lefg 276 Geschrieben 9. September 2020 Melden Teilen Geschrieben 9. September 2020 (bearbeitet) vor 1 Stunde schrieb kaineanung: Nein, das Home-Laufwerk des Gruppenleiters ist T325GL, Moin Home Ordner werden normalerweise in den Einstellungen des Benutzerkontos adressiert. Man kann es natürlich auch anders machen, wie es beliebt und funktioniert. Homeordner wurden bei uns einmal mit Lauufwerk P für Privat adressiert, da sollte nur privates rein, es sollte keine "Zwischenablage" für Betriebliches sein. 1.Beispiel: ein Ausbilder führte die Anwesenheitsliste seiner Azubis in einem Homelaufwerk, übertrug diese Daten dann nach Monatsende in das Reguläre Verzeichnis. Dann wurde er krank, seine Chefin brauchte die Daten für den ÖA. Da ging die Fragerei und Sucherei los. Viel unnötig Arbeit und vergeudite Zeit. 2.Beispiel: Ein neuer Projektbearbeiter führte seine Arbeit im Homeordner, wollte die Ergebnisse dann nach Fertigstellung nach Projekte übertragen. Aber es gab dafür eine zwingende Anweisung in Deutsch. Er war ein Norweger. Er hatte es wohl überlesen oder vergessen. Den Rest spare ich mir mal. bearbeitet 9. September 2020 von lefg Zitieren Link zu diesem Kommentar
kaineanung 14 Geschrieben 9. September 2020 Autor Melden Teilen Geschrieben 9. September 2020 Ich finde bei der Zielgruppenadressierung unter 'Benutzer ist Mitglied der Sicherheitsgruppe:' 'PRIMÄRE GRUPPE'. Ich frage mich ob mir dies bei meinem Problem weiterhelfen kann? Ein User ist Mitglied seiner zugewiesenen Gruppe und dies ist die Primäre Gruppe, alle anderen Mitgliedschaften die durch Verkettungen der Sicherheitgruppe in anderen Sicherheitgruppen resultieren, sind dann sekundäre Gruppen? Könnte ja das sein was ich mir vorstelle.. Wenn ja: muss ich das irgendwo noch angeben oder irgendwas der Gleichen? Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 9. September 2020 Melden Teilen Geschrieben 9. September 2020 Vergiß "Primäre Gruppe" gleich wieder - das ist eine Krücke aus W2K-Zeiten, als Gruppen noch Limits bei den Mitgliedern hatten... Also hat man ein extra Attribut eingeführt, um Domain Users gescheit nutzen zu können - das waren nämlich oft zu viele für "normale" Gruppen... Und wenn Du das Laufwerk nicht als "Homelaufwerk" im AD-Account eingetragen hast, ist es eh egal, wie Du das verbindest. Idealerweise nur ein Share, immer auf dem gleichen Buchstaben. Und darunter dann Benutzer- oder Gruppenverzeichnisse, die dank ABE nur bei passenden Berechtigungen sichtbar sind. Sich widersprechende Zuordnungen mußt Du _vorher_ organisatorisch lösen, erst dann kommt die technische Umsetzung. Und ansonsten geht's mir wie @MurdocX - zu viel Text, zu wenig "konkretes Doing". 2 Zitieren Link zu diesem Kommentar
kaineanung 14 Geschrieben 18. September 2020 Autor Melden Teilen Geschrieben 18. September 2020 Am 9.9.2020 um 23:24 schrieb daabm: Und ansonsten geht's mir wie @MurdocX - zu viel Text, zu wenig "konkretes Doing". Ich weiß halt nie ob ich sonst Informationen weglasse die wichtig wären. Daher lieber mehr als zu wenig Text. Ich versuche es in Zukunft zu reduzieren / optimieren ;) Am 9.9.2020 um 23:24 schrieb daabm: Sich widersprechende Zuordnungen mußt Du _vorher_ organisatorisch lösen, erst dann kommt die technische Umsetzung. Versuche ich ja, aber gegen die Oberen kann man nicht immer gewinnen... und wenn der Teamleiter von Team2 gleich auch noch Teamleiter vom Team7 wird, dies aber 'Stiefmütterlich' behandelt, dann habe ich so ein widersprechende Organisationding. Daher habe ich auch ungebdingt gewollt das wir für alle im Hause ein Laufwerksbuchstaben haben der auf die Freigabe geht. Aber nein, fast alle (und nicht nur die Oberen) wollen ein eigenen Heimordner-Laufwerksbuchstabe. Und da gehen die Probleme los. Jetzt haben wir ein Kompromiss: 2 Laufwerksbuchstaben. Einer geht auf die Root-Freigabe (darunter liegt u.a. auch das Heimverzeichnis), der andere direkt auf das Heimverzeichnis. Am 9.9.2020 um 23:24 schrieb