Aladin033 0 Geschrieben 9. April 2022 Autor Melden Geschrieben 9. April 2022 Ich muss noch mal was fragen. Mit diesem Befehl hier vergebe ich doch nach dem Anlegen der Gruppen die Rechte: Grant-SmbShareAccess -Name Temp -AccountName contoso\IT,contoso\HR -AccessRight Full Name habe ich gefunden und eingetragen. Aber ich habe keinen AccountName... Zitieren
MurdocX 965 Geschrieben 9. April 2022 Melden Geschrieben 9. April 2022 vor 15 Stunden schrieb Aladin033: Wo auch drin steht wie man dann die Berechtigungen aufbaut nachdem man z.b. ein SMB share erstellt hat? Deine Frage ist nicht neu und wurde schon des Öfteren beantwortet. Schau Dir mal meine Antwort hier an: Zitieren
Aladin033 0 Geschrieben 10. April 2022 Autor Melden Geschrieben 10. April 2022 vor 22 Stunden schrieb MurdocX: Deine Frage ist nicht neu und wurde schon des Öfteren beantwortet. Schau Dir mal meine Antwort hier an: Hallo @MurdocX ich finde da nichts was zu meinem Problem passt, evt habe ich es auch übersehen.. Zitieren
MurdocX 965 Geschrieben 10. April 2022 Melden Geschrieben 10. April 2022 Die Quelle ist theoretischer Natur. Sie soll Dir nur einen Weg zeigen, wie man Berechtigungen auf Verzeichnisse und Freigaben setzt. Zitat For Shares note the following: Alway limit Authenticated Users to Change at the Share to pervent non-admin users from accidently being given Full Control to the file structure. You should always configure Local Adminsitrators Full Control at the Share so they can administrate it remotely You should always create and use a Files Strucutre Adminsitrators groups and assign them full control to every share. This allows them to remotely administrater shares without being local administartors. For your high level directories NTFS Permsisions where no files reside and only read access to folders is needed to get to the data in lower directories. 1) Authenticated Users - Read 2) Local Administators - Full Control 3) File Strucutre Administrators - Full Control 4) SYSTEM - Full Control Wie du die Ordner-Struktur unterhalb aufbaust, sollte im Geschäft mit den jeweiligen leitenden Personen abgesprochen werden. Praktischer Natur, also wie du AD-Gruppen auf den Ordner oder der Freigabe anwendest, findest du tausendfach im Internet. Es gibt nicht DEN richtigen Weg wie du berechtigst. Das sollte auch gesagt werden. Wir geben Dir eine theoretische Richtung an der du dich orientieren kannst. Halte dich an "Best Practices" und der Arbeitsaufwand heute und zukünftig wird sich erfahrungsgemäß gering halten. Zitieren
Aladin033 0 Geschrieben 27. April 2022 Autor Melden Geschrieben 27. April 2022 Ich habe noch mal ne Frage.. ich versuche mit Grant-SmbShareAccess -Name "Buchhaltung-Debitoren" -AccountName -AccessRight Change die Freigabe anzulegen. Ich habe aber wenn ich unter Buchhaltung-Debitoren schaue keinen AccountName im Editor. Daher komme ich nicht weiter. Evt. hat ja jemand Zeit und Lust sich mal via TeamViewer aufzuschalten und mir zu helfen... Zitieren
BOfH_666 583 Geschrieben 27. April 2022 Melden Geschrieben 27. April 2022 (bearbeitet) vor 14 Minuten schrieb Aladin033: die Freigabe anzulegen. Solltest Du dafür nicht eher https://docs.microsoft.com/en-us/powershell/module/smbshare/new-smbshare?view=windowsserver2022-ps benutzen? bearbeitet 27. April 2022 von BOfH_666 Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.