Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 26.03.2009, 18:12   #1
Junior Member
 
Offline
Registriert seit: 01-2008
Beiträge: 96
2K3 - Automatisch Berechtigungen vergeben

Hallo zusammen,

Ich bin grad dabei mir was zu überlegen, finde aber nicht wirklich den richtigen Ansatz.
Folgendes Problem:
Berechtigungen auf Windows Ordner werden bei uns zur Zeit manuell vergeben.
Wir haben eine Serverstruktur mit jede Menge Unterordnern (z.b. für Projekte etc)
Als erstes sind die Ordner unterteilt in Abteilungen, auf der untersten ebene, werden dann die Berechtigungen vergeben.
Der Projektleiter hat das recht Zugriff auf diesen Ordner zu vergeben.
Natürlich gibt es mehrere Ordner, für die immer jemand anders die Berechtigungen vergeben darf.
Im Einsatz ist ein Domänencontroller Windows Server 2008 und das Active Directory, das die bestimmten Sicherheitsgruppen beinhaltet.

das läuft dann folgendermaßen:
Derjenige, der die Berechtigungen haben möchte, füllt ein formblatt aus, auf dem der Ordner und der Grund steht.
Der Verantwortliche für den jeweiligen Ordner unterschreibt dieses Formblatt und schickt es in die IT-Abteilung.
In der IT-Abteilung wird dann die Berechtigung erteilt.

Zur Frage:
Kann man diesen Ablauf automatisieren? Kennt jemand eine Möglichkeit, dieses Genehmigungsverfahren z.B. über E-Mail oder andere Systeme automatisch zu durchlaufen? Die IT-Abteilung müsste in dem Fall nur bei Problemen eingreifen und das System administrieren. Man würde eine Menge Zeit und Arbeit sparen.

Wäre schön, wenn mir jemand ne Antwort schicken würde. Bin über jede Hilfe dankbar.

Danke Sehr.
Mit freundlichen grüßen

It-Azubi
    Mit Zitat antworten
Alt 26.03.2009, 18:18   #2
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Hi Azubi

Ja, dafür gibts einige verschiedene Lösungen. Die Schlagworte die für dich interessant wären, sind zum einem IdM (Identity Management) und IAM (Identity Access Management) in Verbindung mit antragsbasierten Workflows.

Allerdings gibt es hier keine mir bekannte Lösung, welche man mal einfach so in einem Netzwerk deployen kann. Ich arbeite selber in diesem Umfeld bzw. mach solche Projekte mit einer solchen IdM-Suite.

Ich könnte dich jetzt noch mit Buzzwords wie Comliance o.ä. "erschlagen", aber ich glaube das ist für dein Vorhaben auch nicht grade zielführend.

Gruß
Carsten

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 26.03.2009, 22:14   #3
Junior Member
 
Offline
Registriert seit: 01-2008
Beiträge: 96
Gibt es denn auch lösungen, mit denen man den Ablauf komplett automatisieren kann?
Oder muss bei solchen Systemen immer die IT-Abteilung die eig. Rechte manuell vergeben?
    Mit Zitat antworten
Alt 26.03.2009, 22:32   #4
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Die Lösungen von denen ich geschrieben haben setzen das ganze dann auch automatisch und überwachen Abweichungen. Die IT-Abteilung wäre dann im Prinzip nur noch zuständig für das Monitoring und die Behandlung der Abweichungen anhand des jeweiligen Reportings.

Allerdings sind solche Lösungen nicht für ein bisschen Geld und vorallem nicht ohne kundenspezifische Anpassungen zu haben, von daher muss man schauen ob die Einführung einer solchen Lösung sich wirtschaftlich lohnt. Um dir eine kurze Hausmarke zu geben: bei einem meiner aktuell betreuten Kunden sprechen wir bei einer Useranzahl von > 3000 von Investitionskosten von ca. 200.000 bis 250.000 Euro für eine derartige Lösung. Nach oben sind je nach Individualisierung keine Grenzen gesetzt. Sowas sollte man sich also sehr genau überlegen. Und als Zusatz: Ich kann an dieser Front nur für Lösungen für den Großkundenbereich sprechen, weil ich nur in diesem Umfeld arbeite.

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8R2 - NTFS-Berechtigungen für 50 Domänen-Benutzer vergeben TheOmen Windows Forum — LAN & WAN 7 28.05.2009 15:54
Berechtigungen im AD automatisiert vergeben Sven444444 Windows Server Forum 5 15.03.2006 11:47
NTFS Berechtigungen per cmd vergeben fredl Windows Forum — Allgemein 22 30.01.2006 13:28
Berechtigungen vergeben auf Ordner auf die ich keine Recht habe Heros Windows Server Forum 6 03.11.2005 04:03
XP - IP Adressen automatisch vergeben herrmannfrn Windows Forum — LAN & WAN 4 01.11.2004 14:36


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:42 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang