Jump to content

Ein NTFS basiertes Laufwerk als Datenschleuse


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo alle zusammen,

 

ich bin zwar nicht oft hier weil Google und ein paar gute Quellen wie Fachbücher auch einiges hergeben aber ich schildere hier mal mein Problem:

 

Wir setzen eine Terminalserverumgebung ein. Logisch kann sich hier keiner mal einfach Dateien auf seine lokalte Festplatte ziehen. Das Durschleifen von Laufwerken ist im RDP Client verboten sowie einige andere Dinge per GPO.

 

Dennoch soll es vereinzelt Usern erlaubt sein von ihrem Notebook aus mit einem lokalen Netzlaufwerk Daten auf den Server kopieren zu dürfen. das bedeutet der gleiche User soll auf seinem Notebook nur auf das Laufwerk kopieren dürfen.

 

Andererseits in der TS Sitzung soll es ja die Daten auch löschen können.

 

Das Laufwerk agiert quasi als "Schleuse" oder so ähnlich.

 

Hier noch eine Grafik....

 

schleuse.jpg

 

Geht so was per GPO? Dem Dateisystem ist es ja wohl egal von wo der User zugreift. Kann man das vom Remotecomputer abhängig machen???

Link zu diesem Kommentar

Hallo,

 

also das ist bestimmt nicht die entgültige Lösung, aber es gibt das Wellknown-Princple "TERMINALSERVERBENUTZER" (keine echte Gruppe, sondern da ist jeder automatisch drin, der über am Terminalserverdienst angemeldet ist, damit sind doch alle RDP-Clients eingeschlossen, oder nicht??)

 

Diese vordefinierte "Gruppe" könntest Du verwenden, um die zusätzlichen Rechte zu vergeben.

 

Problem: In dieser "Gruppe" ist halt jeder drin über RDP, also wenn du die Rechte für einzelene Benutzer unterscheiden willst, dann geht's vielleicht auch so:

 

Gib die Rechte zum Ändern/Lesen/Löschen spezifisch für die jeweiligen Benutzer User, verweigere aber zusätzlich im betreffenden gesamten NTFS-Bereich dem Wellknown Prinicpal "NETZWERK" alle Rechte außer "Schreiben"...das müßte doch darin münden, dass alle, die über ein NET USE an das Laufwerk kommen, nix dürfen außer schreiben, über RDP (da sind sie ja lokal an dem Laufwerk und nicht über NET USE verbunden) dürfen Sie dann alles.

 

Ist nur so eine Idee, ich komme auch gerade nicht dazu, es auszuprobieren...:confused:

 

Gruß,

Philipp

Link zu diesem Kommentar

Hmm, dann wird's schwierig. Ich hätte da keine Idee, wie man Deinen Wunsch umsetzen könnte... Sorry. Wenn ein Client mit verschiedenen NET USE - Verbindungen auf ein zentrales Laufwerk zugreift, kann der File-Server ja in den BErechtigungen nicht mehr unterscheiden, von wo und über welche Tehnik der betreffende User angemeldet ist...

 

Gruß,

Philipp

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...