Tina12 0 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 Hallo,I im Lehrgang sind wir nun bei dem Thema Berechtigungen.Soweit wie ich es bisher verstanden habe, unterscheide ich zwischen der Freigabeberechtigung (lokaler PC) und der NFTS Berechtigung (über das Netzwerk).Nun komme ich von Server 1 (Domänencontroller) als Benutzer X (globale Gruppe?) auf den Server 2.Auf dem Server 2 gibt es eine Partition die mit Fat formatiert wurde.Hier liegen verschiedene Ordner wo die Benutzer vomServer 1 verschiedene Berechtigungen erhalten sollen.Soweit so gut.Wie verhält es sich aber nun? Der Benutzer greift ja über das Netzwerk zu (NFTS) und dort auf einen Bereich der ja kein NFTS kennt (FAT).Wie gehe ich hier am besten vor? Kann ich dies über lokale Domänengruppen lösen? Kopf kratze,,,,Freue mich über Anregungen von euch. LG Tina Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 Andersherum. Freigabe ist über das Netzwerk, NTFS ist am Lokalen PC. Wenn es keine Filesystem Berechtigungen gibt zählen die Share Berechtigungen. Ich hoffe das mit fat ist nur für den Lehrgang. In produktiven Einsatz nutzt man immer NTFS. Zitieren Link zu diesem Kommentar
Tina12 0 Geschrieben 28. August 2013 Autor Melden Teilen Geschrieben 28. August 2013 (bearbeitet) Hallo Dukel, vielen Dank für deine Antwort. Ja, FAT ist nur auf diese Partition für den Lehrgang. Kann ich die Freigabe über lokale Gruppen lösen? Es ist ein reiner Memberserver. Oder wie gehe ich am besten vor? LG Tina bearbeitet 28. August 2013 von Tina12 Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 Du kannst in den Freigabeberechtigungen sowohl Lokale als auch Globale Gruppen berechtigen. Du kannst aber nicht unterhalb der Freigabe unterschiedliche Berechtigungen vergeben. Da FAT keine Berechtigungen kennt ist es so, als ob ein NTFS Formatiertes Dateisystem für alle volle Rechte vergeben wurde. Zitieren Link zu diesem Kommentar
Tina12 0 Geschrieben 28. August 2013 Autor Melden Teilen Geschrieben 28. August 2013 (bearbeitet) Hallo Dukel, hab vielen Dank. Also anders gefragt: Wenn ich davon ausgehe dass das Unternehmen noch sehr wachsen wird, nehme ich die globale Gruppe? Diese hatte den Nachteil das man nur in der eigenen Domäne sein kann ? Bei der lokalen waren unterschiedliche Domänen möglich? Oder ist mein Gedankengang quark? Auf jedenfall werde ich dann bei der Aufgabe mich nach den NFTS - Freigaben /Rechten richten. LG Tina bearbeitet 28. August 2013 von Tina12 Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 1. Es heißt NTFS 2. Mit lokale Gruppe meinte ich eine, die auf dem Rechner angelegt wurde, mit globale eine die im AD angelegt wurde (unabhängig des Gruppen Typs). Wenn du mit Lokale eine "Domänen Lokale Gruppe" meinst dann solltest du das auch schreiben, sonst redet man aneinander vorbei. Geht es dir jetzt erst mal um NTFS vs. FAT und Share Berechtigungen oder um das Gruppenkonzept (vom AD)? Zitieren Link zu diesem Kommentar
