Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 26.10.2007, 09:32   #1
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Frage Freigegebener Ordner in Active Directory

Hallo Leute!!

Ich brauche für einen Referat die folgende Fragen zu beantworten. Ich habe es bereits durch googlen und verschiedene Literaturen versucht, leider nicht zufrieden stellend.

1. Wozu sollen die Freigaben unter Active Directory gut sein?
2. Was bringt das, welcher Vorteile/Nachteile?
3. Welche Vorteile hat der Active Directory Benutzer davon?
4. Sollten die Freigaben in einer passenden OU erfasst werden, oder ist das völlig egal? Vorteile/Nachteile
5. Kann man die Sicherheitsrichtlinien aus der Active Directory- Snap -in aus verwalten? Also Zugriffsrechte für bestimmte Gruppen oder Benutzer.

Ich bin sehr glücklich über jeglichen Erfahrungsaustausch

Viele Grüße
nety
    Mit Zitat antworten
Alt 26.10.2007, 12:30   #2
Senior Member
 
Benutzerbild von mahn
 
Offline
Registriert seit: 12-2002
Ort: Lake Constance
Beiträge: 351
Hi!

Hier mal ein paar Informationen:
Grundsätzlich gibt man keine Ordner im Active Directory frei, sondern man veröffentlicht bereits freigegebene Verzeichnisse.

1./2./3./4.: Generell dient die Veröffentlichung dem Zweck Informationen den entsprechenden Benutzern gezielt anzubieten. D.h. z.B. über die AD-Suche für einzelne Abteilungen alle Ressourcen die sie benötigen über eine Suche wiederzugeben.

5. Jedes der veröffentlichten Objekte hat eine DACL, also eine eigene Sicherheitskontrollliste. Insofern kann man natürlich den Zugriff auf einen veröffentlichten Ordner auch im Snapin AD U&C steuern.

Signatur
The LORD is my light and my salvation; whom shall I fear?
Psalms 27,1

    Mit Zitat antworten
Alt 29.10.2007, 08:51   #3
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Achtung

Ich muss die folgende Frage beantworten.

Warum kann man in AD eine Ordner freigeben bzw. veröffentlichen, obwohl sie physisch nicht existiert?

PS: Der Dozent will das unbedingt wissen
    Mit Zitat antworten
Alt 29.10.2007, 09:07   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Beiträge: 606
Ganz einfach, weil es keine Prüfung bei der Eingabe gibt ob die Freigabe existiert.

Signatur
done: 70-270 70-290
next: 70-291

    Mit Zitat antworten
Alt 29.10.2007, 09:16   #5
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Zitat von ducke
Ganz einfach, weil es keine Prüfung bei der Eingabe gibt ob die Freigabe existiert.
das kann ich schlecht so begründen
    Mit Zitat antworten
Alt 29.10.2007, 09:31   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Beiträge: 606
Zitat von nety
das kann ich schlecht so begründen
Was soll ich dazu sagen.
Das veröffentlichen einer Freigabe in der AD über ein Objekt ist NICHT das gleiche wie das Freigeben eines Ordners auf einem Server.

Signatur
done: 70-270 70-290
next: 70-291

    Mit Zitat antworten
Alt 29.10.2007, 10:08   #7
Senior Member
 
Benutzerbild von mahn
 
Offline
Registriert seit: 12-2002
Ort: Lake Constance
Beiträge: 351
Zitat von nety
das kann ich schlecht so begründen
ist aber die Wahrheit

Signatur
The LORD is my light and my salvation; whom shall I fear?
Psalms 27,1

    Mit Zitat antworten
Alt 29.10.2007, 10:24   #8
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Zitat von ducke
Was soll ich dazu sagen.
Das veröffentlichen einer Freigabe in der AD über ein Objekt ist NICHT das gleiche wie das Freigeben eines Ordners auf einem Server.
Herzlichen Dank ducke. Die Antwort wurde angenommen. Natürlich müsste ich es mit Testfälle nachweisen.
    Mit Zitat antworten
Alt 29.10.2007, 10:50   #9
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

die Möglichkeit eine Freigabe im AD zuerstellen, ist IMHO ein Überbleibsel der Anfangszeit des AD (Prä-Windows). Damals hatte Microsoft viele Dinge mit dem AD geplant. Ich halet die Freigabe im AD für sinnfrei. Denn dann gibt es neben der Freigabe- sowie NTFS-Berechtigung, noch eine dritte Berechtigung im AD zu verwalten.

Anders sieht es da mit Druckern die im AD freigegeben sind aus.
Das wiederum, halte ich für sinnvoll.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 29.10.2007, 10:51   #10
Moderator
 
Benutzerbild von Gadget
 
Offline
Registriert seit: 07-2003
Ort: Heidelberg
Beiträge: 5.029
Hallo Nety,

5. Kann man die Sicherheitsrichtlinien aus der Active Directory- Snap -in aus verwalten? Also Zugriffsrechte für bestimmte Gruppen oder Benutzer.
du solltest dich auch bei den Begrifflichkeiten nicht verhaspeln.

Sicherheitsrichtlinie ist UNGLEICH Dateisystemberechtigung

Aber die NTFS-Rechte können bei Bedarf, auch über die Sicherheitsrichtlinien konfiguriert werden. (gpedit, gpmc.msc)

Eingeschränkte Gruppen

Wobei auf Fileservern eher weniger zum Einsatz kommt, als zur Steuerung von lokalen Berechtigungen am Desktop u. zur Behebung von LUA-Problemen.

LG Gaget

Signatur
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Freigegebener Ordner nur bedingt erreichbar kApOerA Windows Server Forum 0 07.10.2009 10:43
Active Directory und Ordner schützen widersacher Active Directory Forum 3 28.01.2009 20:57
2K3 - Freigegebener Ordner fehlt im explorer wirtnix Windows Server Forum 1 21.04.2008 16:21
Freigegebener Ordner für Servergespeicherte Profile sebmichel Windows Server Forum 3 28.08.2007 19:26
127 Active Directory Script Samples von R. Allen (Author von Active Directory, 3rd) Gadget Active Directory Forum 1 14.04.2006 18:59


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:42 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang