Jump to content

Berechtigungsfragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,
I

 

im Lehrgang sind wir nun bei dem Thema Berechtigungen.Soweit wie ich es bisher verstanden habe, unterscheide ich zwischen der Freigabeberechtigung (lokaler PC) und der NFTS Berechtigung (über das Netzwerk).

Nun komme ich von Server 1 (Domänencontroller) als Benutzer X (globale Gruppe?) auf den Server 2.
Auf dem Server 2 gibt es eine Partition die mit Fat formatiert wurde.Hier liegen verschiedene Ordner wo die Benutzer vom
Server 1 verschiedene Berechtigungen erhalten sollen.
Soweit so gut.

Wie verhält es sich aber nun? Der Benutzer greift ja über das Netzwerk zu (NFTS) und dort auf einen Bereich der ja kein NFTS kennt (FAT).
Wie gehe ich hier am besten vor? Kann ich dies über lokale Domänengruppen lösen? Kopf kratze,,,,

Freue mich über Anregungen von euch.

 

LG Tina
 

Link zu diesem Kommentar

Hallo Dukel,

 

hab vielen Dank.

Also anders gefragt: Wenn ich davon ausgehe dass das Unternehmen noch sehr wachsen wird, nehme ich die globale Gruppe? Diese hatte den Nachteil das man nur in der eigenen Domäne sein kann ?

Bei der lokalen waren unterschiedliche Domänen möglich?

Oder ist mein Gedankengang quark?

 

Auf jedenfall werde ich dann bei der Aufgabe mich nach den NFTS - Freigaben /Rechten richten.

 

LG Tina

bearbeitet von Tina12
Link zu diesem Kommentar

1. Es heißt NTFS

 

2. Mit lokale Gruppe meinte ich eine, die auf dem Rechner angelegt wurde, mit globale eine die im AD angelegt wurde (unabhängig des Gruppen Typs).

Wenn du mit Lokale eine "Domänen Lokale Gruppe" meinst dann solltest du das auch schreiben, sonst redet man aneinander vorbei.

 

Geht es dir jetzt erst mal um NTFS vs. FAT und Share Berechtigungen oder um das Gruppenkonzept (vom AD)?

Link zu diesem Kommentar

Hallo Dukel,

 

vielen Dank! Du hast vollkommen Recht, ich muss die Dinge genauer benennen.

Mir geht es darum das ich verschiedene Benutzer in Gruppen anlegen soll, um verschiedene

Berechtigungen, in verschiedenen Ordnern, auf der FAT-Partition umsetzen soll.

Ich überlege eben wie ich hier am sinnvollsten vorgehen kann.

Ich meinte die "Domänen-Lokale-Gruppe", sowie die globale Gruppe die im AD, also auf dem Domänenserver angelegt wurde.

 

Mir war auch nicht ganz klar mit welchen Rechten ich mich durch den Zugriff im Netzwerk bewege, da die Parition ja eine FAT-PArtition ist.

Nun weiss ich dank deinen Beitrag das ich mich mit NTFS - Freigaben bewege, bzw vergeben kann.

Jetzt ist mir nur noch nicht klar welche Gruppe hier für die Benutzer richtig wäre.

 

LG TIna

Link zu diesem Kommentar

Du kannst keine verschiedenen Berechtigungen für verschiedene Ordner mit FAT machen!

NTFS und Freigaben sind unterschiedliche Rechte.

 

NTFS und FAT sind Dateisysteme. FAT hat keine Berechtigungen und ein User der Zugriff auf den Rechner hat (egal ob Lokal oder übers Netzwerk) kann auf alle Daten zugreifen. NTFS hat Berechtigungen und ein User kann nur auf die Daten Zugreifen, auf denen er Rechte besitzt.

 

Freigaben sind Zugänge um übers Netzwerk auf Dateien eines Rechners zuzugreifen. Auf den Freigaben kann man auch Berechtigungen vergeben.

 

 

Was ist das denn für ein Lehrgang?

Link zu diesem Kommentar

Hallo,

 

 

 

also es ist wie folgt: Die Berechtigungen sollen nach dem A G dL P Prinzip aufgebaut /vergeben werden.

Die Vorraussetzung ist wie oben beschrieben:

Die Benutzer sind auf dem Server 1 erstellt worden, welcher der Domänencontroller ist.

Server 2 ist ein Mitgliederserver. Dort wurden unter anderen die FAT-Partition angelegt. Auf dieser FAT-Partion sollen nun verschiedene Ordner erstellt werden. Hier sollen die Benutzer verschiedene Zugriffe haben.

 

 

Ich hoffe so ist es verständlicher ausgedrückt?

 

Nachtrag: Ich habe mir aber eine Lösung überlegt wie ich es angehe. Ich schriebe dazu später mehr wenn cih die Aufgabe soweit gelöst habe. Die Freigabeberechtigung und Berechtigung NTFS ist ne spannende Sache. Macht Spaß.

LG Tina

bearbeitet von Tina12
Link zu diesem Kommentar

Hallo Tina12,

 

wie Dukel schon schrieb, ist das bei FAT-Partitionen nicht sauber umsetzbar. Da die NTFS-Berechtigungen wegfallen, musst Du es halt nur über Freigaberechte machen. Dazu musst Du jeden Ordner einzeln freigeben und dort die unterschiedlichen Berechtigungen setzen.

 

Leider geht diese Aufgabe ziemlich an der Realität vorbei. FAT32 würde kein Admin auf einem Fileserver einsetzen.

bearbeitet von iDiddi
Link zu diesem Kommentar

Hallo iDiddi,

 

hab auch du vielen Dank. In der Aufgabe wird aber gefordert das ich es über Gruppen lösen soll.Daran bin ich gerade etwas gescheitert.

Mh, ich schau mir die einzelnen Ordner noch mal an.

 

LG Tina

 

 

Hallo,

 

 

 

also ich habe es nun so gelöst. Ich habe einzeln die Freigabenberechtigungen über die Ordner gesetzt . Dann pro Abteilung (zB Finanzamt) eine globale Gruppe erstellt, wo ich widerum die Benutzer dieser Gruppe in eine Lokale Domänengruppe unterteilt habe mit Rechten "lesen oder ändern" und diese Gruppen habe ich wieder bei den Ordnern eingefügt.

Soweit funktioniert das jetzt auch. Ich arbeite noch daran alles etwas besser auszudrücken. Bin ja auch noch kein Profi:-)

 

:schreck:

 

Habt noch einmal vielen Dank!

 

LG Tina

bearbeitet von Tina12
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...