Fileserver BerechtigungenChaos

k0ntr

Commodore
Registriert
Okt. 2007
Beiträge
4.229
Servus zusammen

Wir haben pro Abteilung einen Hauptordner und darin können sich die Abteilungen eigene Ordner erstellen.

Sagen wir das Rootverzeichnis besteht aus 10 Ordnern ( Abteilung A, B, C..)

In diesem Ordner befindet sich 1x Abteilungsleitung und 1x Allgemein

Das Problem was ich habe ist, je nach Abteilung gibt es im Ordner Allgemein hunderte weitere Ordner (5-8 Stufen, ordner in Ordner).

Es ist ja kein Problem wenn ein neues Mitglied zur Abteilung zustösst, dann kann ich ihn in die Sicherheitsgruppe hinzufügen und fertig.

Jetzt ist es so, dass aus anderen Abteilungen, einzelne Mitarbeiter auf eine Datei in in der 7. Schicht Zugriff braucht). Ich möchte es aber vermeiden, dass es auf einzelne Ordner Zugriffe gibt, das macht nur noch mehr Chaos in der Einstellungsübersicht (Sicherheit).

Ich finde auch keine richtige Lösung wie ich dieses Problem umgehen kann... ausser weniger Schichten zu erstellen..
 
Generell würde ich bei Fileservern nie Berechtigungen mehr als zwei Ebenen tief setzen, das ist einfach nicht mehr zu verwalten. Wenn jemand Zugriff auf eine Datei so weit unten braucht liegt sie da schlicht falsch.

Wir gehen dann in der Regel hin und legen eine neue Freigabe für diesen Personenkreis an und verschieben die Dateien dort hin.
 
  • Gefällt mir
Reaktionen: Quattro, tollertyp, razzy und 2 andere
Übergabeordner wo entsprechende abteilungen/Personen zugreifen können.
 
  • Gefällt mir
Reaktionen: t-6 und Quattro
So haben wir es im alten Job auch so gemacht. Dateien, die Abteilungsübergreifend geteilt werden sollen kamen in ein neues Share mit neuen Berechtigungen. Ansonsten versinkt man im Berechtigungschaos.
 
Kreuzverbindungen sind immer ein schwieriges Thema. Aber wie schon @Art Vandelay schrieb, entweder neue Basis anfangen oder mit dem Chaos leben.
Ansonsten für die Zukunft:
Bist zur dritten Ebene vergeben wir die Berechtigungen per Gruppen, danach sind die Keyuser zuständig. Die machen das dann auf Benutzerebene.
Nach einer Weile waren unsere Keyuser so genervt, dass wir keine Ebene mehr haben die tiefer als 4 geht :evillol:
 
Tiefe Strukturen kann es ja durchaus mal geben, aber die Berechtigungen sollten sich wie schon gesagt auf 3-4 Stufen beschränken.

Wobei ich auch große Organisationen kenne, die viel mit Projekten arbeiten und dann eben Leute in teils sehr vielen Gruppen stecken. Vielleicht sollte man sich hier nochmals das Organigram anschauen? Vielleicht passt das ja nicht zusammen.

Aber klar, so Dinger entstehen über Jahre. Das verselbständigt sich gerne
 
Zurück
Oben