Jump to content

Aladin033

Members
  • Gesamte Inhalte

    18
  • Registriert seit

  • Letzter Besuch

Fortschritt von Aladin033

Explorer

Explorer (4/14)

  • Einen Monat dabei
  • Passioniert Rare
  • Engagiert
  • Erste Antwort
  • Erster eigener Beitrag

Neueste Abzeichen

0

Reputation in der Community

  1. Richtig, sind die Rechte wieder weg, sieht er nur die Freigabe und das wars. Eingetragen habe ich folgendes: icacls c:\Briefe /grant GG-H-Einkäufer:F
  2. Habe es eben mal umgesetzt mit Full. Somit hat der Benutzer doch jetzt das Recht den Ordner zu sehen und zu bearbeiten. Was mir dabei aber aufgefallen ist sind 2 Dinge. 1. Legt der Benutzer einen neuen Ordner an werden direkt 4 angelgegt. und diese lassen sich ohne Adminrechte nicht mehr löschen. Ich dachte aber da er ja Full als Recht bekommen hat, darf er das?
  3. Heisst also mit Share darf ich auf den Ordner Briefe sehen mit icals dann weiter lesen oder bearbeiten. Richtig?
  4. Moin zusammen, ich habe eine Verständnisfrage. Ich nutzte Windows Server 2019 ohne Updates da in einer VM. mit net share kann ich soweit ich das richitg verstanden habe Freigaben für Gruppen erstellen richtig? Heisst im Konkreten Beispiel das ich mit dem Befehl net share Briefe=C:\Briefe "/grant:GG-H-Einkäufer,FULL" habe ich den Ordner Briefe auf C für die Einkäufer komplett mit allen rechten Freigegeben. Für was brauche ich jetzt noch die icals.exe? Danke
  5. Ich habe noch mal ne Frage.. ich versuche mit Grant-SmbShareAccess -Name "Buchhaltung-Debitoren" -AccountName -AccessRight Change die Freigabe anzulegen. Ich habe aber wenn ich unter Buchhaltung-Debitoren schaue keinen AccountName im Editor. Daher komme ich nicht weiter. Evt. hat ja jemand Zeit und Lust sich mal via TeamViewer aufzuschalten und mir zu helfen...
  6. Hallo @MurdocX ich finde da nichts was zu meinem Problem passt, evt habe ich es auch übersehen..
  7. Ich muss noch mal was fragen. Mit diesem Befehl hier vergebe ich doch nach dem Anlegen der Gruppen die Rechte: Grant-SmbShareAccess -Name Temp -AccountName contoso\IT,contoso\HR -AccessRight Full Name habe ich gefunden und eingetragen. Aber ich habe keinen AccountName...
  8. Könnt ihr Literatur empfehlen wo man sich mal einlesen kann zum Thema Windows Server und Powershell? Wo auch drin steht wie man dann die Berechtigungen aufbaut nachdem man z.b. ein SMB share erstellt hat?
  9. Das wäre dann quasi eine SMB freigabe richitg? Die Freigabe taucht auf dem Client auf, lässt sich aber nicht einbinden da so denke ich die Berechtigungen noch fehlen. :) Ich glaube es war Schwachsinn eine Gruppe namens Buchhaltung zu erstellen und dort dann alle reinzupacken die mit Buchhaltung zu tun haben. Ich denke es wäre schlauer jeweils eine Gruppe Kreditoren, Debitoren und Lohn zu erstellen oder?
  10. Ja es wird in Gruppen umgesetzt. So wie ich das verstanden habe ist die fehleranfälligkeit bei berechtigungen einzelner Nutzer viel zu hoch. Daher immer in Gruppen.
  11. Also ziel ist es am ende das die Admins auf alle Ordner voll zugriff haben. Die Abteilunsleiter sollen in ihrer jeweiligen Abteilung vollzugriff haben. Die Mitarbeiter nur in ihrem jeweiligen bereich. Somit würde es ja Sinn machen das so aufzusplitten.
  12. Moin zusammen, ich habe auf meiner VM Win Server 2019 2 der als Memberserver fungiert eine Ordnerstruktur angelegt. Bestehend aus -Buchhaltung -Einkauf -Lager Darin befinden sich je noch 3 Unterordner. Mehr soll man ja auch gar nicht machen. Jetzt ist die frage wie ich das am besten freigebe. Ich hatte gedacht ich gebe beispielsweise den Ordner Buchhaltung für die Gruppe Buchhaltung mit Leserechten frei. Die jeweiligen Unterordner dann aber für die einzelnen Mitarbeiter mit Änderungsrechten. Ist das so möglich und macht das so Sinn? Nur mit net share kann ich wohl nur den gesamten Ordner freigeben, nicht explizit bestimmte unterordner. Was ich jetzt auch noch gesehen habe ist das es icals gibt. Damit kann man Zugriffsberechtigungen setzten. Schaue ich mir einen beispielhaften befehl an, hab ich den eindruck der macht das gleiche wie net share. Da gibts das ja auch mit read,change,Full. Jetzt bin ich überfragt
  13. Habe herausgefunden das er den SamAccountName akzeptiert da dieser eindeutig ist. Dieser kann ja nur einmalig vergeben werden. Somit ergibt das Sinn. Identity war auch falsch. Da wollte er nicht den Gruppennamen der in der GUI als erstes angezeigt wird wenn man drauf klickt sondern den Gruppennamen der dann im weiteren Fenster zu sehen ist.
  14. Habe es jetzt hinbekommen die Gruppen entsprechend anzulegen. Jetzt versuche ich diese mit Mitgliedern zu füllen. Dazu steht bei Microsoft man soll die Cmlet Add-ADGroupMember nutzen. Also habe ich den Befehl wie folgt aufgebaut: Add-ADGroup -Identity Buchhaltung -Members Peter Tasche Dabei erscheint dann folgende Fehlermeldung
  15. Also mein Server Win 2019-1 ist der Domaincontroller. Server 2 ist Memberserver. Auf dem Memberserver möchte ich eine Ordnerstruktur erstellen und dann Berechtigungen nach dem A G dL P Prinzip erstellen. Ich als Admin möchte grundsätzlich Vollzugriff auf alle Ordner behalten. Die Mitarbeiter der jeweiligen Abteilungen sollen jeweils die Zugriffsberechtigung Ändern haben und die Abteilungsleiter Vollzugriff. Wichtig wäre mir noch zu sagen das es sich hierbei um eine reine Simulation handelt.
×
×
  • Neu erstellen...