Hi, danke für deine Antwort.
Mein Ziel:
Der 2008 soll den alten File-Server 2003 ablösen. Mein Vorgänger hat fast auf alles die Berechtigung "Jeder" gesetzt :(
Ich möchte mit dem neuen File- Server die Berechtigungen nach "Best Practise" setzen und deshalb habe ich nun auf die Freigaben die lokalen Gruppen vom Server entfernt und und dann die Domänen Gruppen reingesetzt. Ist viel Aufwand fand ich und dabei ist mir wie oben beschrieben aufgefallen, dass in den lokalen Gruppen die Domänen Gruppen hinterlegt sind. Ist mir wirklich vorher nie aufgefallen:(
Und von Aufwand her dachte ich mir, dass ich mit denen ja weiter arbeiten könnte aber ich habe in meinen paar Jahren noch nie gesehen, das auf einem File- Server mit den lokalen Gruppen gearbeitet wurde. Na ja deshalb habe ich mir gestern die Mühe gemacht und alles angepasst.
Nur Frage ich mich, ob die Anpassung mit den Domänen Gruppen, System, Ersteller-Besitzer und Domänen Admins hätte sein müssen. Davon sind natürlich die Home-und- Profil Verzeichnisse ausgeschlossen.
Die Hauptfrage ist eigentlich, ob nach "Best Practise" die lokalen Gruppen hätten drin bleiben können oder ob es dabei irgendwelche Probleme hätte geben können wie späteres Verschachtelungsproblem oder eine Sinnvolle zurück Verfolgung?
Sorry für den vielen Text. Versuche damit meine eigenen Gedanken zu ordnen:)
Danke noch mal!