mfischer70 12 Geschrieben 24. Oktober 2019 Melden Teilen Geschrieben 24. Oktober 2019 Hallo zusammen, ich habe eine eigentlich ziemlich einfache Frage, möchte aber dennoch gerne Eure Meinung dazu wissen. Hier die Ausgangssituation: Fileserver mit aktuell noch 2008 Server, bald aber 2016. AD ist vorhanden, die User sind dort Mitglied in ihren Gruppen. Hauptordner ist Departments, darunter dann Gruppen Ordner wie z.B. Gruppe1, Gruppe2, Gruppe3,... allerdings jede Menge Gruppen, da es eine große Firma ist. Jeder User soll dann nur einen Laufwerksbuchstaben haben (Departments) und darin nur die Ordner sehen, bei denen er auch im AD eingetragen ist. Wie setzt Ihr das um? Momentan gibt es eine Departments$ Freigabe auf dem Department Hauptordner, wo 'everybody' vom Standort die Berechtigungen hat. Die Vererbung nach unten ist ausgeschaltet. Die eigentlichen Ordner darunter haben dann die AD Gruppen in den Freigaben und vererben diese nach unten weiter. Die User bekommen per GPO die Department$ Freigabe als Laufwerk zugewiesen und sehen nur Ihre Ordner, wo sie auch im AD eingetragen sind. Das funktionierte auch bisher, auch wenn ich das so nicht eingeführt habe. Da es aber viel zu verworrene Freigaben gibt, möchte ich das vereinfachen/verändern. Seit kurzem gibt es auch das Problem, dass plötzlich auf der Freigabe des Hauptordners (Departments$) der Username eingetragen werden muss, obwohl der User Mitglied der 'everybody vom Standort' Gruppe ist. Woran kann das liegen? Wie würdet Ihr das Ganze umsetzen? vielen Dank im Voraus Mike Zitieren Link zu diesem Kommentar
Beste Lösung Dukel 454 Geschrieben 24. Oktober 2019 Beste Lösung Melden Teilen Geschrieben 24. Oktober 2019 ABE. https://www.faq-o-matic.net/2016/09/14/access-based-enumeration-abe-hintergrnde-und-empfehlungen/ Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 24. Oktober 2019 Melden Teilen Geschrieben 24. Oktober 2019 Und ich würde 2019 nehmen. Die Installation von Windows-Udpates bei 2016 raubt den letzten Nerv. Zitieren Link zu diesem Kommentar
daabm 1.354 Geschrieben 24. Oktober 2019 Melden Teilen Geschrieben 24. Oktober 2019 vor 7 Stunden schrieb zahni: Und ich würde 2019 nehmen. Die Installation von Windows-Udpates bei 2016 raubt den letzten Nerv. Das unterschreibe ich sofort... Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 24. Oktober 2019 Melden Teilen Geschrieben 24. Oktober 2019 vor 7 Stunden schrieb zahni: Und ich würde 2019 nehmen. Die Installation von Windows-Udpates bei 2016 raubt den letzten Nerv. Ich auch Zitieren Link zu diesem Kommentar
testperson 1.677 Geschrieben 25. Oktober 2019 Melden Teilen Geschrieben 25. Oktober 2019 vor 17 Stunden schrieb zahni: Und ich würde 2019 nehmen. Die Installation von Windows-Udpates bei 2016 raubt den letzten Nerv. Da bin ich bei. Ich habe aber das Gefühl, dass es mit / nach dem Oktober Patchday besser ist. Oder es ist jetzt schon Gewohnheit. ;) Zitieren Link zu diesem Kommentar
mfischer70 12 Geschrieben 25. Oktober 2019 Autor Melden Teilen Geschrieben 25. Oktober 2019 Vielen Dank für die Antworten. Der Beitrag von Dukel brachte die Lösung, Problem gelöst. Win2019 kommt leider nicht in Frage, das ist nicht meine Entscheidung. vielen Dank Mike Zitieren Link zu diesem Kommentar
mfischer70 12 Geschrieben 26. Oktober 2019 Autor Melden Teilen Geschrieben 26. Oktober 2019 ich muss doch nochmal b***d fragen. Weiß jemand, wo ich dieses Tool unter 2012 Server finde? Ich musste das Feature nachinstallieren, aber es sagt beim Start, das nur Systeme unter 2008 Server verwaltet werden können Gruß Mike Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 26. Oktober 2019 Melden Teilen Geschrieben 26. Oktober 2019 Schau dir die ersten beiden Screenshots an: https://www.der-windows-papst.de/wp-content/uploads/2015/11/Server-2012-NTFS-Rechte-und-ABE.pdf Zitieren Link zu diesem Kommentar
mfischer70 12 Geschrieben 26. Oktober 2019 Autor Melden Teilen Geschrieben 26. Oktober 2019 Hab nicht lange genug gesucht. Ich habe das falsche Feature installiert. Mit dem rchtigen geht es jetzt...ist gelöst, danke. Die richtige Rolle ist: unter Datei- und iSCSI-Dienste den Dateiserver zu installieren. Gruß Mike Sunny61: genau der Punkt Freigaben im ersten Screenshot war nicht vorhanden, das war mein Problem. Trotzdem Danke für die Antwort. Mit dem oben erwähnten Feature konnte ich ihn aber nachinstallieren. Gruß Mike Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.