daabm: Und wenn Du das Laufwerk nicht als "Homelaufwerk" im AD-Account eingetragen hast, ist es eh egal, wie Du das verbindest. Damit habe ich noch nie gearbeitet weil wir bis vor der jetzigen Migration des FS ja mindestens 4 Laufwerksmapping haben und wir das früher per Logon-Batch & ifmember gemappt haben und jetzt über GPP & Zielgruppenadressierung. Da haben wir dann auch gleich das Homelaufwerk gemappt. Übrigens: Meinst du mit Homelaufwerk in der AD den Basisordner -> 'Verbinden von'? Am 9.9.2020 um 23:24 schrieb daabm: Idealerweise nur ein Share, immer auf dem gleichen Buchstaben. Und darunter dann Benutzer- oder Gruppenverzeichnisse, die dank ABE nur bei passenden Berechtigungen sichtbar sind. siehe oben mein beschriebenen Kompromiss mit der Obrigkeit -> habe ich als ein Laufwerksbuchstabe neben dem des Homeordner-Laufwerksbuchstaben. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 18. September 2020 Melden Teilen Geschrieben 18. September 2020 Ja, das Homelaufwerk heißt auf deutsch Basisordner. Wenn Du das aktivierst, hat das Auswirkungen auf ein paar Umgebungsvariablen und Standardverzeichnisse. Wenn Du es einfach wie ein gewöhnliches Laufwerk verbindest, nicht. Zitieren Link zu diesem Kommentar
Mag 11 Geschrieben 20. November 2020 Melden Teilen Geschrieben 20. November 2020 (bearbeitet) Hallo zusammen, diese Fragestellung trifft gerade genau meine Gedanken. Am 18.6.2020 um 19:19 schrieb Squire: ich kann Dir nur sagen wie wir das machen. Wir vergeben KEINERLEI Rechte unterhalb der jeweiligen Projektverzeichnisse, Workgroups, Process, DB Ordner ... Department - Accounting - Einkauf ... Workgroups - WK 1 - WK 2 ... Projects - PJ 1 - PJ 2 ... Ich hätte 3 Fragen zu deinem Aufbau Squire. Den ich gut finde! Frage1 Habt ihr unternehmen.tld/DFS Workgroups, Projects,.... und Department oder Departments?! ODER unternehmen.tld/Department /Workgroups,..... Ich frage wegen der Größe... ich scheue mich etwas, alles in einem DFS unterzubringen, vielleicht aber zu unrecht. Wir haben im Unternehmen ~5.000 User, meine Abteilung z.B ~90 Frage2 Kopiert ihr einen Ordner aus Department oder Workgroups heraus nach Projects oder bleibt der Ordner in Department und wird nur verlinkt im DFS? Frage3 Pflegen die Manager die DomainLocal Groups oder die Global Groups nach dem A-G-DL-P Prinzip? Meine Idee war... Ich versuchs kurz zu machen. Ich hasse auch diese Top-Down-Macht-Aufbau und Gruppenleiter, Gruppenleitervertreter dies und der das... Ich brauch niemandem mein Leid zu klagen. Ihr kennt das! Größe, derzeit schätzungsweiße 80TB User 5k, "Departments" 110, natürlich mit einer Unterstruktur. DFS domänenbasiert, mit mehreren Namespaces, je als Laufwerksbuchstabe später gemapped firma.de/deparments firma.de/Teams(oder Workgroups um bei Squire zu bleiben) firma.de/Projekte firma.de/weitereAnsicht und der letzte Punkt "weitere Ansicht" schlägt die Brücke zu meiner Idee. Ich wollte alle Ordner/Files in den Departments unterbringen (sie müssen ja auch irgendwo liegen und einem Kontingent zugeführt werden) und in dem Namespace "Projekte" nur einen Link in die Departments machen für Projekt "Fleischkäse-Weck" Beispiel firma.de/Departments/IT-Haufen/Projekte/Fleischkäse-Weck firma.de/Projekte/Fleischkäse-Weck sind der selbe Ordner. Die Grund warum .... es fällt später auf, dass noch ganz viele andere Departments, an dem Projekt Fleischkäse-Weck mitarbeiten müssen. Ich wollte es vermeiden den Ordner kopieren zu müssen, weil es zu Folge hätte, das alle Links,Bookmarks,Schnellzugriff ins leere greifen. Vielleicht sollte ich aber für Projekte ruhig eigene Shares verfassen. Sie können ja trotzdem intern bestimmten Kostenstellen zugeführt werden. Und Kontingent werden eh immer nur erweitert -.- Ich weiß, niemand kann mir die Entscheidung abnehmen, ich baue nur auf konstruktive Kritik und Warnungen vor etwaigen Fallen : ) bearbeitet 20. November 2020 von Mag Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.