Rättigheter på Server

Permalänk
Medlem

Rättigheter på Server

Jag har lite problem med rättigheterna på min server. Jag har ett domän och vill att användarna ska få samma skrivbord oavsett vilken dator de loggar in på. Kallat "Roaming Profile". När de ska lagras på servern har jag delat ut en katalog som heter Users, i den finns en katalog för varje användare. Hur ska rättigheterna se ut. Jag får bara att det blir antigen att ingen kommer åt något eller att alla kommer åt allt.

Katalogträder ser ut ungefär såhär:

Users <--Denna katalog ska alla på domänet kunna läsa innehållet i.
användare1 <--Denna katalog ska ENDAST användare1 komma åt,dvs read+write rättigheter.
användare2 <--Denna katalog ska ENDAST användare2 komma åt,dvs read+write rättigheter.
användare3 <--Denna katalog ska ENDAST användare3 komma åt,dvs read+write rättigheter.
användare4 <--Denna katalog ska ENDAST användare4 komma åt,dvs read+write rättigheter.
osv..

Hur ska jag sätta rättigheterna??

Tacksam för snabbt svar
//Chief

Permalänk
Hedersmedlem

Vad jag har haft erfarenhet av både 2000 advanced server och server 2003 RC* med Active Directory så skulle jag göra så här (med NTFS filsystem):

Dela ut mappen Users med behörigheten change till users eller någon annan grupp som alla användare tillhör som ska komma åt det. I värsta fall så kan du alltid ta Everyone.
NTFS behörigheterna borde man kunna ställa in så det iaf inte har skrivmöjligheter.
Du ska inte ha några mappar alls i Users än.
I AD Users and computers så lägger du till användarna, i profilsökvägen skriver du ungefär \\DCdator\Users\%username%
Då skapas en mapp med NTFS behörigheter för bara den användaren. Mappen (om jag minns) ärver inte NTFS behörigheter från Users mappen. Skulle administratören behöva komma in i mappen får han se till att ta ägandeskap på den.

NTFS behörigheter och utdelningsbehörigheter slås ihop när användare ansluter mot utdelade resurser på servern, så fast mappen är utdelad med change så kommer de inte åt varandras mappar eftersom NTFS behörigheterna slår stopp för det.

Om du tänkt att det skulle läggas upp på något annat sätt så fråga

PS behörigheter heter det när det sätts direkt på objekten (mappar, skrivare osv). Rättigheter (rights assigments) sätt i security policy. (alltså centralt)

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Medlem

Tackar, tackar... ska prova det när jag kommer hem i eftermiddag.

Jag har dock löst det på ett annat sätt men det var ett jobbigt sätt, jag delade ut en folder för varje user med endast deras behörigheter ... och så lade jag till ett $ i slutet på sharenamnet för att man inte skulle se sharen när man bläddrar i nätverket. Det funkade men var jobbigt som sagt. Dit sätt låter smidigt och lätt. Tack igen

//Chief

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av chief
Tackar, tackar... ska prova det när jag kommer hem i eftermiddag.

Jag har dock löst det på ett annat sätt men det var ett jobbigt sätt, jag delade ut en folder för varje user med endast deras behörigheter ... och så lade jag till ett $ i slutet på sharenamnet för att man inte skulle se sharen när man bläddrar i nätverket. Det funkade men var jobbigt som sagt. Dit sätt låter smidigt och lätt. Tack igen

//Chief

Ett $ gör endast att utdelningen är dold och man kan ändå komma åt den :).

Gör som Aqualize säger med %username% så fixar den behörigheterna automatiskt.

Permalänk
Medlem

SantaClaus: Självklart gjorde jag så att varje user bara kunde komma åt bara sin hemkatalog. Men $ lade jag till för att man itne ska se allt användarna i serverns share...ser så dumt ut