Jump to content

Aladin033

Members
  • Gesamte Inhalte

    18
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Aladin033

  1. Richtig, sind die Rechte wieder weg, sieht er nur die Freigabe und das wars. Eingetragen habe ich folgendes: icacls c:\Briefe /grant GG-H-Einkäufer:F
  2. Habe es eben mal umgesetzt mit Full. Somit hat der Benutzer doch jetzt das Recht den Ordner zu sehen und zu bearbeiten. Was mir dabei aber aufgefallen ist sind 2 Dinge. 1. Legt der Benutzer einen neuen Ordner an werden direkt 4 angelgegt. und diese lassen sich ohne Adminrechte nicht mehr löschen. Ich dachte aber da er ja Full als Recht bekommen hat, darf er das?
  3. Heisst also mit Share darf ich auf den Ordner Briefe sehen mit icals dann weiter lesen oder bearbeiten. Richtig?
  4. Moin zusammen, ich habe eine Verständnisfrage. Ich nutzte Windows Server 2019 ohne Updates da in einer VM. mit net share kann ich soweit ich das richitg verstanden habe Freigaben für Gruppen erstellen richtig? Heisst im Konkreten Beispiel das ich mit dem Befehl net share Briefe=C:\Briefe "/grant:GG-H-Einkäufer,FULL" habe ich den Ordner Briefe auf C für die Einkäufer komplett mit allen rechten Freigegeben. Für was brauche ich jetzt noch die icals.exe? Danke
  5. Ich habe noch mal ne Frage.. ich versuche mit Grant-SmbShareAccess -Name "Buchhaltung-Debitoren" -AccountName -AccessRight Change die Freigabe anzulegen. Ich habe aber wenn ich unter Buchhaltung-Debitoren schaue keinen AccountName im Editor. Daher komme ich nicht weiter. Evt. hat ja jemand Zeit und Lust sich mal via TeamViewer aufzuschalten und mir zu helfen...
  6. Hallo @MurdocX ich finde da nichts was zu meinem Problem passt, evt habe ich es auch übersehen..
  7. Ich muss noch mal was fragen. Mit diesem Befehl hier vergebe ich doch nach dem Anlegen der Gruppen die Rechte: Grant-SmbShareAccess -Name Temp -AccountName contoso\IT,contoso\HR -AccessRight Full Name habe ich gefunden und eingetragen. Aber ich habe keinen AccountName...
  8. Könnt ihr Literatur empfehlen wo man sich mal einlesen kann zum Thema Windows Server und Powershell? Wo auch drin steht wie man dann die Berechtigungen aufbaut nachdem man z.b. ein SMB share erstellt hat?
  9. Das wäre dann quasi eine SMB freigabe richitg? Die Freigabe taucht auf dem Client auf, lässt sich aber nicht einbinden da so denke ich die Berechtigungen noch fehlen. :) Ich glaube es war Schwachsinn eine Gruppe namens Buchhaltung zu erstellen und dort dann alle reinzupacken die mit Buchhaltung zu tun haben. Ich denke es wäre schlauer jeweils eine Gruppe Kreditoren, Debitoren und Lohn zu erstellen oder?
  10. Ja es wird in Gruppen umgesetzt. So wie ich das verstanden habe ist die fehleranfälligkeit bei berechtigungen einzelner Nutzer viel zu hoch. Daher immer in Gruppen.
  11. Also ziel ist es am ende das die Admins auf alle Ordner voll zugriff haben. Die Abteilunsleiter sollen in ihrer jeweiligen Abteilung vollzugriff haben. Die Mitarbeiter nur in ihrem jeweiligen bereich. Somit würde es ja Sinn machen das so aufzusplitten.
