crack24 10 Geschrieben 29. Juli 2013 Melden Teilen Geschrieben 29. Juli 2013 Hallo, irgendwie verstricke ich mich gerade gedanklich in einem Wirrwarr von NTFS Berechtigungen bei Windows 2012. Vielleicht könnt ihr mir ja da einen grundsätzlichen Rat geben. Wir haben auf dem Server einen Ordner D:\share\ mit zahlreichen Unterordnern. Dann gibt es die Büro User (im AD Mitglied von Domäne\Benutzer) und Rechner in der Produktion (Mitglied von Domäne\Benutzer und der Gruppe Produktion-Eingeschränkt). Momentan haben alle auf D:\share\ Vollzugriff. Das ist ja nun eher suboptimal. Ziel ist Büro User Lese und Schreibrecht auf D:\share\ mit allen Unterordnern und Dateien Gruppe Produktion kann die Ordner in D:\share\ sehen (keine Dateien) und kann auf D:\share\Produktion\Fertigungszeichnungen die dortigen Dateien sehen und ausführen, aber nicht ändern oder löschen. Wie geht man in so einem Fall am besten vor? Soll ich auf D:\share\ lesen und schreiben verweigern und dann für "Fertigungszeichnungen" wieder erlauben? Verweigern scheint mir immer eine unsaubere Lösung zu sein. Viele Grüße Oliver Zitieren Link zu diesem Kommentar
Drew 10 Geschrieben 30. Juli 2013 Melden Teilen Geschrieben 30. Juli 2013 Hallo, die einfachste Variante wäre den Ordner D:\share\Produktion\Fertigungszeichnungen separat lesend für die Gruppe Produktion freizugeben. Gruß Sebastian Zitieren Link zu diesem Kommentar
crack24 10 Geschrieben 30. Juli 2013 Autor Melden Teilen Geschrieben 30. Juli 2013 Dann dürfen die Benutzer der Gruppe Produktion aber nicht mehr Mitglied von "Domäne\Benutzer" sein oder? Weil damit hätten sie ja dann nochmal Schreibrecht. Bzw. welches Recht hat dann Vorrang? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.