webluk - 34
Halbprofi
(offline)
Dabei seit 03.2005
368
Beiträge
|
|
Geschrieben am: 16.09.2007 um 22:08 Uhr
|
|
Guten Abend die herrschafte
Ich habe folgendes Problem:
Ich habe in meinem LAN 2 Festplatten freigegeben:
Sind intern verbaut und mit ntfs formatiert
das os is win xp pro
Nun möchte ich dass nur ein User, ein bestimmter, dateien auf den freigegeben festplatten verändern kann
Alle anderen dürfen nur lesen und ausführen
ich hab schon ein bisschen mit den berechtigungen rumgespielt aber es ned hinbekommen
Ist des überhaupt möglich?
Gruß
Webluk
Keyboard not found. Press F1 to continue.../ Votet gegen Rechtschreib-Flamer
|
|
Polaris
Experte
(offline)
Dabei seit 07.2006
1766
Beiträge
|
|
Geschrieben am: 16.09.2007 um 22:11 Uhr
|
|
unter Eigenschaften->Sicherheit . sollte der Zugriff eigtl. für alle deine Benutzerkonten individuell einstellbar sein und je nachdem mit welchem Account sich der, der im netzwerk auf dich zugreifen will, einloggt, kann er dann das machen, was ihm zusteht
Patriotismus ist die Tugend der Bosheit! (Oscar Wilde)
|
|
Tiepolo - 62
Halbprofi
(offline)
Dabei seit 03.2007
343
Beiträge
|
|
Geschrieben am: 17.09.2007 um 09:42 Uhr
|
|
Voraussetzung ist XP Prof!
mit Home kannst es vergessen, denn die Rechteverwaltung ist bei Home nicht so detailliert wie bei Prof.
Wir leben alle unter dem gleichen Sternenhimmel, besitzen aber nicht den gleichen Horizont
|
|
webluk - 34
Halbprofi
(offline)
Dabei seit 03.2005
368
Beiträge
|
|
Geschrieben am: 17.09.2007 um 16:27 Uhr
|
|
Tach
geht es vielleicht etwas genauer?
Ich hab doch gesagt dass ich es ausprobiert aber ned geschafft hab
ich hab prof
und ich weis zum beispiel ned welcher in gruppe oder so ichh des vermuten könnte
wenn ich den benutzer hinzufügen will wird unter den sicherheitseinstellungen unter eigenschaften auch nur der pc als pfad angezeigt
kein anderer pc im netzwerk
Keyboard not found. Press F1 to continue.../ Votet gegen Rechtschreib-Flamer
|
|
Tiepolo - 62
Halbprofi
(offline)
Dabei seit 03.2007
343
Beiträge
|
|
Geschrieben am: 17.09.2007 um 17:00 Uhr
|
|
hab mir deine Eingangsfrage nochmal durchgelesen, so wie ich das sehe, funzt das nicht so wie Du Dir das vorstellst.
Du kannst einzelne User in die Gruppen eintragen, die dann aufm PC ein Konto haben.
Durch die Anmeldung div. User werden die Zugriffe auf C:\Dokumente und Einstellungen\User X beschränkt, sodass User Y auf den Ordner User X und seine Unterordner nicht zugreifen kann.
Das was Du möchtest geht leider nicht mit XP Prof, dazu müsstest Du die Windows Server Edition haben und Deine Festplatte in Workstations einbauen, so kannst die Zugriffe via Netzwerk beschränken für einzelne User.
Wir leben alle unter dem gleichen Sternenhimmel, besitzen aber nicht den gleichen Horizont
|
|
webluk - 34
Halbprofi
(offline)
Dabei seit 03.2005
368
Beiträge
|
|
Geschrieben am: 18.09.2007 um 18:49 Uhr
|
|
Meinst du das geht bei der home server edition auch?