  12. Moin zusammen, ich habe auf meiner VM Win Server 2019 2 der als Memberserver fungiert eine Ordnerstruktur angelegt. Bestehend aus -Buchhaltung -Einkauf -Lager Darin befinden sich je noch 3 Unterordner. Mehr soll man ja auch gar nicht machen. Jetzt ist die frage wie ich das am besten freigebe. Ich hatte gedacht ich gebe beispielsweise den Ordner Buchhaltung für die Gruppe Buchhaltung mit Leserechten frei. Die jeweiligen Unterordner dann aber für die einzelnen Mitarbeiter mit Änderungsrechten. Ist das so möglich und macht das so Sinn? Nur mit net share kann ich wohl nur den gesamten Ordner freigeben, nicht explizit bestimmte unterordner. Was ich jetzt auch noch gesehen habe ist das es icals gibt. Damit kann man Zugriffsberechtigungen setzten. Schaue ich mir einen beispielhaften befehl an, hab ich den eindruck der macht das gleiche wie net share. Da gibts das ja auch mit read,change,Full. Jetzt bin ich überfragt
  13. Habe herausgefunden das er den SamAccountName akzeptiert da dieser eindeutig ist. Dieser kann ja nur einmalig vergeben werden. Somit ergibt das Sinn. Identity war auch falsch. Da wollte er nicht den Gruppennamen der in der GUI als erstes angezeigt wird wenn man drauf klickt sondern den Gruppennamen der dann im weiteren Fenster zu sehen ist.
  14. Habe es jetzt hinbekommen die Gruppen entsprechend anzulegen. Jetzt versuche ich diese mit Mitgliedern zu füllen. Dazu steht bei Microsoft man soll die Cmlet Add-ADGroupMember nutzen. Also habe ich den Befehl wie folgt aufgebaut: Add-ADGroup -Identity Buchhaltung -Members Peter Tasche Dabei erscheint dann folgende Fehlermeldung
  15. Also mein Server Win 2019-1 ist der Domaincontroller. Server 2 ist Memberserver. Auf dem Memberserver möchte ich eine Ordnerstruktur erstellen und dann Berechtigungen nach dem A G dL P Prinzip erstellen. Ich als Admin möchte grundsätzlich Vollzugriff auf alle Ordner behalten. Die Mitarbeiter der jeweiligen Abteilungen sollen jeweils die Zugriffsberechtigung Ändern haben und die Abteilungsleiter Vollzugriff. Wichtig wäre mir noch zu sagen das es sich hierbei um eine reine Simulation handelt.
  16. Moin Nils, sorry die späte Rückmeldung.. Das heisst die OU ist dann die 2. Festplatte richtig?
  17. Nein das war mir nicht bekannt. Ich möchte die Gruppen die ich in PowerShell auf Server 2 anlege auch auf Server 2 auf einer separaten Festplatte speichern die ich angelegt habe. Ich habe auf der Festplatte dazu eine kleine Ordnerstruktur angelegt, wo das dann rein soll. Der Pfad wie ich in oben angegeben habe ist ja falsch. Denn ich kann ja nicht Peter Tasche anlegen und der Pfad dazu führt wieder zu Peter Tasche.
  18. Hallo zusammen, ich habe folgende ausgangssituation. Ich habe 2 VM´s mit Windows Server 2019 Standard Evaluation aufgesetzt. Auf Server 1 habe ich Active Directory laufen. Nun möchte ich auf Server 2 mithilfe von Powershell Benutzer und Gruppen anlegen. Ich habe dazu auf Server 2 eine 2. Festplatte angelegt wo ich das dann speichern möchte. Jetzt wüsste ich gerne wie ich den pfad entspechend anpasse. Hier mal mein Powershell Befehl: New-ADGroup -Name "Einkauf" -SamAccountName "LG-H-Einkauf-VZ" -GroupCategory Security -GroupScope Global -DisplayName "Einkauf" -Path "CN=Peter-Tasche,DC=Deutschland,DC=Cag" -Description "Mitglieder der Gruppe sind Einkäufer" Danke Gruß Aladin
×
×
  • Neu erstellen...