Jump to content

Global/Domain Local Struktur


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi

 

hab das Forum durchsucht doch keine Antwort auf meine Frage gefunden, sorry falls ich was übersehen habe.

 

Es geht um die generelle Gruppenstruktur (nach dem Prinzip User-Global-DomainLocal-Permission)

 

habe auf dem Fileserver einige shares, nehmen wir als Beispiel \\FILESERVER01\Users$

 

in diesem werden die User-Homedirs gemapped. Damit auch Administratoren/Serviceaccounts darauf Zugriff haben habe ich folgende Gruppen erstellt:

 

DLG-EMEA-DEXX-FILESERVER01-Users$-R

DLG-EMEA-DEXX-FILESERVER01-Users$-RW

 

diese Gruppen haben jeweils Lese ® oder Lese&Schreib (RW) Berechtigung auf dem Ordner.

soweit sogut :)

 

doch jetzt würde ich die Globalen Groups auch gerne richtig benennen und vernünftig einteilen und damit habe ich gerade ein Problem: Wie anfangen?

Es muss zum Beispiel ein Scan-Service Account auf das Userverzeichnis zugreifen, somit muss ich diesen in eine Globale Gruppe aufnehmen.

 

wenn ich zB GLG-EMEA-DEXX-SERVICEACCOUNT-SCAN nehme macht das nicht soviel Sinn da ich diese Gruppe nur für den einen Share verwenden kann und somit dem Serviceaccount direkt zugriff auf die DLG geben könnte.

 

wie habt ihr das bei euch gelöst? oder gibts da ne BestPractise oder irgendetwas?

wäre für jeden Input dankbar, stehe grad auf dem Schlauch :)

 

Danke euch

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...