Keyboard not found. Press F1 to continue.../ Votet gegen Rechtschreib-Flamer
|
|
Tiepolo - 62
Halbprofi
(offline)
Dabei seit 03.2007
343
Beiträge
|
|
Geschrieben am: 18.09.2007 um 19:24 Uhr
|
|
das müsstest ausprobieren.
aber wennd in deinem pc andere platten rechtlich reglementieren willst, gehs damit auch ned.
Wir leben alle unter dem gleichen Sternenhimmel, besitzen aber nicht den gleichen Horizont
|
|
startrix - 39
Fortgeschrittener
(offline)
Dabei seit 07.2006
37
Beiträge
|
|
Geschrieben am: 21.09.2007 um 19:27 Uhr
|
|
servus,
ja das ist möglich, du musst jeden user lokal auf dem PC mit den freigegebenen Platten anlegen, damit er sich authentifizieren kann.
Dann musst du erst mal die "einfache Dateifreigabe" deaktivieren, dies geht in den ordnereinstellungen.
Nun wenn du dies getan hast und die HDD nun freigeben willst, kannst du jedem User individuelle berechtigungen geben... dabei musst du drauf achten, das du der gruppe "jeder" die entsprechende berechtigung wegnimmst...
ABER ACHTUNG:
durch unwissenheit kann man sich da schnell aussperren und kommt dann unter umständen selbst als admin nicht mehr an die HDD, dann hilft nur noch format, bzw. ein linux live system...
LG STAR
Denke nicht darüber nach was du tun kannst, tue das was du kannst...
|
|
startrix - 39
Fortgeschrittener
(offline)
Dabei seit 07.2006
37
Beiträge
|
|
Geschrieben am: 21.09.2007 um 19:29 Uhr
|
|
Zitat von Tiepolo: hab mir deine Eingangsfrage nochmal durchgelesen, so wie ich das sehe, funzt das nicht so wie Du Dir das vorstellst.
Du kannst einzelne User in die Gruppen eintragen, die dann aufm PC ein Konto haben.
Durch die Anmeldung div. User werden die Zugriffe auf C:\Dokumente und Einstellungen\User X beschränkt, sodass User Y auf den Ordner User X und seine Unterordner nicht zugreifen kann.
Das was Du möchtest geht leider nicht mit XP Prof, dazu müsstest Du die Windows Server Edition haben und Deine Festplatte in Workstations einbauen, so kannst die Zugriffe via Netzwerk beschränken für einzelne User.
sorry, aber das ist absoluter quatsch, wo auch immer du die info herhast, siehe meinen post oben drüber, es geht... dafür brauch kein mensch ein server system.... via server könntest du die hdds dann als active directory verwalten aber das muss ja nicht!
lg STAR
Denke nicht darüber nach was du tun kannst, tue das was du kannst...
|
|
MrDimension - 43
Halbprofi
(offline)
Dabei seit 01.2005
247
Beiträge
|
|
Geschrieben am: 21.09.2007 um 22:49 Uhr
|
|
1. Einfache Dateifreigabe deaktivieren
2. Freigabeberechtigungen "jeder vollzugriff"
3. Sicherheitsberechtigungen/NTFS berechtigungen jeder auf lesezugriff
4. auf den einzelnen Rechnern lokale Benutzer anlegen die mehr
Rechte haben sollen
5. diesen lokalen Benutzern auf die Lokale Freigabe, die erhöhte NTFS Berechtigung geben.
man sollte sich klar darüber sein, das im peer2peer Netz jeder rechner seine lokale Benutzerverwaltung hat, dementsprechend sollte man auch je nach rechnerressource den benutzer zum anmelden nehmen der dort lokal angelegt ist.
Ein Server ist nicht notwendig um das Problem zu lösen.
Ein XP pro muss es aber schon sein.
Am besten bevor man an wichtige daten geht, an einem unwichtigen Ordner das
ganze mal ausprobieren und mit verschiedenen benutzern auf den Ordner verbinden um die berechtigungen zu testen.
