BadDog Geschrieben 7. Februar 2006 Teilen Geschrieben 7. Februar 2006 Liebe Kollegen und Kolleginnen ! Ich weiss zwar nicht, was mein Vorgänger (in der Firma) sich dabei gedacht hat-viel kann es jedoch nicht gewesen sein : Zum Sachverhalt : Einer unserer Server beherbergt Applikationen und Files. Offensichtlich hatte man(n) es also nicht für nötig gehalten, die Applikationen von den Files zu trennen. Die Ordnerstruktur des besagten Servers, ist auch alles andere als eine administrative Offenbarung : Die angelegten Ordner haben, von wenigen Ausnahmen abgesehen, allesamt nichtssagende Bezeichnungen. Die Folge : Sucht jemand eine Datei, aufgrund logischer Zusammenhänge, so kann er sich fast sicher sein, gar nichts zu finden - ohne den Namen der Datei zu kennen, ist man(n) völlig aufgeschmissen. So befinden sich Dateien der Lohnbuchhaltung nicht in dem davor vorgesehenen Ordner "Lohnbuchhaltung" sondern in Ordnern, mit solch vielsagenden Namen wie "AMJ" oder "MDJ" .... weitere Beispiele gefällig ? Nun geht es darum, dieses Problem zu lösen. Folgendes ist dabei zu beachten : 1. Eine physikalische Trennung zwischen Applikationen und Files kann leider nicht durchgeführt werden. (Anweisung von "oben" ... ist so, muss man(n) einfach so hinnehmen) 2. Einige Abteilungen benötigen den Zugriff auf die Dateien von anderen Abteilungen. Eine Rechtevergabe nach dem Motto "Wir bilden einfach das AD ab und verteilen danach die Rechte"....ist also (so ohne weiteres) nicht möglich - eben wegen des besagten Austausches der Dateien. Wer hat Ideen ? Und : Wenn noch etwas unklar ist .... fragen ! Gruss BadDog Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 7. Februar 2006 Teilen Geschrieben 7. Februar 2006 Als erstes sollten denke ich, wenn noch nicht geschehen , Apps und files auf seperate Datenträger verschoben werden(Je nach System um die Performance zu verbessern). Files dann auf dem seperaten Datenträger in einer logischen Struktur abbilden. Bei einer guten logischen Struktur des AD sollte es kein Problem sein die Dateiberechtigungen entsprechend einzurichten also zugriff auf Dateien der Lohnbuchhaltung haben die Gruppen Lohnbuchhaltung und Geschäftsführung, Produktion und Buchhaltung allgemein aber nicht. Das sollte also eigentlich das geringste Problem sein. Also OU Struktur prüfen, entsprechende Gruppen implementieren und die Nutzer entsprechend pflegen. Filestruktur aufbauen und Rechte gemäß den Erfordernissen einrichten. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
BadDog Geschrieben 7. Februar 2006 Autor Teilen Geschrieben 7. Februar 2006 @janlutmeh Erstmal : Danke ! :uli Hört sich sehr vernünftig an. Auch ich halte eine Trennung von Apps & Files für unabdingbar. Gruss BadDog Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.