Dateisystemberechtigungen David 6

Alle Windows Versionen

Dateisystemberechtigungen David 6

Neuer Beitragvon gast » Do Mai 04, 2006 11:40 am


Hallo!

Ich habe eine Frage zum Artikel: Q-100.212 "Minimale Rechtevergabe unter
Microsoft Windows NT/2000/XP/2003"

Bei Verzeichnis "DAVID\ARCHIVE" im Punkt 3.2 steht 'Die Rechte für die
Unterverzeichnisse "ADDRESS", "GROUP" und "RESOURCE" müssen jedoch
erhalten bleiben.'

Was meinen die damit? Soll ich nun wieder die Rechte vom Verzeichnis
"DAVID" für diese 3 Ordner aktivieren?

Ich setze hier noch V6 ein und habe mich jetzt durch 5 verschiedene,
sich teilweise widersprechende Artikel gewühlt. :-(
--
Robert Riebisch
Bitte NUR in der Newsgroup antworten!
Please reply to the Newsgroup ONLY!
gast
 
Beiträge: 0
Registriert: Mo Jun 01, 2009 12:08 pm

Advertisement

Re: Dateisystemberechtigungen David 6

Neuer Beitragvon gast » Do Mai 11, 2006 3:21 am


Hallo Robert,

ich kenne Dich doch aus der MS-Group, oder?

Leider ist für Leute die in MS-(Server)-Produkten fit sind nicht immer
ganz einfach zu verstehen, was Tobit meint, wenn sie was
betriebssystemspezifisches schreiben.

Ich versuche das jetzt mal schlüssig zu erklären.

David verwendet für das Archivsystem (TAS) keine eigene Rechteverwaltung
sondern nutzt die Berechtigungen auf NTFS Ebene beziehungsweise diese
werden automatisch genutzt.
Mit automatisch meine ich, dass wenn Du als Benutzer A von deinem Client
auf das TAS zugreifst auch nur die Ordner (und somit Archive im TAS)
zugreifen kannst, auf die Du auch NTFS-Seitig Berechtigungen hast, weil
das Verzeichnis, wo das TAS ist (\David\Archive\...} in dem
Sicherheitskontext des angemeldeten Users am Client durchsucht wird.

Dann erklärt sich eigentlich alles von selbst.

Der DVU-[Servername] bzw. der Name in dessen Sicherheitskontext der
SL-Dienst läuft muss Voll-zugriff auf alle Ordner unterhalb von
\Archive\... haben. Hat er das nicht, stürzt er beim Starten direkt ab.

Die anderen Zugriffe vergibst Du dann so Du es möchtest, was Tobit in
dem genannten Artikel schreibt zu »ADDRESS«, »GROUP« und »RESOURCE« ist
eigentlich egal.
Die Benutzer die in das Allgemeine Adressbuch (Verzeichnis heisst hier
z. B. Address) reingucken dürfen, denen gibst Du halt Leserechte, welche
die auch was verändern dürfen halt Schreibrechte. Also alles ganz
logisch. Gleiches gilt für Group, Ressource etc.

Genau das selbe gilt natürlich auch für die jeweiligen Benutzerarchive.
Sinnvollerweise sollte jeder User auf sein eigenes Verzeichnis
Vollzugriff haben, wenn z. B. die Sekretärin den Terminkalender des
Chefs lesen soll, gibt Du halt das Terminkalenderverzeichnis des Chef's
lesend frei für die Sekretärin usw. Eigentlich auch alles logisch.
Zu beachten ist nur: Wenn die Sekretärin z. B. nur in einen bestimmten
Unterordner beim Chef (z. B. den Kalender) gucken soll, sollte im
übergeordneten Verzeichnis (also \david\archive\user\nummer_des_chefs\)
das Recht Attribute lesen aktiviert sein, sonst ist der Unterordner
Kalender für die Sekretärin nicht sichtbar.

Theoretisch kann man das Recht Attribut lesen für alle Benutzer überall
aktivieren, es werden dann eh nur die Ordner/Archive angezeigt, auf die
der User wirklich Lese-Rechte hat.

Die anderen Verzeichnisse, die nicht zum TAS gehören (also alles was
nicht unterhalb von \david\archive\ ist) setzt Du so wie im Artikel
beschrieben.

Du schreibst ja, dass Du noch V6 einsetzt. Das mit den Recht "Attribute
lesen" war in meiner Erinnerung (V6 ist ja schon ein bisschen her...)
dort noch nicht notwendig, bei den aktuellen Versionen ist es das aber,
schaden kann es aber auf jeden Fall nicht.

Die Gruppe DVG-[Servername] enthält alle David-Benutzer, die ist
meistens sinnvoller zu verwenden als die Domänen-Benutzer Gruppe, weil
ja nicht alle Domänen-Mitglieder notwendigerweise David-Benutzer sind.

Sehr zu empfehlen ist kurz das Programm DVPROP aufzurufen, dann kannst
Du die NTFS Berechtigungen direkt im David-Infocenter ändern, was die
Arbeit ungemein erleichtert.

Soweit erstmal, wenn was unklar ist, frag einfach,

Bob

Robert.Riebisch@arcor.de schrieb:
Hallo!

Ich habe eine Frage zum Artikel: Q-100.212 "Minimale Rechtevergabe unter
Microsoft Windows NT/2000/XP/2003"

Bei Verzeichnis "DAVID\ARCHIVE" im Punkt 3.2 steht 'Die Rechte für die
Unterverzeichnisse "ADDRESS", "GROUP" und "RESOURCE" müssen jedoch
erhalten bleiben.'

Was meinen die damit? Soll ich nun wieder die Rechte vom Verzeichnis
"DAVID" für diese 3 Ordner aktivieren?

Ich setze hier noch V6 ein und habe mich jetzt durch 5 verschiedene,
sich teilweise widersprechende Artikel gewühlt. :-(
gast
 
Beiträge: 0
Registriert: Mo Jun 01, 2009 12:08 pm


Zurück zu David unter Windows

 


  • { RELATED_TOPICS }
    Antworten
    Zugriffe
    Letzter Beitrag

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste