Jump to content

Freigegebener Ordner in Active Directory


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!!

 

Ich brauche für einen Referat die folgende Fragen zu beantworten. Ich habe es bereits durch googlen und verschiedene Literaturen versucht, leider nicht zufrieden stellend.

 

1. Wozu sollen die Freigaben unter Active Directory gut sein?

2. Was bringt das, welcher Vorteile/Nachteile?

3. Welche Vorteile hat der Active Directory Benutzer davon?

4. Sollten die Freigaben in einer passenden OU erfasst werden, oder ist das völlig egal? Vorteile/Nachteile

5. Kann man die Sicherheitsrichtlinien aus der Active Directory- Snap -in aus verwalten? Also Zugriffsrechte für bestimmte Gruppen oder Benutzer.

 

Ich bin sehr glücklich über jeglichen Erfahrungsaustausch

 

Viele Grüße

nety

Link zu diesem Kommentar

Hi!

 

Hier mal ein paar Informationen:

Grundsätzlich gibt man keine Ordner im Active Directory frei, sondern man veröffentlicht bereits freigegebene Verzeichnisse.

 

1./2./3./4.: Generell dient die Veröffentlichung dem Zweck Informationen den entsprechenden Benutzern gezielt anzubieten. D.h. z.B. über die AD-Suche für einzelne Abteilungen alle Ressourcen die sie benötigen über eine Suche wiederzugeben.

 

5. Jedes der veröffentlichten Objekte hat eine DACL, also eine eigene Sicherheitskontrollliste. Insofern kann man natürlich den Zugriff auf einen veröffentlichten Ordner auch im Snapin AD U&C steuern.

Link zu diesem Kommentar

Servus,

 

die Möglichkeit eine Freigabe im AD zuerstellen, ist IMHO ein Überbleibsel der Anfangszeit des AD (Prä-Windows). Damals hatte Microsoft viele Dinge mit dem AD geplant. Ich halet die Freigabe im AD für sinnfrei. Denn dann gibt es neben der Freigabe- sowie NTFS-Berechtigung, noch eine dritte Berechtigung im AD zu verwalten.

 

Anders sieht es da mit Druckern die im AD freigegeben sind aus.

Das wiederum, halte ich für sinnvoll.

Link zu diesem Kommentar

Hallo Nety,

 

5. Kann man die Sicherheitsrichtlinien aus der Active Directory- Snap -in aus verwalten? Also Zugriffsrechte für bestimmte Gruppen oder Benutzer.

 

du solltest dich auch bei den Begrifflichkeiten nicht verhaspeln.

 

Sicherheitsrichtlinie ist UNGLEICH Dateisystemberechtigung

 

Aber die NTFS-Rechte können bei Bedarf, auch über die Sicherheitsrichtlinien konfiguriert werden. (gpedit, gpmc.msc)

 

Eingeschränkte Gruppen

 

Wobei auf Fileservern eher weniger zum Einsatz kommt, als zur Steuerung von lokalen Berechtigungen am Desktop u. zur Behebung von LUA-Problemen.

 

LG Gaget

Link zu diesem Kommentar
Off-Topic:
@Daim Naja ich fand den gedanken der kompletten Ressourcen-Bereitstellung im AD garned so dumm... vielleicht wären wir dann ja mal von den veralteten Netzlaufwerken weggekommen....

U. die ach so tolle Netzwerkumgebung wäre auch endlich in der Versenkung verschwunden. (Ich hab die übrigens komplett Deaktiviert bei uns auf allen Clients)
Link zu diesem Kommentar
Naja ich fand den gedanken der kompletten Ressourcen-Bereitstellung im AD garned so dumm...

 

Kommen deine Benutzer denn damit klar?

Sind sie fähig über die Suche nach Freigaben zu suchen? Wenn ja, dann finde ich das Prima.

Ich behaupte aber mal, in den meisten Fällen sind es die Benutzer nicht. Sie brauchen weiterhin die Mappings per Login-Skript.

 

Die Netzwerkumgebung wird mehr und mehr verschwinden. Jetzt wo auch im Windows Server 2008 die Global NameZone im DNS enthalten ist.

Link zu diesem Kommentar

Hi Zusammen!

 

Zum Thema "Was bringt es Shares im AD zu veröffentlichen?":

 

Das ist lediglich (bei momentaner Implementierung) eine Hilfestellung bei der Suche nach Freigaben. Wenn du nur ein Netzwerk und eine Domäne hast, dann bringt dir das IMHO nichts. Aber wenn du einen Forest mit versch. Domänen und Standorten hast, dann kann es hilfreich sein. Dann hast du die Möglichkeit Jedem Standort seine Shares zu lassen und auch keinen unnötigen Traffic zu erzeugen, indem du die irgendwie replizierst. Du veröffentlichst einfach die Shares im AD. Und wenn ein User aus A mal auf Daten in B zugreifen muss, dann sucht er im AD.

 

Vorteile für die Benutzer? Hmm, Keine? Im Ernst im lokalen Netz bin ich da schneller mit der Netzwerkumgebung. Es bringt nur etwas, wenn die Shares so vielsagende Namen wie "zbg5418" haben, denn dann kannst du über die Keywords im AD Beschreibungen veröffentlichen, nach denen die User dann suchen können.

Allerdings muss ich einem Vorschreiber widersprechen, du holst dir hier keine weitere Stufe der Berechtigungsprüfung rein, weil du gar keine Berechtigungen setzen kannst. Es ist nur ein Verzeichniseintrag, mehr nicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...