Jump to content
Sign in to follow this  
Ald-Edv

Frage zur Rechtevergabe Win2003 SRV

Recommended Posts

Hallo, ich bin gerade debei einenen neuen Server zu installieren und möchte einen Ordner anlgegen (org).

 

Ich bräuchte für den Ordner folgende Zugriffsrechte: Eine bestimmte Gruppe soll Ordner und Dateien erstellen können, jedoch soll nur der Admin löschen und ändern können, sprich der User darf dann später in diesem Ordner auch keine Möglichkeit seine Daten die er selbst erstellt hat zu löschen. Hat mir da jemand nen Tipp wie ich das machen kann bzw. hat mir jemand auch nen link zu nem guten Howto in dem es nur um Rechtevergabe geht? vielen Dank,

Share this post


Link to post

Sollen die Dateien dieser User später von diesen auch änderbar sein und sollen die diese Dateien umbenennen können ?

edit: ohne Löschen-Berechtigung kann zwar erzeugt , aber nicht umbenannt werden und was ist mit von einigen Programmen automatisch erzeugten Tempfiles ?

Share this post


Link to post
Sollen die Dateien dieser User später von diesen auch änderbar sein und sollen die diese Dateien umbenennen können ?

edit: ohne Löschen-Berechtigung kann zwar erzeugt , aber nicht umbenannt werden und was ist mit von einigen Programmen automatisch erzeugten Tempfiles ?

 

Hi IThome, nein die User sollen später nicht löschen und auch nicht ändern können, umbenennen auch nicht. Tempfiles wird es nicht geben, da nur Daten in den Ordner kopiert werden sollen

Share this post


Link to post

Dann konfiguriere so, dass Administratoren den Vollzugriff bekommen, die Benutzer die Berechtigungen Ändern . In den erweiterten Sicherheitseinstellungen entfernst Du bei den Benutzern den Haken bei "löschen" ...

Wenn es so konfiguriert wird, können die Leute Dateien in diesen Ordner kopieren, wenn sie aber eine Datei erstellen, können sie sie nicht umbenennen (sie würde dann z.B. Neu Microsoft Word-Dokument.doc heissen)

Share this post


Link to post

Hi, hat mir jemand ein gutes Howto zum Thema

 

wie mache ich z.B. folgendes:

 

Ordnerfreigabe nur für eine bestimmte Gruppe, die Gruppe soll eigentlich so werkeln können wie sie möchte, also auch löschen.

 

Dann füge ich quasi unter dne Sicherheitseinstellungen die Gruppe xxx hinzu und nehme die Gruppe Benutzer raus. Nun hat die Gruppe xxx erst mal Standardrechte und kann nicht löschen. Wenn ich jetzt aber Vollzugriff geben, kann auch der Besitz übernommen werden. Ist es ratsam dies dann unter erweitere rauszunehmen oder soll ich die vorgegebenen Standardrechte um die option löschen unter erweitert vornehmen?

Share this post


Link to post

Du brauchst nur Ändern, nicht Vollzugriff, dann können die Benutzer alles, was Du möchtest. Bei den selbsterstellten Dateien können die Benutzer allerdings immer die Berechtigungen ändern, da der Benutzer der Besitzer ist. Direkt Besitz übernehmen können sie aber nicht ...

Share this post


Link to post
Du brauchst nur Ändern, nicht Vollzugriff, dann können die Benutzer alles, was Du möchtest. Bei den selbsterstellten Dateien können die Benutzer allerdings immer die Berechtigungen ändern, da der Benutzer der Besitzer ist. Direkt Besitz übernehmen können sie aber nicht ...

 

Hi, ok danke dann gebe ich nur ändern denn sonst kann der User mit Vollzugriff den Besitz übernehmen.

 

Jetzt habe ich noch folgende Frage, ich hoffe du kannst mir auch hier weiterhelfen oder hast mir nen link wo das auch mal richtig erklärt wird:

 

Ich habe einen Odner D:\Buchhaltung der Ordner ist als Buchhaltung Freigegeben und in den Freigabeberechtigungen habe ich für jeden Vollzugriff gegeben. Darunter habe ich z.B. einen Ordner 1999 2000 und 2001. Um die Jahresordner geht es mir.

