Jump to content

W2k3 EigeneDateienumleitung Zugriff einschränken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Admins,

 

ich habe eine Domäne. In dieser Domäne gibt es eine Guppe Benutzer. Die Sind immer für 5 Monate bei uns. Diese Benutzer arbeiten über eine Art ThinClient auf einem W2k3 Server. Ichhabe es soweit eingeschränkt das die nur auf Ihre Eigenen Dateien kommen und alles andere nicht. Die eigenen Dateien haben ich über eine Netzwerkfreigabe in der GPO für Ordneruleitung definiert. Es funzt alles bis auf...

Wenn einer dieser Benutzer eine Datei von sagen wir Chip.de lädt und das mit Firefox oder Chrome, dann kann er die Datei rechtsklicken und sagen im Ordner öffnen. Der Ordner geht auf und wenn der Benutzer dann aud den Button für das darüberliegende Verzeichnis klickt sieht er alle anderen Benutzerordner wo die Eigenen Dateien der anderen Benutzer drin liegen.

Meine Frage. Wie kann ich ich verhindern das ein schlauer Benutzer sich das zu eigen macht um in anderen Benutzerordnern Schaden anzurichten und oder gibt es die Möglichkeit den Zugriff zusperren und aber trotzdem dem Dozenten zu erlauben in alle Ordner reinsehen zukönnen?

 

Ich danke für Eure Hilfe.

 

gruß

Link zu diesem Kommentar

Es ist klasse das Du dir die Zeitnimmst das mit mir zu besprechen Danke dafür.

 

ich versuche das zu skizzieren.

 

Wir haben auf der einen Seite die TN (teilnehmer) und auf der anderen die Dozenten (können auch Admins sein )

 

TN Dozenten

Gruppen Benutzer der Domäne Mehr berechtigungen können dürfen alles

Sollen nur den eingenen Ordner Sollen auch alle Ordner zugriff haben

sehen und schreiben können

 

Jetzt wirds knifflig.

 

Die GPO Benutzereinstellungen/ Windows-Einstellungen/ Ordnerumleitung/ Eigene Dateien. ist ja ne echt prima Sache. Leider hat die einen Haken.

Stelle ich die GPO ein und geben den Benutzern exklusiv Zugriffsrechte auf ihren Ordner und der Dozi kommt nicht mehr drann. Die andere Option wäre dieses Recht zuverwehren. Das klappe bsi heute ausgezeichnet bis ein findiger Teilnehmer plötzlich alle Ordner sehen und auch hineingehen konnte.Wie schon gesagt hat er Firefox geöffnet bei chip ne Datei geladen und dann rechtsklick drauf beinhaltender Ordner öffenen und dann einfach den Button ins drüberliegende Verzeichnis wechseln das macht er ein mal dann ist er in seinem Verzeichnis für die Eigenen Dateien. Dann noch mal ist er im Root aller Benutzer und kann sich dann einen aussuchen und dort rein gehen. Der nächste Nachteil der GPO Lösung ist das die Freigabe und die NTFS Berechtiguung Jeder Vollzugriff lauten muss sonst wird der Ordner beim Anmelden nicht generiert.Da liegt glaue ich der Hund begraben. Oder wie siehst Du das?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...