uridium69
Goto Top

Berechtigungen Verzeichnisse

Tag zusammen

Ich bin dabei unsere Berechtigungen zu überarbeiten, wir haben an die 40 Verzeichnisse die auf dem "Root" sind, nun möchte ich diese etwas mehr unterteilen.
Wenn ich mich nicht irre, kann man ein Hauptverzeichnis erstellen und dann darunter zb. 1 Ebene mit weiteren Verzeichnissen

zb.: Allgemein (Ordner sichtbar, Lesen)
- Telefonverzeichnis (Gruppe mit Read only, Gruppe mit modify)
- Bilder (Gruppe mit Read only, Gruppe mit modify)
- Dokumentationen (Gruppe mit Read only, Gruppe mit modify)
- MA-Info (Gruppe mit Read only, Gruppe mit modify)


Oder ist das Unsinn? Weil wir haben zb. 3 Ordner auf dem Root

Rechnungen Berechtigungsgruppe "Rechnungen"
Verrechnung Berechtigungsgruppe "Rechnungen"
Faktura Berechtigungsgruppe "Faktura"

Anstatt zb. Controlling
- Rechnungen
- Verrechnung
- Factura


Am Ende sollten anstatt 40 Verzeichnise vielleicht 20 stehen, damit es auch übersichtlicher ist, und kein solcher "Wildwuchs" vorallem haben sehr viele Benutzer Modify Rechte auf andere Verzeichnisse, die muss ich dann intern abklären wie und überhaupt einschränken., nzw. wer darf wo noch schreiben oder nur noch lesen usw..

Vermutlich wird es dann heissen die Mitarbeiter finden dann nichts mehr sei zu fest verschachtelt. Aber ich weiss von anderen Firmen wo ich gearbeitet habe, das dies genau so gemacht wurde.
Was ein Nogo ist, sind dann noch weitere Verzeichnisse im Verzeichniss mit Berechtigungen.
Zudem haben auf einige Ordner einzelne Mitarbeiter Berechtigungen und ich bin der Meinung das für jeden Ordner, eine passende Gruppe gehört und keine einzelne MA direkt auf einen Ordner berechtigt wird (Ausnahme das persönliche Netzlaufwerk eines Mitarbeiters, welches aber anderswo liegt).

Content-Key: 352074

Url: https://administrator.de/contentid/352074

Ausgedruckt am: 19.03.2024 um 05:03 Uhr

Mitglied: 134464
134464 18.10.2017 aktualisiert um 09:40:12 Uhr
Goto Top
Belese dich mal zum Thema AGDLP und Role Based Access Control.
Zudem haben auf einige Ordner einzelne Mitarbeiter Berechtigungen und ich bin der Meinung das für jeden Ordner, eine passende Gruppe gehört und keine einzelne MA direkt auf einen Ordner berechtigt wird
Rischtisch.