schlumpfinchen
Goto Top

Fileserver Berechtigung - Ordner nicht löschen

Hallo,

ich bräuchte wieder mal eure Hilfe.
Entweder ich steh grad völlig neben mir, oder es ist wirklich nicht so leicht face-sad

Also, folgendes Problem,
hab ein für User freigegebenes Laufwerk, mit darunter verschiedensten Projekten und Berechtigungen.
Der User sieht also zb
Laufwerk X:
|--Projekt 1
|--Projekt 3
|--Projekt 5

Habe pro Projekt 2 Berechtigungsgruppen (1xlesen, 1xschreiben/modify). Jetzt ist öfter der Fall aufgetreten,
dass User (unabsichtlich) einen ganzen Projektordner verschoben haben, zb Projekt1 in Projekt3.
Dies möchte ich nun verhindern, bekomme es aber nicht hin.

Jetzt hab ich gerade folgendes versucht:
Projekt1-Berechtigungsgruppe-Modify hat auf den Projektordner (this folder only) Read&Execute,
auf subfolders only - modify
und auf files only alles ausser change permission und take ownership.

jetzt kann ich aber erst recht keine Unterordner erstellen bzw. ist es noch immer möglich, den Ordner zu verschieben.
er belässt zwar Projekt1, verschiebt aber dessen Inhalt face-confused-alt

Hat jemand eine Idee (ich möchte versuchen nur mit den 2 Gruppen auszukommen, nix mit CO wenn geht)
es sollte der User die Projektordner nicht verschieben dürfen, auch dessen Inhalt sollte bleiben
User mit modify berechtigung dürfen Unterordner erstellen/löschen, Files erstellen/löschen, innerhalb des Projektordners
verschieben.

Vielen lieben Dank im Voraus
schlumpfinchen

Content-Key: 127210

Url: https://administrator.de/contentid/127210

Printed on: April 20, 2024 at 13:04 o'clock

Member: wiesi200
wiesi200 Oct 15, 2009 at 14:24:56 (UTC)
Goto Top
Ja eine Documentenmanagement System. Mit Windows Berechtigungen wird's nicht gehen
Member: 2hard4you
2hard4you Oct 15, 2009 at 18:42:09 (UTC)
Goto Top
Zitat von @wiesi200:
Ja eine Documentenmanagement System. Mit Windows Berechtigungen
wird's nicht gehen

das geht schon

wir hatten das damals mit Keyusern gelöst

Berechtigung auf dem Share - DA und KU full, Rest write

Berechtigung auf den einzelnen *Projekt*-Verzeichnissen - DA full, KU *modify Perm*, den Rest durften die KU selbst vergeben

damit konnte kein KU einfach mal so ein *Projekt*verzeichnis woanders reinschieben

die KU mußten unterschreiben, daß sie die DAs nicht kicken (wegen Backup) - und das hat jahrelang geklappt...

Gruß

24
Member: schlumpfinchen
schlumpfinchen Oct 16, 2009 at 08:33:37 (UTC)
Goto Top
danke für eure antworten

das mit den berechtigungen selbst vergeben kann man bei uns vergessen - wir sind ein produktions/industriebetrieb mit sehr vielen anwendern, die das mit sicherheit nicht verstehen würden...

btw - was meinst du mit KU?