Aladin033 0 Geschrieben 9. April 2022 Autor Melden Teilen Geschrieben 9. April 2022 Ich muss noch mal was fragen. Mit diesem Befehl hier vergebe ich doch nach dem Anlegen der Gruppen die Rechte: Grant-SmbShareAccess -Name Temp -AccountName contoso\IT,contoso\HR -AccessRight Full Name habe ich gefunden und eingetragen. Aber ich habe keinen AccountName... Zitieren Link zu diesem Kommentar
MurdocX 952 Geschrieben 9. April 2022 Melden Teilen Geschrieben 9. April 2022 vor 15 Stunden schrieb Aladin033: Wo auch drin steht wie man dann die Berechtigungen aufbaut nachdem man z.b. ein SMB share erstellt hat? Deine Frage ist nicht neu und wurde schon des Öfteren beantwortet. Schau Dir mal meine Antwort hier an: Zitieren Link zu diesem Kommentar
Aladin033 0 Geschrieben 10. April 2022 Autor Melden Teilen Geschrieben 10. April 2022 vor 22 Stunden schrieb MurdocX: Deine Frage ist nicht neu und wurde schon des Öfteren beantwortet. Schau Dir mal meine Antwort hier an: Hallo @MurdocX ich finde da nichts was zu meinem Problem passt, evt habe ich es auch übersehen.. Zitieren Link zu diesem Kommentar
MurdocX 952 Geschrieben 10. April 2022 Melden Teilen Geschrieben 10. April 2022 Die Quelle ist theoretischer Natur. Sie soll Dir nur einen Weg zeigen, wie man Berechtigungen auf Verzeichnisse und Freigaben setzt. Zitat For Shares note the following: Alway limit Authenticated Users to Change at the Share to pervent non-admin users from accidently being given Full Control to the file structure. You should always configure Local Adminsitrators Full Control at the Share so they can administrate it remotely You should always create and use a Files Strucutre Adminsitrators groups and assign them full control to every share. This allows them to remotely administrater shares without being local administartors. For your high level directories NTFS Permsisions where no files reside and only read access to folders is needed to get to the data in lower directories. 1) Authenticated Users - Read 2) Local Administators - Full Control 3) File Strucutre Administrators - Full Control 4) SYSTEM - Full Control Wie du die Ordner-Struktur unterhalb aufbaust, sollte im Geschäft mit den jeweiligen leitenden Personen abgesprochen werden. Praktischer Natur, also wie du AD-Gruppen auf den Ordner oder der Freigabe anwendest, findest du tausendfach im Internet. Es gibt nicht DEN richtigen Weg wie du berechtigst. Das sollte auch gesagt werden. Wir geben Dir eine theoretische Richtung an der du dich orientieren kannst. Halte dich an "Best Practices" und der Arbeitsaufwand heute und zukünftig wird sich erfahrungsgemäß gering halten. Zitieren Link zu diesem Kommentar
Aladin033 0 Geschrieben 27. April 2022 Autor Melden Teilen Geschrieben 27. April 2022 Ich habe noch mal ne Frage.. ich versuche mit Grant-SmbShareAccess -Name "Buchhaltung-Debitoren" -AccountName -AccessRight Change die Freigabe anzulegen. Ich habe aber wenn ich unter Buchhaltung-Debitoren schaue keinen AccountName im Editor. Daher komme ich nicht weiter. Evt. hat ja jemand Zeit und Lust sich mal via TeamViewer aufzuschalten und mir zu helfen... Zitieren Link zu diesem Kommentar
BOfH_666 577 Geschrieben 27. April 2022 Melden Teilen Geschrieben 27. April 2022 (bearbeitet) vor 14 Minuten schrieb Aladin033: die Freigabe anzulegen. Solltest Du dafür nicht eher https://docs.microsoft.com/en-us/powershell/module/smbshare/new-smbshare?view=windowsserver2022-ps benutzen? bearbeitet 27. April 2022 von BOfH_666 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.