Windows Server 2003 Ordnerzugrif: lesen,bearbeiten = ja // verschieben, löschen = nein

felix_gorgas

Lieutenant
Registriert
Dez. 2005
Beiträge
593
Hi Leute,

bei uns in der Firma ist ein Server mit WinServ2003 und diversen Nutzerkonten. Die Konten befinden sich in Gruppen, welche auf diverse Laufwerke (BSP: Fertigung, Vertrieb etc.) zugreifen können. In letzter Zeit verschwinden Daten/Dateien/Ordner. Ich habe erst einmal ein Robocopy Script eingerichtet, was das ganze per Taskplaner sichert:
cmd.exe /c Robocopy "D:\daten" "E:\Taegliche Datensicherung" /copyall /e /W:1 /R:1
Leider ist damit das Grundproblem nicht aus der Welt geschafft. Wir haben uns nun folgendes überlegt:
Die verschiedenen Nutzergruppen erhalten spezielle Freigabe.
Hierbei hat nur der Admin bzw. die Admingruppe Vollzugriff auf die Laufwerke im Netzwerk.

Alle anderen erhalten spezielle Berechtigungen:
- Laufwerk öffnen: JA (Vertriebsgruppe darf Vertiebslaufwerk öffnen, der rest ja sowieso nicht)
- Neue Ordner und Dateien erstellen : JA
- Ordner oder Dateien öffnen, bearbeiten und speichern: JA
- Ordner oder Dateien kopieren: JA
- Ordner oder Dateien umbenennen,löschen bzw. verschieben: NEIN

Geht es irgentwie zu realisieren?

Alternativ, um heraus zu bekommen wer dafür verantwortlich ist würden wir das löschen von Ordnern gern protokollieren...

Ich hoffe Ihr könnt mir weiter helfen, denn die IT Firma, welche es uns eingerichtet hatte, gibt es nicht mehr.


MfG
 
Ich kenne die ganzen Punkte jetzt nicht auswendig, aber unter Berechtigungen -> Erweitert kannst du die Rechte ja einschränken.

Ich denke aber es wird nicht möglich sein, kopieren zu erlauben und verschieben zu verbieten...ebenso ist Umbenennen ja auch eine Änderung an der Datei, das eine willst du erlauben und das andere verbieten. Ich denke so einfach wird das nicht...

Bezüglich der Protokollierung müsste es eine entsprechende Group Policy geben, die Dateizugriffe überwacht und ins Security Log im Server schreibt. Kann ich dir auswendig aber nicht sagen, musst du mal suchen.
 
Das geht schon. Schaue in den erweiterten Berechtigungen. Zum Verschieben braucht man z.B. auch das Recht, löschen zu können.

Sollen die User ihre selbst erstellten Dateien auch nicht umbenennen/löschen können? Das Umbenennen würde ich nicht einschränken.
 
Zurück
Oben