Windows Server 2008 R2 SBS 2011 Standard - Ordnerberechtigungen richtig setzen - Einige Unklarheiten

Sturmwind80

Commodore
Registriert
Jan. 2006
Beiträge
4.440
Moin,

ich habe noch so meine Probleme die Ordnerberechtigungen auf dem SBS 2011 richtig zu setzen.

Es gibt einen Server auf dem ein Ordner freigegeben wird und dieser wird auf den einzelnen Client-PCs per Netzlaufwerk eingebunden.

Die Ordnerstruktur sieht wie folgt aus:

\\Server\Ordner\ <wird eingebunden
\\Server\Ordner\01 Ordner
\\Server\Ordner\02 Ordner
\\Server\Ordner\03 Ordner
\\Server\Ordner\04 Ordner

Für die oberste Struktur mit den Ordnern 01-04 habe ich jeweils Gruppen mit Schreib- Lese- oder Verweigernberechtigung angelegt und die einzelnen User zugeordnet. Das funktioniert auch alles und jeder kommt nur in die Ordner die für ihn zugelassen sind.

Erste Frage:

Bekomme ich es irgendwie hin, dass die User die Ordner die NICHT für sie vorgesehen sind auch gar nicht erst sehen? Bisher kann man diese Ordner sehen, aber der Zugriff wird verweigert wenn man dort reinschauen will.

Zweite Frage:

Es gibt nun einige User die nur Zugriff auf gewisse Unterordner bekommen sollen.
z.B. \\Server\Ordner\03 Ordner\02 Ordner\01 Ordner\Zielordner

Muss ich nun diesen Zielordner freigeben und der User muss dann den kompletten Pfad als Netzlaufwerk einbinden?
So funktioniert es auf jeden Fall, aber wirklich komfortabel finde ich das nicht.
Gibt es nicht auch eine andere Möglichkeit wo der User vom Hauptpfad zum Zielordner kommt, oder müssen wirklich alle eingeben und eingebunden werden?

Ich hoffe ich habe das verständlich erklärt.

Besten Dank für eure Hilfe.

Gruß
Sturmwind80
 
Zur ersten Frage:
http://heineborn.com/tech/enable-access-based-enumeration-in-windows-server-2012/ Okay, das ist erst ab 2008, sorry :D

Zur zweiten Frage:
Du gibst allen Gruppen die Leseberechtigung für \\Server\Ordner. Für die anderen Ordner verwendest du die Rechte für die jeweiligen Gruppen. Somit musst du als Netzlaufwerk nur den \\Server\Ordner hinzufügen.

Ein Tipp noch:
Du kannst im AD den Usern ein Anmeldeskript (.bat) zuweisen dass das einbinden von Laufwerken automatisch bei der Anmeldung vom User passiert. Somit musst du wenn es sich mal etwas ändern sollte einfach die Batch umschreiben.
 
Zuletzt bearbeitet:
Sturmwind80 schrieb:
Erste Frage:

Bekomme ich es irgendwie hin, dass die User die Ordner die NICHT für sie vorgesehen sind auch gar nicht erst sehen? Bisher kann man diese Ordner sehen, aber der Zugriff wird verweigert wenn man dort reinschauen will.

Ja geht, das nennen sich Access Based Enumeration oder kurz ABE unter Windows. Damit bekommt der User auf einem Netzlaufwerk nur die Ordner zu sehen, auf welche er Zugriff hat.
 
Zurück
Oben