masteryoda1047 Geschrieben 3. Februar 2005 Geschrieben 3. Februar 2005 Hallo, ich habe eine Frage zur Rechteverteilung von Novell: Angenommen, es existiert ein Sammelordner (ich nenne ihn mal SAMMEL) für zentralen Datenaustausch, auf den jeder User in [root] Vollzugriff haben soll. Dieser Ordner soll eine fest vorgegeben Stammstruktur haben, die nach Abteilungen gegliedert ist. Also Einkauf, Lager etc... Die User sollen in den SAMMEL-Ordner selbst nicht schreiben oder anlegen dürfen, wohl aber in jedem der vorgegebenen Unterordner (Einkauf etc..). Wie kann man das am einfachsten Regeln? gruß Zitieren
mika81 Geschrieben 6. Februar 2005 Geschrieben 6. Februar 2005 Hi! Mein Vorschlag: Ordnerstruktur: Sammel (keine Rechte) darunter: Einkauf (Gruppe Einkauf mit Zugriffsrechten außer Access Control und Supervisor) Lager (Gruppe Lager ") Personal (Gruppe Personal ") Austausch (Gruppe Alle ") Laufwerks Mapping würde ich auf den Ordner Sammel machen. Somit sehen alle den Austausch Ordner und den Ordner der Abteilung zu der Sie gehören. Gruß mika81 Zitieren
masteryoda1047 Geschrieben 7. Februar 2005 Autor Geschrieben 7. Februar 2005 dann muss ich aber die vererbten Rechte wegnehmen oder? Zitieren
mika81 Geschrieben 9. Februar 2005 Geschrieben 9. Februar 2005 Hi! Wenn sich noch andere Ordner mit den dazugehörigen Rechten über dem Sammel Ordner befinden, dann musst Du auf dem Sammel Ordner mit Filtern arbeiten um die Vererbung wieder rauszunehmen. Grundsätzlich werden alle Rechte auf Ordner weiter vererbt. Die Vererbung kann aufgehoben werden, indem ein Filter gesetzt wird, oder Du eine Trustee Neuzuweisung machst. Wenn du zum Beispiel auf den Ordner "Sammel" dem Benutzer "Test" die Rechte (RWF) erteilst dann werden ja bekanntlich die Rechte nach unten in der Ordnerstruktur weitergegeben. Irgendwann kommt ein Ordner "FISI" auf den Du wieder dem Benutzer "Test" Rechte erteilst. Nur sind das diesmal RF. Somit hat er in dem Ordner "FISI" nur noch die Rechte RF, aber kein W mehr. R=Read F=File Scan W=Write Auf der Novell Seite steht in der Dokumentation von Netware 6.5 ein bißchen was zu Rechten: http://www.novell.com/documentation/consol13/c1_enu/data/a31afac.html Im Prinzip kannst Du auch Deine Rechtezuweisung überprüfen indem Du die Effective Rights im Windows Explorer anschaust. Dann siehst Du wirklich wer Rechte hat. Im Novell Kurs "Foundations of Novell Networking 6.5" kommt einiges zur Rechteverteilung im Filesystem und E-Directory dran. Man kann sich auch auf der Novell Seite die Schulungsunterlagen bestellen. Gruß mika81 Zitieren
masteryoda1047 Geschrieben 9. Februar 2005 Autor Geschrieben 9. Februar 2005 Danke, hat geklappt. Jetzt ist nur noch das Problem das die Leute zwar keine Ordner anlegen können in SAMMEL, wohl aber die Unterordner löschen/verschieben könnten. Die Ordner haben rwf weil die User ja sonst nichts in die Unterordner schreiben könnten... kann man ähnlich wie bei Linux mit dem Sticky Bit das Löschen der Unterordner verbieten? gruß Zitieren
mika81 Geschrieben 10. Februar 2005 Geschrieben 10. Februar 2005 Hi! Jetzt ist nur noch das Problem das die Leute zwar keine Ordner anlegen können in SAMMEL, wohl aber die Unterordner löschen/verschieben könnten. Das liegt an dem fehlenden Create Rechte. Mit Create kannst Du Files oder Folder erstellen. Deswegen können Sie auch keine Ordner anlegen. Also zum löschen brauchen Sie aber die Delete Rechte. Kann es sein dass die User doch noch irgendwie Rechte haben? Immer die Effective Rights anschauen. Irgendwie wird das Ganze immer undurchsichtiger. Gruß mika81 Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.