Jump to content

Server2003 und 16 Clienten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Eine Frage von mir: wir haben hier in der Schulung einen SBS Server und 16 Clienten.

Jetzt möchten wir, dass den 16 Clienten Speicherplatz in Form eines Netzlaufwerkes oder einer Weiterleitung (Eigene Dateien z. B.) auf dem Server zugewiesen wird.

 

Wie die Weiterleitung funktioniert weiß ich, auch wie das mit den Netzlaufwerken funktioniert. Allerdings ist jetzt die Frage, wie kann man die jeweiligen Netzlaufwerke gegenüber den anderen Clienten "verstecken" ??

 

Es soll so am Ende sein, dass keiner von den 16 Clienten beim anderen reinschauen kann!

Um eben Missbrauch durch Datenveränderung etc vorzubeugen.

 

z. B. Client 1 soll nur auf sein Netzlaufwerk schauen können, und nicht auf das von Client 2 oder 3 etc.

 

Wer weiß Rat ?

 

sri ich bin blutiger Anfänger und hab dazu noch nichts gefunden....hab ne kleine Googleodysee hinter mir....;)

 

MfG

Michael

Link zu diesem Kommentar

wenn du immer nur dem entsprechenden benutzer lese und schreibrachte gibst dann "sehen" die anderen user zwar, dass da ein netzlaufwerk ist können aber darauf nciht zugreifen.

 

Sollte das dein Problem nicht lösen gibt es von Microsoft noch ein tool zudem mir nur der name gerad nciht einfällt, dieses zeigt nur die Freigaben an, auf die man auch das Recht hat zuzugreifen. Evtl kann hier jemand mit dem namen aushelfen.

 

greetz

kcom

Link zu diesem Kommentar

hier mal ein beispiel,..... dass du weiter ausbauen kannst!

 

**********************************************

@echo off

rem Userfolder erstellen

rem --------------------

goto foldercheck

 

:foldercheck

rem Prüfe ob Userfolder vorhanden

if not exist "c:\%username%" goto foldercreate

if exist "c:\%username%" goto folderend

 

:foldercreate

mkdir c:\%username%

net share %username%=c:\%username% /USERS:9 /REMARK:"Ordner von %$F%"

 

:folderend

end

**********************************************

 

hoff das hilft dir ein wenig

 

lg martin söllradl

Link zu diesem Kommentar

Das o. g. Tool von MS heißt ABE - Access-based Enumeration (zugriffsbasierte Auflistung). Wird kostenlos von MS zum Download angeboten.

Bewirkt, dass dem Anwender im Explorer nur noch die Verzeichnisse und Dateien angezeigt werden, auf die er Zugriff hat.

 

Voraussetzung: Windows Server 2003 SP1 oder R2

 

Vorgehensweise:

- Verzeichnis: Daten, Freigabe: jeder

- Unterverzeichnisse im Verz. Daten: Client 1 bis Client 16, Freigabe: für jedes Verzeichnis der jeweilige Client (System und Admin nicht vergessen)

- ABE installieren

- fertig!

 

Gruß

Andreas

Link zu diesem Kommentar

Hallo,

 

erstmal vielen Dank für die schnelle Hilfe! Wie es so oft ist, morgen soll das schon so laufen wie gewünscht....also deswegen nochmals danke für die schnellen Antworten.

 

Somit ist der Weg über das Tool "ABE" die beste Lösung ???

 

@smaportal:

@echo off

rem Userfolder erstellen

rem --------------------

goto foldercheck

 

:foldercheck

rem Prüfe ob Userfolder vorhanden

if not exist "c:\%username%" goto foldercreate

if exist "c:\%username%" goto folderend

 

:foldercreate

mkdir c:\%username%

net share %username%=c:\%username% /USERS:9 /REMARK:"Ordner von %$F%"

 

:folderend

end

 

Wo soll das reingeschrieben werden ? sri bin irgendwie planlos? bzw. wo soll das angelegt werden ? Ist das ein Script was beim starten gestartet werden soll oder wie kann ich das als "Laie" :-) verstehen???

 

Schon mal vielen Dank im Voraus!

 

Gruß Michael

Link zu diesem Kommentar

Hi!

 

So ich hab das jetzt mal probiert, mit der Rechtevergabe etc funzt das schon sehr gut!

Allerdings wie ich das ABEUI konfiguiere, hmm.... da komm ich nicht weiter!

 

Wenn ich nen Ordner freigebe, kann ich dann auf den Reiter "ABEUI" gehen und kann da meinen Hacken setzen, aber mehr ??? Oder muss man da gar net mehr einstellen?

 

Danke schon mal im Voraus!

 

Gruss Michael

Link zu diesem Kommentar

Eigentlich konfigurierst Du die Berechtigungen auf NTFS-Ebene. Wenn also in dieser Freigabe, in der sich die Ordner der Benutzer befinden und in dem Du ABE konfiguriert hast, die Unterordner entsprechende NTFS-Berechtigungen haben, dann können die User nur die Ordner sehen, für die sie berechtigt wurden ... Alle benutzen also eine Freigabe (in der sich die Unterordner der Benutzer befinden) und jeder sieht nur das, was er auch benutzen darf ...

Link zu diesem Kommentar

Hallo!

 

Ich habe den Ordner (auf C:\TEMP\Benutzer_A) die Freigabe erteilt und einen Benutzer Vollzugriff erteilt!

Das funktioniert, nur der berechtigte Nutzer darf zugreifen, die anderen werden abgewiesen!

 

jetzt aber sehen die anderen User dennoch den freigegeben Ordner, jetzt habe ich das ABEUI installiert und habe bei der Freigabe auf den Reiter "Access-based Enumeration" geklickt und haben den Hacken bei "Enable access-based enumeration on thias shared folder"

den Haken bei "Apply this folders setting to all existing shared folders on this computer"

 

Es funktioniert ja dennoch nciht?! nur hab ich keine Ahnung wieso...oder hab ich noch was vergessen?

 

Ein anderer Nutzer sieht den Ordner dennoch...kann zwar net drauf zugreifen, aber lieber wärs mir, wenn er ihn erst gar net sieht :-)

 

 

Gruß Michael

Link zu diesem Kommentar

Nochmal :

Ein Freigabe, z.B. wird der Ordner "Userdateien" als Userdateien freigegeben (Freigabeberechtigung - Jeder/Vollzugriff , NTFS-Berechtigung Administratoren - Vollzugriff, System - Vollzugriff, Benutzer - Lesen für "Nur diesen Ordner"). In dieser Freigabe gibt es Unterordner, User1, User2, User3 usw. . Der Unterordner User1 bekommt die Berechtigungen von oben vererbt und zusätzlich die explizite Berechtigung für User1 - Vollzugriff. Der Ordner User2 erbt ebenfalls und bekommt zusätzlich für User2 - Vollzugriff.

Greift User1 auf die Freigabe Userdateien zu, sieht er nur den Ordner User1, greift User2 zu, sieht er nur User2 usw. , also je nachdem, was für NTFS-Berechtigungen gesetzt sind ...

Das ist nur ein Beispiel, nichts weiter ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...