Wenn man keine Ahnung hat, einfach mal das Posten sein lassen...
|
|
startrix - 39
Fortgeschrittener
(offline)
Dabei seit 07.2006
37
Beiträge
|
Geschrieben am: 22.09.2007 um 10:39 Uhr
Zuletzt editiert am: 22.09.2007 um 10:40 Uhr
|
|
Zitat von MrDimension: 2. Freigabeberechtigungen "jeder vollzugriff"
Warum bekommt die Gruppe "jeder" bei dir nen vollzugriff? ist die bei dir anders definiert als bei mir?
LG STAR
Denke nicht darüber nach was du tun kannst, tue das was du kannst...
|
|
MrDimension - 43
Halbprofi
(offline)
Dabei seit 01.2005
247
Beiträge
|
|
Geschrieben am: 22.09.2007 um 12:40 Uhr
|
|
Zitat von startrix:
Warum bekommt die Gruppe "jeder" bei dir nen vollzugriff? ist die bei dir anders definiert als bei mir?
Es gibt zwei Arten der Berechtigung, die Freigabeberechtigung und die NTFS Berechtigung, man sollte sich auf eine Art festlegen, sonst wird es unübersichtlich, d.h. Freigabeberechtigungen schalte ich erst mal nahezu komplett frei (jeder vollzugriff) die eigentliche Beschränkung, wer was darf, nehme ich dann über die NTFS Berechtigungen vor, dann weiß ich auch wo ich später suchen muss wenn irgendjemand scheinbar keinen ordner erstellen kann oder was nicht lesen kann.
Wenn man versucht an beiden Stellen, Freigabeberechtigung und NTFSberechtigung alles kleinlich einzustellen, bekommt man irgendwann das Problem, dass man an der einen Stelle mal was vergisst oder ändert und an der anderen nicht, bzw. kann es ganz schwer nachvollziehen welche Berechtigung jetzt eigentlich fehlt oder zieht.
In der Praxis ist dieser Weg der sinnvollere, weil die NTFS Berechtigungen komplexer sind und somit bessere Möglichkeiten beiten, als Ressourcen über die Freigabeberechtigungen zu verwalten.
Letztendlich ist es natürlich jedem selbst überlassen wie viel Arbeit man sich macht, aber mit der oben beschriebenen Vorgehensweise, fährt man ganz gut 
Hoffe ich konnte das etwas verdeutlichen
Wenn man keine Ahnung hat, einfach mal das Posten sein lassen...
|
|
Tiepolo - 62
Halbprofi
(offline)
Dabei seit 03.2007
343
Beiträge
|
|
Geschrieben am: 22.09.2007 um 13:52 Uhr
|
|
Zitat von startrix: Zitat von Tiepolo: hab mir deine Eingangsfrage nochmal durchgelesen, so wie ich das sehe, funzt das nicht so wie Du Dir das vorstellst.
Du kannst einzelne User in die Gruppen eintragen, die dann aufm PC ein Konto haben.
Durch die Anmeldung div. User werden die Zugriffe auf C:\Dokumente und Einstellungen\User X beschränkt, sodass User Y auf den Ordner User X und seine Unterordner nicht zugreifen kann.
Das was Du möchtest geht leider nicht mit XP Prof, dazu müsstest Du die Windows Server Edition haben und Deine Festplatte in Workstations einbauen, so kannst die Zugriffe via Netzwerk beschränken für einzelne User.
sorry, aber das ist absoluter quatsch, wo auch immer du die info herhast, siehe meinen post oben drüber, es geht... dafür brauch kein mensch ein server system.... via server könntest du die hdds dann als active directory verwalten aber das muss ja nicht!
lg STAR
hab mich eines Besseren belehren lassen, auch für mich war diese Info neu, dank den Postern.
