Jump to content

Neue Fileserver-Struktur


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich würde in Richtung ACL Gruppen für die Abteilungen/Bereiche weiterdenken. Dann bist du sehr flexibel.

Denke auch dran, daß ein User in der Gruppe Buchhaltung sein, aber trotzdem nicht auf einen bestimmten Share der Buchhaltung zugriefen darf. Wie würdest du das abbilden?

 

Datenbanken liegen im allgemeinen nicht auf Fileservern. Access ist da eine große Ausnahme, ist aber mMn. auch keine Mehrnutzer Datenbank.

Die Überlegungen zu Datenbanken würde ich nicht groß weiterverfolgen. Von Datenbanken steht nichts in der Aufgabe. Deine Erkenntnis bezüglich der offenen Dateien und damit verbundenen Problemen beim DFS würde mir als Prüfer reichen, um zu sehen das du drüber nachgedacht hast.

Link zu diesem Kommentar

Moin,

 

Agdlp ist übrigens nur eine Empfehlung. Bei dfs dürften lokale Gruppen auch nur bedingt sinnvoll sein (insgesamt meist sowieso vernachlässigbar).

 

das "DL" steht auch für "Domain Local Groups", also nicht lokale Gruppen auf einem Server, sondern der Gruppentyp im AD. Der hat den Vorteil, dass er auch in Multi-Domänen-Umgebungen für Berechtigungen geeignet ist.

 

Gruß, Nils

Link zu diesem Kommentar

Ich weiß. ;) Trotzdem sehe ich keinen "sinnvollen" Grund, warum man an der STelle dann global in domain local Groups schachteln sollte. Deswegen der Hinweis, dass das eine Empfehlung ist (ich würds an sich nicht mal unbedingt als Best Practise bezeichnen). Zumindest nicht in solchen Umgebungen, die hier wohl hauptsächlich betrieben werden dürften und Bestandteil der Prüfungsfrage sind. :)

 

Bye

Norbert

Link zu diesem Kommentar

Moin,

 

ich halte die Verschachtelung für ausgesprochen sinnvoll. Wenn es schon um grundlegende Konzepte geht, bewährt es sich schnell, mit zwei Gruppentypen zu arbeiten: DL-Gruppen werden berechtigt und dienen als Zugriffsrollen. G-Gruppen sammeln die User, die zugreifen sollen. Die DL-Gruppen nehmen G-Gruppen auf oder wenn sinnvoll auch direkt User. G-Gruppen erhalten aber nicht direkt Berechtigungen.

 

Für den TO:

[Windows-Gruppen richtig nutzen | faq-o-matic.net]
http://www.faq-o-matic.net/2011/03/07/windows-gruppen-richtig-nutzen/

 

Korrekt ist, dass das nur eine Empfehlung ist. Man kann davon abweichen. Gerade in einer größeren Struktur ist das aber als Grundmodell, wie ich eben finde, sehr sinnvoll.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...