Jump to content

Fileserver-Struktur: Wie macht ihr das mit den (zusätzlichen) Berechtigungen und überhaupt mit der Struktur?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

vor 1 Stunde schrieb kaineanung:

Nein, das Home-Laufwerk des Gruppenleiters ist T325GL,

Moin

 

Home Ordner werden normalerweise in den Einstellungen des Benutzerkontos adressiert. Man kann es natürlich auch anders machen, wie es beliebt und funktioniert.

 

Homeordner wurden bei uns einmal mit Lauufwerk P für Privat adressiert, da sollte nur privates rein, es sollte keine "Zwischenablage" für Betriebliches sein.

 

1.Beispiel: ein Ausbilder führte die Anwesenheitsliste seiner Azubis in einem Homelaufwerk, übertrug diese Daten dann nach Monatsende in das Reguläre Verzeichnis. Dann wurde er krank, seine Chefin brauchte die Daten für den ÖA. Da ging die Fragerei und Sucherei los. Viel unnötig Arbeit und vergeudite Zeit.

 

2.Beispiel: Ein neuer Projektbearbeiter führte seine Arbeit im Homeordner, wollte die Ergebnisse dann nach Fertigstellung nach Projekte übertragen. Aber es gab dafür eine zwingende Anweisung in Deutsch. Er war ein Norweger. Er hatte es wohl überlesen oder vergessen. Den Rest spare ich mir mal.

 

 

 

 

 

bearbeitet von lefg
Link zu diesem Kommentar

Ich finde bei der Zielgruppenadressierung unter 'Benutzer ist Mitglied der Sicherheitsgruppe:' 'PRIMÄRE GRUPPE'.

Ich frage mich ob mir dies bei meinem Problem weiterhelfen kann?

Ein User ist Mitglied seiner zugewiesenen Gruppe und dies ist die Primäre Gruppe, alle anderen Mitgliedschaften die durch Verkettungen der Sicherheitgruppe in anderen Sicherheitgruppen resultieren, sind dann sekundäre Gruppen?

 

Könnte ja das sein was ich mir vorstelle..

Wenn ja: muss ich das irgendwo noch angeben oder irgendwas der Gleichen?

Link zu diesem Kommentar

Vergiß "Primäre Gruppe" gleich wieder - das ist eine Krücke aus W2K-Zeiten, als Gruppen noch Limits bei den Mitgliedern hatten... Also hat man ein extra Attribut eingeführt, um Domain Users gescheit nutzen zu können - das waren nämlich oft zu viele für "normale" Gruppen...

Und wenn Du das Laufwerk nicht als "Homelaufwerk" im AD-Account eingetragen hast, ist es eh egal, wie Du das verbindest. Idealerweise nur ein Share, immer auf dem gleichen Buchstaben. Und darunter dann Benutzer- oder Gruppenverzeichnisse, die dank ABE nur bei passenden Berechtigungen sichtbar sind.

 

Sich widersprechende Zuordnungen mußt Du _vorher_ organisatorisch lösen, erst dann kommt die technische Umsetzung.

 

Und ansonsten geht's mir wie @MurdocX - zu viel Text, zu wenig "konkretes Doing".

Link zu diesem Kommentar
  • 2 Wochen später...
Am 9.9.2020 um 23:24 schrieb daabm:

Und ansonsten geht's mir wie @MurdocX - zu viel Text, zu wenig "konkretes Doing".

Ich weiß halt nie ob ich sonst Informationen weglasse die wichtig wären. Daher lieber mehr als zu wenig Text. Ich versuche es in Zukunft zu reduzieren / optimieren ;)

 

Am 9.9.2020 um 23:24 schrieb daabm:

Sich widersprechende Zuordnungen mußt Du _vorher_ organisatorisch lösen, erst dann kommt die technische Umsetzung.

Versuche ich ja, aber gegen die Oberen kann man nicht immer gewinnen... und wenn der Teamleiter von Team2 gleich auch noch Teamleiter vom Team7 wird, dies aber 'Stiefmütterlich' behandelt, dann habe ich so ein widersprechende Organisationding.

Daher habe ich auch ungebdingt gewollt das wir für alle im Hause ein Laufwerksbuchstaben haben der auf die Freigabe geht. Aber nein, fast alle (und nicht nur die Oberen) wollen ein eigenen Heimordner-Laufwerksbuchstabe. Und da gehen die Probleme los. Jetzt haben wir ein Kompromiss: 2 Laufwerksbuchstaben. Einer geht auf die Root-Freigabe (darunter liegt u.a. auch das Heimverzeichnis), der andere direkt auf das Heimverzeichnis.

