Jump to content

Dukel

Members
  • Gesamte Inhalte

    11.571
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Dukel

  1. Es kommt drauf an, wie feingranular das sein soll. Das ist für jede Firma Unterschiedlich.

    Ich würde schauen, dass das so einfach wie möglich ist. Z.b. jede Abteilung oder Team bekommt sein Laufwerk und jeder aus diesem Team kann darin lesen und schreiben.

    Wieso sollen Teamleiter, Koordinatoren und Gruppenleiter nur bestimmte Dinge schreiben dürfen. Evtl. kann man einen Ordner für das Management eines Teams / einer Abteilung machen. Aber das kommt auf die Anforderungen der Abteilung an.

     

    Das mit den 2-3 Ebenen hat mit den Rechten zu tun. Es kann schon mehr Ebenen geben, aber je tiefer Rechte vergeben werden, desto komplexer wird das ganze.

     

    ABE ist eine Einstellung, dass nur die User die Ordner sehen, auf die sie Rechte haben. Kann man generell aktivieren (früher hat das eine gewisse Last bedeutet und wurde daher nicht immer aktiviert).

  2. 14 minutes ago, kaineanung said:

    3. Wieso sagen mir 80% der Administratoren auf diesem Board ich müsse weg vom Organigramm? Das sagen Sie mir schon sehr lange. Ich habe jetzt meinen Vorgesetzten bearbeitet und bearbeitet und stehe kurz vor dem Durchbruch und jetzt ist das alles gar nicht so? Das wäre jetzt fatal für mich denn ich werde nie wieder irgendwas durchsetzen können was die Filestruktur angeht wenn ich das jetzt nicht durchziehe.... Also die Frage nochmals an ALLE hier: WEG vom ORGANIGRAMM der Firma oder nicht? Wenn ja: was sind die Vorteile?

    Was meinst du mit EINEM Organigramm Ast nicht herumkommen? Ich habe ein Organigramm welches die Firmenhierarchie abbildet. Hier hieß es auch daß ihr alle nicht mehr als 2 Ebenen, max. 3 Ebenen nutzt im Fileserver 'nach unten'. Was für Organigramm ohne dieses 'Top-Down-Machtprinzip' gibt es denn sonst?

    Hier geht es meist um das AD. Dort braucht man die Organisations Struktur nicht, da es beim AD um das Verwalten der Einheiten geht.

    In einem Fileserver sieht das ganze anderst aus. Hier kann man ruhig die Organisationsstruktur nachbauen, da die selben Strukturen meist auf die selben Daten zugreifen sollen.

    Die Verknüpfung der AD Sgtruktur mit dem Filesystem sind die Gruppen. Hier ist es z.B. einfacher bei einem Abteilungswechsel, einen Benutzer die Gruppen anzupassen und nicht den Benutzer im AD zu verschieben.

  3. Du brauchst zwei Arten von Gruppen. Die Rolle und die Access Gruppe.

    Bei Gruppe 1-4 ist die Namenswahl ungeschickt.

    Du hast z.B. die Rollengruppen Vertrieb, Produktion, Geschaeftsfuehrung, ... und die Access Gruppen Share_Vertrieb_ro, Share_Vertrieb_rw, Share_Marketing_ro, Share_Marketing_rw, Share_Geschaeftsfuehrung_ro und Share_Geschaeftsfuehrung_rw. (Erstelle ein Namenskonzept und nutze dies!)

    Wenn jetzt der Vertrieb in sein Share und dem Marketing Share lesen und schreiben soll, kommt die Gruppe Vertrieb in die Gruppen Share_Vertrieb_rw und Share_Marketing_rw. Die Produktion soll in den Marketing Share lesen können und kommt somit in die Gruppe Share_Marketing_ro.

     

  4. Bisschen wenig Ram.

     

    Hier die Empfehlung von MS:

    https://docs.microsoft.com/en-us/exchange/plan-and-deploy/system-requirements?view=exchserver-2019

    Quote

    Installing Exchange 2019 on directory servers

    For security and performance reasons, we don't recommend installing Exchange 2019 on Active Directory directory servers. Only install Exchange 2019 on member servers.

    To learn more about the issues that you'll encounter when you install Exchange on a directory server, see Installing Exchange on a domain controller is not recommended https://docs.microsoft.com/en-us/exchange/plan-and-deploy/deployment-ref/ms-exch-setupreadiness-warninginstallexchangerolesondomaincontroller?view=exchserver-2019. After Exchange is installed, changing the server role from a member server to a directory server or vice-versa isn't supported.

     

    Das selbe gilt auch für Exchange 2016.

  5. Hier muss man trotzdem bedenken, dass auch mit einem TPM der komplette Server geklaut werden kann. Hier sollte der Zugang zum Server beschränkt werden!

    Man kann zwar TPM und PIN / Passwort nutzen (dann müsste jemand den Server mit USV klauen und schnell an den Strom hängen!), braucht dann aber nach jedem Start / Reboot jemand, der das Passwort eingibt.

  6. Anforderungen definieren! Gegen was möchte ich mich schützen, was hilft dagegen.

    Unter allen Umständen heißt du brauchst ein unbegrenztes Budget.

    Du brauchst eine Firewall / Proxy, die in den Traffic rein schauen können. Hier ist es mit HTTPS problematisch. Hier wäre evtl. ein Workshop / Beratungstermin mit einer Security Firma sinnvoll.

  7. Das ist möglich, aber brauchst du gleich oder mehr Leistung als ein i9? Um was für Applikationen geht es denn?

     

    EDIT:
    Ach ja. Wenn der PC A als Rechner UND Fileserver genutzt wird, wird dieser nicht ersetzt sondern der Server kommt zusätzlich.

    D.h. der Server macht nur AD und Fileserver, der PC A wird weiterhin für den Anwender genutzt.

×
×
  • Neu erstellen...