Jump to content

mirko26

Members
  • Gesamte Inhalte

    20
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von mirko26

  1. Moin, ich bin hier kurz vor dem nerven Zusammenbruch ;)

     

    Soll Situation, User einer Gruppe einer 2003 Domain sollen auf ein Shareverzeichnis zugreifen koennen, dort sollen sie Unterordner und Dateien erstellen koennen.

    Sie sollen allerdings NICHT in der Lage seien, diese erstellten Ordner und Dateien loeschen zu koennen. Das soll nur der Administrator koennen.

     

    Nun habe ich bereits der Gruppe das Share eingerichtet und alles erlaubt, wenn ich allerdings unter security / advanced (englisches 2003) / add / users mache und einzig die delete und delete subfolders and files hinzufuege, koennen die Benutzer zwar einen Ordner erstellen, diesem neuen Ordner aber kein Benutzerspezifischer Name geben, er heisst dann einfach new folder(wird aber halt angelegt) und loeschen kann man ihn nicht, was ja gewollt ist.

     

    faellt euch was ein was ich falsch mache?

     

    die effective permissions sagen auch das es moeglich sein sollte was gewollt ist, schreiben etc. erlaubt.....einzig loeschen verboten.

     

    Full Controll (nicht angekreuzt)

    Traverse Folder / Execute File (angekreuzt)

    List Folder / Read Date (angekreuzt)

    Read Attributes (angekreuzt)

    Read Extrended Attributes (angekreuzt)

    Create Files / Write Data (angekreuzt)

    Create Folders / Append Data (angekreuzt)

    Write Attributes (angekreuzt)

    Write Extended Attributes (angekreuzt)

    Delete Subfolders and Files (nicht angekreuzt)

    Delete (nicht angekreuzt)

    Read Permissions (angekreuzt)

    Change Permissions (nicht angekreuzt)

    Take Owndership (angekreuzt)

     

    Vielen Dank fuer die aufmerksamkeit ;)

     

    Gruss

     

    Mirko

  2. moin, da der thread der dies problem behandelt hat, zu alt war zum replyen, hier nochmal.

     

    ich hab hier ein chinesisches windows und moechte das deutsche interface installieren, hab auch das language pack ger, von microsoft heruntergeladen, allerdings enden alle dateien auf .mui und ich weiss nicht wie ich das installieren soll, hab bislang keine docu gefunden dafuer.

     

    weiss jemand abhilfe

     

    gruss

     

    mirko

  3. Im Grunde geht es um das selbe Thema eines Threads den ich vor ein paar Wochen erstellt habe. Das gewisse User auf einen Ordner zugreifen koennen, andere nicht.

     

    Nun bin ich ja auch soweit das ich mit cipher den Ordner und die Dateien da drinnen verschluesselt habe, auch habe ich es geschaft das .pfx und .cer file zu erstellen.

     

    Was nun fehlt ist, wie gebe ich weiteren Usern rechte, ebenfalls auf diese verschluesselten Dateien zugreifen zu duerfen?

    Wenn ich den Wiederherstellungsagenten benutze steht dort, wenn ich das cer file verwende, nur der Username des Erstellers.

     

    Der adduser Schluessel von cipher hat mir bisher wenig gebracht, da kaum kommentiert, selbst im Internet, ja ok da steht das der Schluessel existiert, das wars, keinerlei Beispiele.

     

    Also Grundfrage.... wie reiche ich die Erlaubnis auf die verschluesselten Dateien zuzugreifen weiter an andere User?

     

    Gruss

     

    Mirko

  4. Moin,

     

    also hier half auch nicht die suche, und saemtliche tutorials im netz geben darueber bisland keine auskunft.

     

    Wenn ich mit user X einen ordner verschluesselt habe, kann user y die dateien dadrin ja nicht mehr einsehen. wenn ich aber will das user z widerrum darauf zugreifen kann, was gibt es da fuer moeglichkeiten mit cipher, bzw. geht das ueberhaupt?

     

    gruss

     

    mirko

  5. Also ich habe gehoert, es soll moeglich sein mit cipher dokumente zu verschluesseln, es soll soweit gehen soweit das man ne art timestamp setzen kann und wenn daten bis zu einem bestimmten datum nicht wieder entschluesselt werden, bleiben die nicht wiederherstellbar.

     

    mirko

  6. Moin,

     

    ich habe vor kurzem das erste mal von dem programm cipher gehoert, mit dem man ja in der lage ist, so gut wie alles zu verschluesseln, mit etlichen funktionen.

     

    leider bin ich bisher nur auf sehr duenne dokumentationen darueber gestolpert im internet, kann mir wer nen link schicken mit einer sehr ausfuehrlichen doku?

     

    vielen dank

     

    gruss

     

    mirko

  7. Ok danke fuer den ersten ansatz,

     

    jetzt habe ich in den ersten schritten mit der ueblichen rechts vor links regel gearbeitet, verboten vor erlaubt.

    allerdings, denke ich da egal welche loesung ich nehme, es ziehmlich viel geklicke wird.

    bestuende die moeglichkeit ein script zu machen welches den unterordner durchsucht nach kundenverzeichnissen und in dem wiederrum einen ordner der mit "02-*" beginnt diese verbotsregel fuer die servicemitarbeiter zu setzen?

     

    denke das waere eine schneller funktionierende loesung.

     

    gruss

     

    mirko

  8. Halloele,

     

    nach einem halben jahr nach meiner ausbildung zum fisi und einem halben jahr des rumgammelns bin ich nun wieder beruflich taetig und brauche mal eure hilfe.

     

    und wieder wird mir klar das ich endlich mal meinen mcse machen sollte, bzw die moeglichkeiten des ADS mir naeher bringen sollte.

     

    folgendes problem,

    es gibt einen ordner, der kunden heisst, dieser ist freigegeben aber nur fuer spezielle leute die auf alles einsicht haben muessen, nun ist es aber so das einige unterordner tiefer ein ordner besteht welcher daten enthaelt welche von service mitarbeitern eingesehen werden sollen und diese auch von den selbigen bearbeitet werden sollen koennen.

     

    kunde

    |-kundenname

    |-services (jener ordner)

     

    jetzt bin ich mir natuerlich ziehmlich sicher das es dafuer eine loesung gibt, welche ich nicht kenne.

     

    den services ordner fuer die spezielle gruppe freizugeben und dann per mapping zur verfuegung zu stellen entfaellt da es zu viele kunden sind und somit zu viele mappings.

     

    gibt es eine guenstigere loesung als mit den mappings?

     

    fuer hilfe waere ich sehr dankbar.

     

    gruss

     

    mirko

  9. Hi, ich habe mir auf VirtualPC einen 2000 server und einenXP Client zu testzwecken eingerichtet , diese können sich auch anpingen. Aber wenn ich versuche den Client an der Domäne anzumelden kommt, nachdem ich einen User mit Adminrechten angegeben habe plus Passwort und Domäne, folgende Fehlermeldung,

     

    "Es konnte keine Verbindung mit einem Domänencontroller für die Domäne "TESTDOMAIN" hergestellt werden.

     

    Stellen Sie sicher, dass der Domänenname richtig eingegeben wurde.

     

    ___

    Dabei sagt er zuvor das in der besagten Domäne kein passendes Computerkonto gefunden werden konnte. Was ja eigentlich für eine vorherige Verbindung spricht.

     

    Für Tipps wäre ich dankbar.

     

    Gruß

     

    Mirko

×
×
  • Neu erstellen...