Tina12 0 Geschrieben 28. August 2013 Autor Melden Teilen Geschrieben 28. August 2013 Hallo Dukel, vielen Dank! Du hast vollkommen Recht, ich muss die Dinge genauer benennen. Mir geht es darum das ich verschiedene Benutzer in Gruppen anlegen soll, um verschiedene Berechtigungen, in verschiedenen Ordnern, auf der FAT-Partition umsetzen soll. Ich überlege eben wie ich hier am sinnvollsten vorgehen kann. Ich meinte die "Domänen-Lokale-Gruppe", sowie die globale Gruppe die im AD, also auf dem Domänenserver angelegt wurde. Mir war auch nicht ganz klar mit welchen Rechten ich mich durch den Zugriff im Netzwerk bewege, da die Parition ja eine FAT-PArtition ist. Nun weiss ich dank deinen Beitrag das ich mich mit NTFS - Freigaben bewege, bzw vergeben kann. Jetzt ist mir nur noch nicht klar welche Gruppe hier für die Benutzer richtig wäre. LG TIna Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 Du kannst keine verschiedenen Berechtigungen für verschiedene Ordner mit FAT machen! NTFS und Freigaben sind unterschiedliche Rechte. NTFS und FAT sind Dateisysteme. FAT hat keine Berechtigungen und ein User der Zugriff auf den Rechner hat (egal ob Lokal oder übers Netzwerk) kann auf alle Daten zugreifen. NTFS hat Berechtigungen und ein User kann nur auf die Daten Zugreifen, auf denen er Rechte besitzt. Freigaben sind Zugänge um übers Netzwerk auf Dateien eines Rechners zuzugreifen. Auf den Freigaben kann man auch Berechtigungen vergeben. Was ist das denn für ein Lehrgang? Zitieren Link zu diesem Kommentar
Tina12 0 Geschrieben 28. August 2013 Autor Melden Teilen Geschrieben 28. August 2013 (bearbeitet) Hallo, also es ist wie folgt: Die Berechtigungen sollen nach dem A G dL P Prinzip aufgebaut /vergeben werden. Die Vorraussetzung ist wie oben beschrieben: Die Benutzer sind auf dem Server 1 erstellt worden, welcher der Domänencontroller ist. Server 2 ist ein Mitgliederserver. Dort wurden unter anderen die FAT-Partition angelegt. Auf dieser FAT-Partion sollen nun verschiedene Ordner erstellt werden. Hier sollen die Benutzer verschiedene Zugriffe haben. Ich hoffe so ist es verständlicher ausgedrückt? Nachtrag: Ich habe mir aber eine Lösung überlegt wie ich es angehe. Ich schriebe dazu später mehr wenn cih die Aufgabe soweit gelöst habe. Die Freigabeberechtigung und Berechtigung NTFS ist ne spannende Sache. Macht Spaß. LG Tina bearbeitet 28. August 2013 von Tina12 Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 28. August 2013 Melden Teilen Geschrieben 28. August 2013 (bearbeitet) Hallo Tina12, wie Dukel schon schrieb, ist das bei FAT-Partitionen nicht sauber umsetzbar. Da die NTFS-Berechtigungen wegfallen, musst Du es halt nur über Freigaberechte machen. Dazu musst Du jeden Ordner einzeln freigeben und dort die unterschiedlichen Berechtigungen setzen. Leider geht diese Aufgabe ziemlich an der Realität vorbei. FAT32 würde kein Admin auf einem Fileserver einsetzen. bearbeitet 28. August 2013 von iDiddi Zitieren Link zu diesem Kommentar
Tina12 0 Geschrieben 28. August 2013 Autor Melden Teilen Geschrieben 28. August 2013 (bearbeitet) Hallo iDiddi, hab auch du vielen Dank. In der Aufgabe wird aber gefordert das ich es über Gruppen lösen soll.Daran bin ich gerade etwas gescheitert. Mh, ich schau mir die einzelnen Ordner noch mal an. LG Tina Hallo, also ich habe es nun so gelöst. Ich habe einzeln die Freigabenberechtigungen über die Ordner gesetzt . Dann pro Abteilung (zB Finanzamt) eine globale Gruppe erstellt, wo ich widerum die Benutzer dieser Gruppe in eine Lokale Domänengruppe unterteilt habe mit Rechten "lesen oder ändern" und diese Gruppen habe ich wieder bei den Ordnern eingefügt. Soweit funktioniert das jetzt auch. Ich arbeite noch daran alles etwas besser auszudrücken. Bin ja auch noch kein Profi:-) :schreck: Habt noch einmal vielen Dank! LG Tina bearbeitet 28. August 2013 von Tina12 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.