 

Am 9.9.2020 um 23:24 schrieb daabm:

Und wenn Du das Laufwerk nicht als "Homelaufwerk" im AD-Account eingetragen hast, ist es eh egal, wie Du das verbindest.

Damit habe ich noch nie gearbeitet weil wir bis vor der jetzigen Migration des FS ja mindestens 4 Laufwerksmapping haben und wir das früher per Logon-Batch & ifmember gemappt haben und jetzt über GPP & Zielgruppenadressierung. Da haben wir dann auch gleich das Homelaufwerk gemappt.

 

Übrigens: Meinst du mit Homelaufwerk in der AD den Basisordner -> 'Verbinden von'?

 

Am 9.9.2020 um 23:24 schrieb daabm:

Idealerweise nur ein Share, immer auf dem gleichen Buchstaben. Und darunter dann Benutzer- oder Gruppenverzeichnisse, die dank ABE nur bei passenden Berechtigungen sichtbar sind.

siehe oben mein beschriebenen Kompromiss mit der Obrigkeit -> habe ich als ein Laufwerksbuchstabe neben dem des Homeordner-Laufwerksbuchstaben.

 

Link zu diesem Kommentar
  • 2 Monate später...

Hallo zusammen, 

diese Fragestellung trifft gerade genau meine Gedanken.

 

Am 18.6.2020 um 19:19 schrieb Squire:

ich kann Dir nur sagen wie wir das machen. Wir vergeben KEINERLEI Rechte unterhalb der jeweiligen Projektverzeichnisse, Workgroups, Process, DB Ordner ...

 

Department 

 - Accounting

 - Einkauf

 ...

Workgroups

 - WK 1

 - WK 2

...

Projects

 - PJ 1

 - PJ 2

...

Ich hätte 3 Fragen zu deinem Aufbau Squire. Den ich gut finde!

 

Frage1

Habt ihr

unternehmen.tld/DFS   Workgroups, Projects,.... und Department oder Departments?!   ODER

unternehmen.tld/Department /Workgroups,.....

 

Ich frage wegen der Größe... ich scheue mich etwas, alles in einem DFS unterzubringen, vielleicht aber zu unrecht. Wir haben im Unternehmen ~5.000 User, meine Abteilung z.B ~90

 

Frage2

Kopiert ihr einen Ordner aus Department oder Workgroups heraus nach Projects oder bleibt der Ordner in Department und wird nur verlinkt im DFS?

 

Frage3

Pflegen die Manager die DomainLocal Groups oder die Global Groups nach dem A-G-DL-P Prinzip?

 

Meine Idee war...

Ich versuchs kurz zu machen. Ich hasse auch diese Top-Down-Macht-Aufbau und Gruppenleiter, Gruppenleitervertreter dies und der das... Ich brauch niemandem mein Leid zu klagen. Ihr kennt das!

Größe, derzeit schätzungsweiße 80TB

User 5k, "Departments" 110, natürlich mit einer Unterstruktur.

 

DFS domänenbasiert, mit mehreren Namespaces, je als Laufwerksbuchstabe später gemapped

firma.de/deparments

firma.de/Teams(oder Workgroups um bei Squire zu bleiben)

firma.de/Projekte

firma.de/weitereAnsicht

 

und der letzte Punkt "weitere Ansicht" schlägt die Brücke zu meiner Idee. Ich wollte alle Ordner/Files in den Departments unterbringen (sie müssen ja auch irgendwo liegen und einem Kontingent zugeführt werden) und in dem Namespace "Projekte" nur einen Link in die Departments machen für Projekt "Fleischkäse-Weck"

 

Beispiel

firma.de/Departments/IT-Haufen/Projekte/Fleischkäse-Weck

 

firma.de/Projekte/Fleischkäse-Weck

 

sind der selbe Ordner. Die Grund warum .... es fällt später auf, dass noch ganz viele andere Departments, an dem Projekt Fleischkäse-Weck mitarbeiten müssen.

 

Ich wollte es vermeiden den Ordner kopieren zu müssen, weil es zu Folge hätte, das alle Links,Bookmarks,Schnellzugriff ins leere greifen.

 

Vielleicht sollte ich aber für Projekte ruhig eigene Shares verfassen. Sie können ja trotzdem intern bestimmten Kostenstellen zugeführt werden. Und Kontingent werden eh immer nur erweitert -.-

 

Ich weiß, niemand kann mir die Entscheidung abnehmen, ich baue nur auf konstruktive Kritik und Warnungen vor etwaigen Fallen : )

bearbeitet von Mag
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...