okniloso 0 Geschrieben 17. Oktober 2017 Melden Teilen Geschrieben 17. Oktober 2017 Liebe Community,ich habe ein Problem beim Verstehen im Zusammenhang von Net File und icalcs.Mittels folgenden Skripts (Bild1) habe ich Ordner erstellt und Freigaben auf dem Windows Server 2016 gesetzt: Leider ist es so, dass jeder Benutzer der Gruppen alle Ordner sieht (das diese existieren = nicht gewollt), aber nur auf den definierten Ordnern Zugriff haben = gewollt.Freigaben in Bild2 Ein Beispiel:Der Benutzer „Anton Lopez“ ist der Gruppe Gruppe „GG-H-Buchhalter-L“ zugeordnet.Entsprechend kann er auf den Ordner Lohn schrieben (Bild3): Anton Lopez kann aber auch die anderen Ordner sehen (Bild4 und Bild5, kein Schreibzugriff = gewollt) Wie ist es möglich, dass dem Benutzer nur die Freigaben angezeigt werden, auf die er auch einen Zugriff hat.Es geht mir nicht darum eine Lösung hier komplett zu bekommen, aber könntet ihr mir ein zwei Beispiele nennen, an denen ich mich an eine Lösung herantasten kann?Dienst als Übung. Keine Sorge, ich setzte es nicht produktiv ein (möchte es aber mehr verstehen)Danke ! Zitieren Link zu diesem Kommentar
zahni 558 Geschrieben 17. Oktober 2017 Melden Teilen Geschrieben 17. Oktober 2017 Freigaben könne in der Sichtbarkeit nicht eingeschränkt werden, es sei denn, man häng ein "$" an den Namen. Dann sind sie aber für alle unsichtbar. Normalerweise braucht man pro phys. Laufwerk nur noch eine Freigabe. Der Rest kann man man mit NTFS und ABE regeln. Benutzer bekommen auf den Freigaben "Ändern" und fertig. Laufwerke (net use) kann man auch auf ein Unterverzeichnis innerhalb eine Freigabe verbinden. Zitieren Link zu diesem Kommentar
okniloso 0 Geschrieben 19. Oktober 2017 Autor Melden Teilen Geschrieben 19. Oktober 2017 Danke Zahni für deine schnelle Antwort.Ich habe jetzt eine Freigabe auf den Ordner D:\Daten = GG-H-Alle (Ändern + Lesen) gesetzt (Bild1). Auf den Ordner habe ich das Recht GG-H-Geschäftsleiter gesetzt (Ändern, Lesen, Ausführen….) (Bild2). Melde ich den Mitarbeiter der Geschäftleitung an und gehe auf die Freigabe, hat dieser (korrekter Weise) Schreibzugriff auf den Ordner Geschäftsleitung, kann aber auch alle anderen Ordner (Buchhaltung, Einkauf etc.) sehen. Einen Zugriff auf diese hat er nicht (wie gewollt) (Bild3).Mein Ziel ist es, dass die Geschäftsleitung nur ihren eigene Ordner sieht und nicht die Ordner der anderen Abteilungen.Habt ihr da noch einen Tipp (am besten kleines Beispiel) für mich?Viele Grüße Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 19. Oktober 2017 Melden Teilen Geschrieben 19. Oktober 2017 ABE! Das ist dafür da um die Ordner, auf die man keine Rechte hat, nicht zu sehen. Zitieren Link zu diesem Kommentar
zahni 558 Geschrieben 19. Oktober 2017 Melden Teilen Geschrieben 19. Oktober 2017 https://www.der-windows-papst.de/2016/09/11/server-2012-r2-zugriffsbasierte-aufzaehlung-aktivieren/ Zitieren Link zu diesem Kommentar
okniloso 0 Geschrieben 23. Oktober 2017 Autor Melden Teilen Geschrieben 23. Oktober 2017 Perfekt. Ihr habt mir sehr geholfen. Danke 1000 mal.Anbei mein Skript welches ich geschrieben habe:#Anlage der Ordnerstruktur für Hamburgcd x:\md Buchhaltungcd x:\Buchhaltungmd Debitorenmd Kreditorenmd Lohncd x:\md Einkaufmd HH-GLmd Geschaeftsleitungmd Lagermd Verkaufcd x:\Einkaufmd internationalmd national#Entfernung der Vererbungicacls x:\Buchhaltung /inheritance:dicacls x:\Buchhaltung\Debitoren /inheritance:dicacls x:\Buchhaltung\Kreditoren /inheritance:dicacls x:\Buchhaltung\Lohn /inheritance:dicacls x:\Einkauf /inheritance:dicacls x:\Einkauf\international /inheritance:dicacls x:\Einkauf\national /inheritance:dicacls x:\HH-GL /inheritance:dicacls x:\Geschaeftsleitung /inheritance:dicacls x:\Lager /inheritance:dicacls x:\Verkauf /inheritance:d#Vergabe der Berechtigungenicacls x:\Buchhaltung /remove:g Benutzericacls x:\Buchhaltung /grant GG-H-Buchhalter:M GG-H-Buchhalter-L:M GG-H-Buchhalter-D:M GG-H-Buchhalter-K:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Buchhaltung\Debitoren /remove:g Benutzericacls x:\Buchhaltung\Debitoren /grant GG-H-Buchhalter:M GG-H-Buchhalter-D:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Buchhaltung\Kreditoren /remove:g Benutzericacls x:\Buchhaltung\Kreditoren /grant GG-H-Buchhalter:M GG-H-Buchhalter-K:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Buchhaltung\Lohn /remove:g Benutzericacls x:\Buchhaltung\Lohn /grant GG-H-Buchhalter:M GG-H-Buchhalter-L:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Einkauf /remove:g Benutzericacls x:\Einkauf /grant GG-H-Einkäufer:M GG-H-Einkäufer-nat:M GG-H-Einkäufer-int:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Einkauf\international /remove:g Benutzericacls x:\Einkauf\international /grant GG-H-Einkäufer:M GG-H-Einkäufer-nat:RX GG-H-Einkäufer-int:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Einkauf\national /remove:g Benutzericacls x:\Einkauf\national /grant GG-H-Einkäufer:M GG-H-Einkäufer-nat:M GG-H-Einkäufer-int:RX GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Geschaeftsleitung /remove:g Benutzericacls x:\Geschaeftsleitung /grant GG-H-Geschäftsleiter:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\HH-GL /remove:g Benutzericacls x:\HH-GL /grant GG-H-KönigL-WieseM:Micacls x:\Lager /remove:g Benutzericacls x:\Lager /grant GG-H-Lager:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RXicacls x:\Verkauf /remove:g Benutzericacls x:\Verkauf /grant GG-H-Verkauf:M GG-H-Abteilungsleiter-Standortleiter-Sekretärin-lesen:RX Eine kleine Frage habe ich aber noch:Sagt mal, was muss ich eingeben, wenn ich den Haken für die "Zugriffsbasierte Aufzählung aktivieren!" mittels Skript aktivieren möchte?Der Freigabepfad lautet wie folgt:\\Win2016-2.bonn.deutschland.ag\Daten Viele Grüße Zitieren Link zu diesem Kommentar
zahni 558 Geschrieben 23. Oktober 2017 Melden Teilen Geschrieben 23. Oktober 2017 Du hast meinen Link gründlich gelesen und alle Bilder angeklickt? Zitieren Link zu diesem Kommentar
okniloso 0 Geschrieben 23. Oktober 2017 Autor Melden Teilen Geschrieben 23. Oktober 2017 Ich hatte den Befehl abecmd /enable + Name der Freigabe ausgeführt, aber Befehl wird nicht erkannt. Folgenden Befehl habe ich eingegeben: net share Daten=x:\ "/grant:benutzer,change" Dieses funktioniert.Dann habe ich die Freigabe rausgenommen und den Befehl erweitert. net share Daten=x:\ "/grant:benutzer,change" abecmd /enable \\Win2016-2.bonn.deutschland.ag\DatenDieses funktioniert leider nicht. Zitieren Link zu diesem Kommentar
zahni 558 Geschrieben 23. Oktober 2017 Melden Teilen Geschrieben 23. Oktober 2017 Geht wohl auch mit Powershell: https://theitbros.com/config-access-based-enumeration-windows-server-2016/ Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 23. Oktober 2017 Melden Teilen Geschrieben 23. Oktober 2017 Es sind auch zwei Befehle und können nicht in einer Zeile geschrieben werden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.