Broco 0 Geschrieben 15. April 2013 Melden Teilen Geschrieben 15. April 2013 Hallo, nachdem ich mein altes Problem gelöst hatte, bin ich nun dabei, die Anregung einiger User hier umzusetzen und Berechtigungen nicht mehr direkt für User, sondern für Gruppen zu vergeben. Ich habe also eine Freigabe genannt FREIGABEN und darunter Unterordner. Kurz die Struktur: FREIGABEN --> Standorte --> Dortmund --> Projekte --> Test Der Ordner FREIGABEN ist wie gesagt eine Freigabe für "Jeder" (lesend), ABE ist aktiviert. Standorte hat NTFS-Spezialberechtigungen (Ordner durchsuchen, Ordner auflisten, Attribute lesen, Berechtigungen lesen) für "Jeder" (nur dieser Ordner, die Leserechte wurden entfernt). Dortmund ist wie Standorte (also Spezialberechtigung für "Jeder"). Projekte wie Dortmund und Standorte. Für den Ordner Test hat die Gruppe "Test" die Berechtigung "Ändern", alle anderen Berechtigungen wurden entfernt (außer natürlich Administratoren und System). Benutzer "musternann" ist Mitglied der Gruppe "Test". Wenn jetzt Benutzer "mustermann" die Freigabe öffnet, kann er sich bis zu "Projekte" durchklicken, der Ordner erscheint aber leer für ihn. Gebe ich Benutzer "mustermann" aber direkt die Berechtigung "Ändern" auf den Ordner "Test", sieht er ihn und kann ihn auch benutzen wie beabsichtigt. Nachdem mir iDiddi einen guten Link zum Thema Freigaben und NTFS unter Windows geschickt hat (http://www.fileserver-tools.com/2012/08/windows-berechtigungen-optimal-setzen-2/), habe ich versucht, das Ganze genau so umzusetzen, aber mir erschließt sich das Problem nicht. Ein Benutzer übernimmt doch die Rechte von der Gruppe, in der er sich befindet, oder nicht? Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 15. April 2013 Melden Teilen Geschrieben 15. April 2013 Hat sich der User einmal neu angemeldet nachdem er in die Gruppe aufgenommen wurde? Zitieren Link zu diesem Kommentar
Broco 0 Geschrieben 15. April 2013 Autor Melden Teilen Geschrieben 15. April 2013 (bearbeitet) Jetzt sag nicht, das liegt nur daran? Greifen unter Windows die Berechtigungen erst beim Neuanmelden? Edit: Du hast Recht. Was zum Geier...? Ich hasse dieses Betriebssystem. bearbeitet 15. April 2013 von Broco Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 15. April 2013 Melden Teilen Geschrieben 15. April 2013 Gruppenmitgliedschaften werden im Kerberos Ticket gespeichert und dieses wird beim anmelden generiert. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 15. April 2013 Melden Teilen Geschrieben 15. April 2013 Ich hasse dieses Betriebssystem. *Grins*...Windows hat halt seine Eigenarten. Du gewöhnst Dich schon dran :D Dafür kannst Du die Berechtigung im Gegensatz zu Linux viel feiner vergeben. Hat doch auch seine Vorteile ;) Zitieren Link zu diesem Kommentar
Broco 0 Geschrieben 15. April 2013 Autor Melden Teilen Geschrieben 15. April 2013 Naja, unter Linux gibts auch ACLs, die machen das gleiche... Bei uns haben wir mit Samba und Scripts gearbeitet, da wurden die Freigaben automatisch je nach Gruppenmitgliedschaft generiert (also jeder Benutzer hatte seinen eigenen Freigabeordner und in den wurden dann die Links zu den Ordnern gelegt, auf die er Zugriff hatte). Aber gut zu wissen, dass ich nicht völlig bescheuert bin. Ich hab mir schon wieder 2 Stunden das Hirn zermartert, warum das nicht ging :-D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.