Wir leben alle unter dem gleichen Sternenhimmel, besitzen aber nicht den gleichen Horizont
|
|
webluk - 34
Halbprofi
(offline)
Dabei seit 03.2005
368
Beiträge
|
|
Geschrieben am: 23.09.2007 um 11:12 Uhr
|
|
Vielen Dank mr dimension
ich hab nur ein problem bei schritt 5
wie krieg ich die benutzer von pc in das benutzer oder gruppe wählen fenster auf pc2 in den sicherheitseinstellungen?
ich habs no ned hingekriegt
bei pfade kann ich nur pc 2 auswählen und keinen anderen
Keyboard not found. Press F1 to continue.../ Votet gegen Rechtschreib-Flamer
|
|
startrix - 39
Fortgeschrittener
(offline)
Dabei seit 07.2006
37
Beiträge
|
|
Geschrieben am: 23.09.2007 um 12:21 Uhr
|
|
Zitat von webluk: Vielen Dank mr dimension
ich hab nur ein problem bei schritt 5
wie krieg ich die benutzer von pc in das benutzer oder gruppe wählen fenster auf pc2 in den sicherheitseinstellungen?
ich habs no ned hingekriegt
bei pfade kann ich nur pc 2 auswählen und keinen anderen
wenn ich nicht falsch informiert bin, musst du die benutzer von den anderen pcs auf dem pc wo du die platten freigeben willst auch lokal anlegen, ansonsten dürfte es nicht gehen. (Benutzername & Passwort müssen identisch sein)
Ein andere Lösung ist, legst ander User über die man sich dann authentifizieren muss z.B.: User_only_read & User_read_write
Berichtigt mich wenn ich da falsch liege, aber so sollte es sein...
Denke nicht darüber nach was du tun kannst, tue das was du kannst...
|
|
MrDimension - 43
Halbprofi
(offline)
Dabei seit 01.2005
247
Beiträge
|
Geschrieben am: 23.09.2007 um 13:27 Uhr
Zuletzt editiert am: 23.09.2007 um 13:29 Uhr
|
|
Zitat von webluk: Vielen Dank mr dimension
ich hab nur ein problem bei schritt 5
wie krieg ich die benutzer von pc in das benutzer oder gruppe wählen fenster auf pc2 in den sicherheitseinstellungen?
ich habs no ned hingekriegt
bei pfade kann ich nur pc 2 auswählen und keinen anderen
Kurze Antwort: gar nicht, auch wenn der Denkansatz logisch und gut ist. Grund: man kann nicht auf die Benutzerverwaltung eines anderen PCs in einer Arbeitsgruppe auf diesem Weg zugreifen.
Richtiger Weg:
Wie im letzten Post von startrix schon richtig beschrieben, geht es leider nicht den Benutzer des anderen PCs auszuwählen, sondern muss man einen lokalen eigenen Benutzer nehmen und sich vom anderen PC mit diesem Benutzernamen verbinden.
Wenn man z.B. ein Netzlaufwerk verbindet, kann man dort ja einen Benutzernamen und ein Kennwort hinterlegen mit dem man sich verbindet und da jeder PC seine eigenen Benutzer und Kennwörter hat, muss man von dem PC auf dem die Ressource liegt einen Benutzer nehmen.
Also meldet man sich von PC2 auf PC1 mit einem Benutzer von PC1 an. Freigeben einer ressource von PC1 für einen Benutzer von PC2 ist wie oben schon gesagt nicht möglich.
Die Idee mit dem user_read und user_write ist da gar nicht so schlecht.
Ein Trick mit selben Benutzernamen wird natürlich sehr oft verwendet, wenn man versucht von PC1 auf PC2 zuzugreifen wird Windows immer zuerst mit dem auf PC1 angemeldeten Konto versuchen sich an PC2 zu authentifizieren. Gibt es auf PC2 nun ein gleichnamiges Konto mit gleichem Kennwort, dann funktioniert das sogar.
Wenn man keine Ahnung hat, einfach mal das Posten sein lassen...
|
|