schumischumi
Lt. Commander
- Registriert
- Dez. 2011
- Beiträge
- 1.069
Hi,
ich bräuchte Hilfe bei einem Szenario:
Gegeben ist eine Fileserver (win server 2012r2) mit einem Ordner (z.B. Ordner1), der via SMB freigegeben ist. Als Beispiel unter dem Namen \\server1\freigabe1
UserA benötigt Schreibzugriff (Lesen, Schreiben, Löschen) auf die Daten in Ordner1 via Freigabe1. ABER NUR wenn er von Gerät1 (windows oder scanner) kommt. Wenn er von Gerät2 (anderes VLAN, immer windows) kommt, darf er nur (Lesen und ggf. Löschen).
Von Gerät2 muss er nicht zwangsweise auf die selbe Freigabe zugreifen können, aber er muss die selben Daten bearbeiten (Lesen, Löschen).
Wie kann ich sowas mit Windows Boardmitteln (oder Firewall?) umsetzen?
Bisher ist mir nur folgendes eingefallen:
Zwei Server mit je einer Freigabe, die via Firewall jeweils von Gerät1 oder Gerät2 komplett getrennt sind und die Daten im Ordner1 via DFS-R replizieren.
Find ich aber allein auf Grund der zwei Server sehr unschön.
ich bräuchte Hilfe bei einem Szenario:
Gegeben ist eine Fileserver (win server 2012r2) mit einem Ordner (z.B. Ordner1), der via SMB freigegeben ist. Als Beispiel unter dem Namen \\server1\freigabe1
UserA benötigt Schreibzugriff (Lesen, Schreiben, Löschen) auf die Daten in Ordner1 via Freigabe1. ABER NUR wenn er von Gerät1 (windows oder scanner) kommt. Wenn er von Gerät2 (anderes VLAN, immer windows) kommt, darf er nur (Lesen und ggf. Löschen).
Von Gerät2 muss er nicht zwangsweise auf die selbe Freigabe zugreifen können, aber er muss die selben Daten bearbeiten (Lesen, Löschen).
Wie kann ich sowas mit Windows Boardmitteln (oder Firewall?) umsetzen?
Bisher ist mir nur folgendes eingefallen:
Zwei Server mit je einer Freigabe, die via Firewall jeweils von Gerät1 oder Gerät2 komplett getrennt sind und die Daten im Ordner1 via DFS-R replizieren.
Find ich aber allein auf Grund der zwei Server sehr unschön.