra en anden partion, bliver rettighederne overskrevet med dem på destinationen.

:-)
Avatar billede yesbor Nybegynder
15. oktober 2007 - 21:45 #9
Så er det sikkert det der er problemet. Vi flytter filerne fra ét share til et andet, men det er på samme partition. Jeg prøver at flytte Arkiv-sharet til en anden partition og ser hvad der sker. Men som nævnt bliver det ikke før i næste uge, så du må have lidt tålmodighed points...
Avatar billede yesbor Nybegynder
24. oktober 2007 - 13:13 #10
Så har jeg sat rettighederne som du foreslår, og det bragte mig et skridt videre :-))

Jeg havde også tilladt "Write Attributes" og "Write Extended Attributes", men de er nu fjernet. Måtte dog også tilføje "Read Permissions" for brugere kunne kopiere dokumenter fra sharet.

Eneste problem tilbage er nu at når brugere opretter en mappe i stifinder eller lign. får den jo som udgangspunktet "Ny mappe". De satte sikkerhedsindstillinger forhindrer dem i at omdøbe dette. Jeg har indtil videre løst det ved at oprette mappe vha. scripts, men hvis der skulle være andre forslag hører jeg gerne.

tpo, hvis du kaster et svar får du points...tak for hjælpen.
Avatar billede Slettet bruger
24. oktober 2007 - 14:08 #11
Udover scripts, som du selv er inde på, kan jeg kun forslå at brugerne kopierer/flytter nye mapper ind på sharet.

:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



Seneste spørgsmål Seneste aktivitet
23 min siden Pixeline cd’er til PC Af Mathilde i Windows
I dag 01:14 Windows 10 - IIS 10 Af bsn i Windows
I går 20:39 Boot fra USB Af poulmadsen i Windows
I går 11:43 Gmail-ikon på skrivebordet Win 10 Af ErikHg i Fri debat
I går 09:22 Lopslag Af Luffe i Excel