Data-Traffic 10 Geschrieben 7. Januar 2004 Melden Teilen Geschrieben 7. Januar 2004 Ich schon wieder, wir betreiben einen Terminalserver Win2000 mit mehreren verschiedenen Sicherheitsrichtlinen (kunde1, kunde2 usw.) Nun haben wir das Problem, das wenn ein Kunde einen neuen Ordner anlegt und bei diesem unter: Eigenschaften -> Sicherheitseinstellungen weitere Benutzer die Zugriff auf diesen Ordner erhalten sollen hinzufügen möchte er auch die Benutzer der anderen Sicherheitsrichtlinien (Benutzergruppen) sieht (Kunde 1, Kunde 2 etc.). Ich möchte jedoch, das er nur die Mitglieder seiner Benutzergruppe (Sicherheitsrichtlinie) sieht, zu der er Zugeordnet ist. (Geht den Kunden ja nix an, wer noch auf dem Server ist oder?) Gibt es eine Einstellung unter den Sicherheitsrichtlinien, wo ich zuweisen kann nur eigene Gruppe oder ähnliches?? Vielen Dank für eure Hilfe aus Würzburg Rainer Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 Das ist 'relativ' einfach. Du macht für beide Frimen 2 OUs (wäre technisch nicht notwendig, erhöht aber die Übersichtlichkeit). In diese OUs packst du die Benztzer und Gruppen der Firmen. jetzt kommt ein wenig Handarbeit: Du enfernst an der OU und an den Gruppen/Benutzer in der OU die Leseberechtigung für Authntifizierte Benutzer, Prä-Windows 2000 Kompatibler Zugriff und Jeder (falls vorhanden), und trägst nur die zugehörige Gruppe mit Lesezugriff ein. Die Admins, Domänenadmins und was sonst noch so drin ist, lassen wir wie es ist. Schon bekommen die Leute der Firma 1 die Konten von Firma 2 nicht mehr bei der Auswahl zu sehen. Falls doch, haben sie über irgendeine Gruppe doch die Leseberechtigung erhalten. Das geht manuell mit ein paar Konten. Sollten es aber sehr viele sein, nimmt man besser das dsacls-Tool aus den Support-Tools. grizzly999 Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Eine Frage : Was sind OU´s?? Gruß Rainer Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 OU = Organsiationseinheit (Organisational Unit) grizzly999 Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Danke für die schnelle Antwort. Mal darüber nachgedacht sich bei der Bahn zu bewerben :-) Ist ja schneller als der ICE. WErde mal rumprobieren und sehen ob ich es hinbekomme. WEnn nicht melde ich mich nochmal. DANKE Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Habe bei der OU die Leseberechtigung Auth. Benutzer herausgenommen, jedoch wenn sich jetzt ein User dieser OU anmeldet greifen die Berechtigungen und einschränkungen der Gruppenrichtlinie nicht mehr ... Was mach ich falsch ? RAINER Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Hab den Fehler gefunden warum die Berechtigungen nicht gegriffen hatten, musste natürlich die Benutzergruppe der OU hinzufügen und dieser Leseberechtigung setzen. Aber leider werden immer noch alle User angezeigt. Hast Du noch einen anderen Lösungsansatz? Gruß Rainer Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 Die Berechtigungen der OU werden nur teilweise an die drunterliegenden Objekte wie Benutzerkonten und Gruppenkonten vererbt. Du musst die Berechtigungen der Benutzer und Gruppen manuell bearbeiten. grizzly999 Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Hallo Grizzly999, erstmal Danke für die große Hilfe. Aber wo finde ich die Berechtigungen für die Sicherheitseinstellungen bei den Benutzern oder der Benutzergruppe?? Hab mich mal umgeschaut aber nix gefunden, bei den Richtlinien ist es ganz einfach (rechte Maus Taste, Einstellungen, Sicherheitseinstellungen).. Gruß Rainer Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 Ah, ich dachte, das hättest du schon gefunden. Einfach unter 'Ansicht' die 'Erweiterten Funktionen' anhaken ;) grizzly999 Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Vielen Dank , wenn man(n) weis wo man klickt funzt es auch. Es hat gereicht nur bei der OU die Änderungen zu machen. Schon wird bei den anderen OU diese Gruppen nicht mehr angezeigt. Ist doch ganz einfach Frag mich doch .. **BG** Nochmals vielen Dank. Ps: Wie lange braucht man bis man über Win alles weis? ;) Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 Wie lange braucht man bis man über Win alles weis? Bei mir ein paar Jahre, mit täglichen Überstunden :rolleyes: grizzly999 Zitieren Link zu diesem Kommentar
Data-Traffic 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Bist Du angestellt oder selbständig? Kann man dich anheuern falls mal ein Windows Profi gebraucht wird?? Ich bin in Würzburg ansässig und hätte da bestimmt mal ein zwei Tage Arbeit für einen Win Profi....... Plane gerade einige Projekte mit Win Terminalserver und Citrix .... Wo bist Du eigentlich ansässig? .... So long aus dem dunkeln Würzburg RAINER Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.