Molle 0 Geschrieben 27. April 2015 Melden Teilen Geschrieben 27. April 2015 Hallo zusammen, Ziel ist es ein Austauschverzeichnis zu erstellen, in dem jeder Benutzer einen persönlichen Ordner hat und andere Personen Dateien in diesem Ordner erstellen dürfen. Jedoch beschränkt sich das Ganze nur auf das Erstellen, bereits dort vorhandene Dateien sollen nicht sichtbar sein. - Freigabe T:\Users$\ - Über eine GPO wird mit %username% für jeden Benutzer ein Ordner in dieser Freigabe angelegt - Über eine weitere GPO wird T:\Users$ bei jedem Benutzer gemappt Berechtigungen auf T:\Users$: CREATOR OWNER - Full control - Subfolders and files only SYSTEM - Full control - This Folder, subfolders and files Domain Admins - Full Control - This Folder, subfolders and files Everyone - Special (Traverse Folder, list Folder, read attributes, create Folders) - This Folder only Domain Users - Special (Traverse Folder, create files, create Folders) - subfolders and files only Domain Users - List Folder Contents - This Folder and subfolders Access Based Enumeration ist aktiviert. Es funktioniert soweit alles, jeder User sieht alle Userordner, aber nicht deren Inhalte. Das Problem ist nun jedoch, wenn User A bei User B eine Datei in dessen Ordner stellt, sieht User B diese wegen der ABE nicht, denn er hat keine Berechtigungen auf diese. Welche Berechtigung muss noch gesetzt werden bzw. wo habe ich hier einen Fehler gemacht. Vielen Dank im Voraus Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 27. April 2015 Melden Teilen Geschrieben 27. April 2015 (bearbeitet) Ziel ist es ein Austauschverzeichnis zu erstellen, in dem jeder Benutzer einen persönlichen Ordner hat und andere Personen Dateien in diesem Ordner erstellen dürfen. Jedoch beschränkt sich das Ganze nur auf das Erstellen, bereits dort vorhandene Dateien sollen nicht sichtbar sein. Ich verstehe das Ganze noch nicht so ganz.. In einem Austauschverzeichnis soll doch normal jeder Benutzer alles sehen, um die vom dem Kollegen abgelegte Dateien sich von dort herunterzuladen. Hier sollen aber vorhandene Dateien nicht angezeigt werden?! Das musst du jetzt nochmal erklären ;) Everyone - Special (Traverse Folder, list Folder, read attributes, create Folders) - This Folder only Warum nicht "Authentifizierte Benutzer" ? Sonst hast du afaik auch "Anonymous" mit an Board! bearbeitet 27. April 2015 von MurdocX Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 27. April 2015 Melden Teilen Geschrieben 27. April 2015 (bearbeitet) (OT: AuthUsers ist mit Everyone identisch, wenn der Gast-Account deaktiviert wurde.) Ich schließe mich der Frage aber an: Was willst Du erreichen? bearbeitet 27. April 2015 von daabm Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 27. April 2015 Melden Teilen Geschrieben 27. April 2015 (OT: AuthUsers ist mit Everyone identisch, wenn der Gast-Account deaktiviert wurde.)OT: Für alle die das btw. auch interessiert, ist hier eine offizielle Aussage von MS: https://social.technet.microsoft.com/Forums/windowsserver/en-US/3816efc7-255f-4f01-a71d-f27be627e439/authenticated-users-vs-everyone Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. April 2015 Melden Teilen Geschrieben 27. April 2015 (bearbeitet) Hallo zusammen, Ziel ist es ein Austauschverzeichnis zu erstellen, in dem jeder Benutzer einen persönlichen Ordner hat und andere Personen Dateien in diesem Ordner erstellen dürfen. Jedoch beschränkt sich das Ganze nur auf das Erstellen, bereits dort vorhandene Dateien sollen nicht sichtbar sein......... Ich meine mich zu erinnern: eine Art Postbox, einwerfen(drop) ja, aber nicht auflisten. Erstellen ging nicht. Durch Vererbung änderte sich die Berechtigung auf die Datei, möglicherweise auch der Besitz. So oder ähnlich war es wohl. bearbeitet 27. April 2015 von lefg Zitieren Link zu diesem Kommentar
Molle 0 Geschrieben 28. April 2015 Autor Melden Teilen Geschrieben 28. April 2015 (bearbeitet) Ziel des Tauschlaufwerks ist der gezielte Austausch von Daten zwischen den Mitarbeitern. Hierbei soll es eben kein "großes" Laufwerk geben sondern jeder MA seinen eigenen Ordner haben. Nach dem Beispiel: "User A zu User B: Hey, ich brauche die aktuelle Auswertung der Monatsumsätze" "User B: Ok, die ist Datei ist aber zu groß für eine Email, ich stelle sie dir in deinen Ordner im Austauschlaufwerk." Nun sollen andere Leute beim Öffnen des Ordners von User A diese Monatsumsatzdatei natürlich nicht sehen. Das Problem ist wie lefg geschrieben hat - User B schiebt die Datei in den Ordner und ist somit Besitzer dieser Datei. User A sieht sie wegen der ABE nicht. bearbeitet 28. April 2015 von Molle Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 28. April 2015 Melden Teilen Geschrieben 28. April 2015 Ich würde sowas mit OneDrive for Business lösen. Da kannst Du einfach in Excel das Dokument mit dem anderen teilen. Die Rechte werden dann automatisch wie gewünscht vergeben (lesen oder schreiben). Oder per rechtem,Mausklick auf die Datei > Teilen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.