 

Nun möchte ich eine Gruppe, die IM Ordner alles darf und eine Gruppe die nur die Dateien (z.B. Zeichnungen ) öffnen sollen. Also gehe ich auf 1999 in die Sicherheitseinstellungen und füge mein "DarfallesGruppe" hinzu mit dem Recht ändern. Jetzt nehem ich unter erweitert die Option vererbte Rechte übernehmen heraus, um die Benutzergruppe Benutzer löschen zu können. Die Gruppe "Nurlesen" füge ich ein aber was ist z.B. mit der Gruppe ersteller Besitzer? Und warum darf ich als DarfallesGruppe sogar den Ordner 1999 löschen wenn dieser doch der Administrator erstellt hat.?

 

Kann mir bitte jemand sagen wie man das in der Praxis am besten einrichtet? Also auf den Ordner 1999 eine Gruppe die schreiben (darf) und eine (readonly)

 

vielen Dank und sorry für die ****en Fragen aber in den ganzen E-Books die ich gelesen habe wird hierauf nicht genau eingegangen.

 

Gruss!

Share this post


Link to post

Weil die Ändern-Berechtigung auch Löschen einschliesst. Ich gehe davon aus, dass die DarfAllesGruppe die Jahresordner selbst nicht löschen soll, Inhalte dieses Ordners aber schon . Weiterhin sollen nur die Administratoren Ordner in der Freigabe erstellen können und erzeugen die nachher zu nutzende Ordnerstruktur ...

 

In dem obersten Ordner (also dem freigegebenen Ordner):

Administratoren - Vollzugriff

Jeder - Lesen

 

Im 1999-Ordner

DarfallesGruppe zufügen - Ändern - in die erweiterte Sicherheit wechseln - Doppelklick DarfAllesGruppe - Nur Unterordner und Dateien - OK

Hinzufügen - DarfAllesGruppe - Dateien erstellen/Daten schreiben und Ordner erstellen/Daten anhängen - Nur diesen Ordner - OK

Share this post


Link to post

Hallo, vielen Dank es hat funktioniert. Nur ein kleines Problem habe ich ab und zu. Wenn ich z.B. einen Ordner erstellt dauert es manchmal eine zeit bis er die Aktion dann auch durchführt. Sprich er bleibt auf Datei neu erst mal 15 Sekundne stehen aber dann wird der Ordner ohne Fehlermeldung erstellt.

Share this post


Link to post

Nachtrag, wenn ich zum ersten mal auf ein Netzlaufwerk (über anmeldeskript zugewiesen) zugreifen möchte dauert es auch erst eine ZEit. DNS ist richtig konfiguriert.....

Share this post


Link to post

An den Berechtigungen wird es nicht liegen, im Falle des Zugriffs nach der Anmeldung eventuell an der Richtlinie "Immer auf das Netzwerk warten" oder der Bindungsreihenfolge der Karten ...

Share this post


Link to post

zwar spät aber danke nochmal für deinen Tip, hat sehr gut funktioniert! :)

 

Dann konfiguriere so, dass Administratoren den Vollzugriff bekommen, die Benutzer die Berechtigungen Ändern . In den erweiterten Sicherheitseinstellungen entfernst Du bei den Benutzern den Haken bei "löschen" ...

Wenn es so konfiguriert wird, können die Leute Dateien in diesen Ordner kopieren, wenn sie aber eine Datei erstellen, können sie sie nicht umbenennen (sie würde dann z.B. Neu Microsoft Word-Dokument.doc heissen)

Share this post


Link to post
Dann konfiguriere so, dass Administratoren den Vollzugriff bekommen, die Benutzer die Berechtigungen Ändern . In den erweiterten Sicherheitseinstellungen entfernst Du bei den Benutzern den Haken bei "löschen" ...

Wenn es so konfiguriert wird, können die Leute Dateien in diesen Ordner kopieren, wenn sie aber eine Datei erstellen, können sie sie nicht umbenennen (sie würde dann z.B. Neu Microsoft Word-Dokument.doc heissen)

 

Hi jetzt habe ich den Vorschlag wie von dir übernommen habe aber natürlich das Problem dass die Benutzer schon beim erstellen eines ordners oder einer Datei keinen Namen wählen können, das sollten Sie aber können. Kann ich das irgendwie erlauben?

Share this post


Link to post

Das habe ich bis jetzt auch noch nicht geschafft, mittlerweile gehe ich davon aus, dass es nicht funktioniert ... Falls jemand weiss, wie man ohne Löschen-Berechtigung irgendetwas umbenennen kann, dann her mit der Lösung ... :)

Share this post


Link to post

hat mir dann vielleicht jemand ne andere Lösung? Oder kann ich den Schreibschutz über nacht per conjob setzen? so habe ich es auch bei meinem bisherigen linux System gemacht...

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...