Jump to content

2003 Server Berechtigungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

hab jetzt eine Zeit lang rumprobiert aber keine richtige Lösung gefunden.

Ich würde im Netz eines Kunden gerne gewisse Berechtigungen vergeben. Und zwar sollen Benutzer alles machen dürfen, außer löschen.

 

Und das scheint nicht zu klappen da hiermit ein Ändern von Dokumenten bzw. umbenennen von Dokumenten auch nicht mehr funktioniert.

 

Oder gibt es ein Tool das eventuell mit Protokolliert welcher User welche Datei gelöscht hat?

 

Der Kunde hat leider DAU´s als Anwender die manchmal unabsichtlich etwas löschen.

Und meist fällt es erst auf wenn man die Datei mal wieder braucht das sie fehlt.

Die Sicherungsstrategie sieht so aus, das täglich gesichert wird, und die Sicherung bis zu 10 Tage zurück nachverfolgt werden kann. Fällt es nach 10 Tagen auf gibts auch keine Sicherung mehr.

 

Gruß

Michael

Link zu diesem Kommentar

Wenn sie nicht löschen dürfen, dürfen sie auch nicht umbenennen (wie Du schon gesagt hast). Wenn sie nicht löschen dürfen, werden die temporären Dateien, die von der der Anwendung erstellt werden, auch nicht gelöscht. Irgendwie nicht praktikabel. Du könntest die Überwachung von Objektzugriffen aktivieren und nur Löschen - Erfolgreich und Unterordner und Dateien Löschen - Erfolgreich überwachen ...

Link zu diesem Kommentar

Hallo Zusammen

 

Mit dem Security Reporter von Scriptlogic ist das möglich, allerdings das Ding kostet ziemlich viel. (750-1000€ pro Server), kann aber auch tüchtig was.

 

Ein Audit von Delete und Restore Issues ist sehr CPU und v.a. I/O Lastig. Wir mussten dies aufgrund von Empfehlungen von MS auf den Fileclustern abschalten (!).

 

Mit dem advanced Resourcekit2 für Windows SP1 (mit ActivePerl) hat es nette Tools drin wie eventquery.pl damit können ganze eventlogs gedumped werden und in tabellenform exportiert werden. Vielleicht lässt es sich besser automatisieren.

 

Grüsse,

 

Matthias

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...