Ich möchte eine Baumstruktur mit unterschiedlichen Rechten einrichten und freigeben. z.B.
Projekte (Freigabename/Alle User lesen)
|–Projekt1 (user1+user2 schreiben+ändern/alle anderen lesen)
|–Projekt2 (user1+user3 schreiben+ändern/alle anderen lesen)
|–etc…
Ich bekomme die Rechteabbildung nicht hin. Hat jemand für mich einen Tip ? Am besten ein Beispiel.
Berechtigung auf freigabeebene
du machst für jedes verzeichnis eine eigene freigabe mit der entsprechenden berechtigung.
vorteil: die user mappen nur jenen share den sie auch wirklich verwenden dürfen und was sie nicht sehen macht sie auch nicht heiss (mit $ am schluss werden shares unsichtbar, können aber trotzdem gemappt werden…)
nachteil: berechtigung auf freigabeebene ist kein schutz wenn der unrechtmässige user am pc selbst hantiert.
Berechtigung auf NTFS
Hier bleibt die Baumstruktur vorhanden der user hat aber unterschiedlichen zugriff auf die unterverzeichnisse. dabei ist zu beachten, dass du beim überverzeichniss anfängst die unterverzeichnisse erst nach der rechtvergabe auf dem überverzeichnis erstellst und darauf anschliessend die berechtigungen vergibst.
vorteil: die files sind allgemein sicherer
nachteil: wenn du an den berechtigungen schrauben musst und du die rechte fälschlicherweise an die unterverzeichnisse verebst, kannst du die ganze struktur neu aufgleisen!
mische nie berechtigungen auf freigabeebene und jene von NTFS
obwohl dies von ms empfohlen wird, gewinnst du gegenüber der ntfs berechtigung nichts. es erschwert die fehlersuche aber ungemein, wenn du beide berechtigungsarten apklappern musst.
simon
wenn nun ein user nachträglich einer anderen Gruppe zugeteilt wird, dann bekommt er die Rechte nicht an/aberkannt. Dauert diese nur eine Zeit oder muß der User sich abmelden? Server rebooten ?