Benutzergruppenverwaltung unter WHS2011

Fragen zum Bereich Netzwerk
Antworten
HavinCan
Foren-Einsteiger
Beiträge: 17
Registriert: 20. Jun 2009, 14:42

Benutzergruppenverwaltung unter WHS2011

Beitrag von HavinCan »

Hallo,

wie regelt ihr das mit den div. Zugriffsrechten eurer Clienten? Ich komme irgendwie gar nicht klar, finde keinen richtigen Ansatz.
Bis jetzt hatte ich eine Qnap, da war das irgendwie anders geregelt...

Ordnerstruktur:
/Fotos/2010/Privat/Fotoshooting XV
/Fotos/2010/Hochzeit Familie
/Fotos/2010/Urlaub Freunde
/Fotos/2010/Gartenfest Freunde und Familie

Ordner 1 soll nur für mich freigegeben werden (für meinen PC, meine PS3)
Ordner 2 soll nur für Familienanghörige und mich freigegeben werden (PC, WD Player, PS3 und was die da für Rechner haben)
Ordner 3 soll nur für Freunde und mich freigegeben werden
Ordner 4 soll an Familie, Freunde und mich freigegeben werden


Zusätzlich sollen einiger Personen die Möglichkeit bekommen auch eigene Fotos etc. so einzustellen. Sie sollen aber nicht die Möglichkeit haben die vorhandenen Fotos zu löschen.

Wie habt ihr das gelöst? Bitte ohne 2500 Ordner ;-)
System: WHS 2011
Asrock A790GMH / 4GB Ram / AMD X2 4850e (2x2,5 GHz)
System auf WD Caviar Green 2TB, Daten auf 2x WD Caviar Green 2TB
Grafik on Board / Sound deaktiviert
Netzwerk: Fritzbox 7270 / Switch: HP ProCurve 1810G-24
Benutzeravatar
larry
Moderator
Beiträge: 9998
Registriert: 22. Dez 2007, 16:13

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von larry »

Der WHS unterscheidet grundsätzlich nur zwischen "Lesen" und "Lesen + Schreiben". Wenn du jemanden Schreibzugriff gibst, kann er auch bestehende Dateien löschen.
Die Berechtigungen können nur je Freigabe vergeben werden.
Somit sollten deine Ordner so aussehen:
/Fotos_Privat/2010...
/Fotos_Familie/2010...
/Fotos_Freunde/201...

Wenn der WHS deine Variante unterstützen würde, dann müsstest du ja für jeden neu angelegten Ordner die Berechtigungen manuell setzen.

Gruß
Larry
Hauptserver: Intel I3-2100, MSI H67MA-E45, WHS 2011
System: Corsair Force GT 90GB - Datenplatten: 2*Seagate 3TB + ext. WD 500 GB für Serversicherung(nur System),8 GB Ram, Fractal Design R3, be quiet! L7-300W, 2*Digital Devices cineS2(Mediaportal)
Archivserver: Intel Cel.G530, Intel DB65AL, WHS 2011, Drivebender
System: SamsF4 320GB - Datenplatten: 5*2TB SamsF4. + VHD für Serversicherung(nur System), 4 GB Ram, Lancool K-11X, be quiet! L7-300W
Backupserver: AMD Athl. X2 4850e, Gigabyte GA-MA780G-UD3H, 3*Asrock SATA3 + 1* DeLOCK 70154 SATA Controller, WHS 2011, Drivebender
System: SamsF4 320 GB - Datenplatten: 15 diverse Platten + VHD für Serversicherung(nur System) ,4 GB Ram, Seasonic ss 330 Watt
Router: AVM FRITZ!Box 7270, Kabel Deutschland
Clients: 2* HTPC, Win7 HP 32 Bit - 2*Arbeitsrechner Win7 HP 64 Bit - 1*Laptop Win7 HP 32-Bit
HavinCan
Foren-Einsteiger
Beiträge: 17
Registriert: 20. Jun 2009, 14:42

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von HavinCan »

hmmm... das ist aber nicht so schön... unter der qnap hätte ich jetzt 3 Gruppen: Familie, Freunde, Privat.
=>Ordner dementsprechend die Rechte fix gesetzt, fertig...

keine Chance da irgendwas in der Art für Windows zu installieren?
System: WHS 2011
Asrock A790GMH / 4GB Ram / AMD X2 4850e (2x2,5 GHz)
System auf WD Caviar Green 2TB, Daten auf 2x WD Caviar Green 2TB
Grafik on Board / Sound deaktiviert
Netzwerk: Fritzbox 7270 / Switch: HP ProCurve 1810G-24
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von JoachimL »

Also für mich ist einer der angenehmen Aspekte des WHS 2011 das die normale Berechtigungsverwaltung funktioniert. Ich habe (über Computerverwaltung) alle WHS Benutzer in die Gruppe "Benutzer" aufgenommen, ihnen Bilder spendiert, den Ordner Benutzer von WHS v1 einfach selbst angelegt, die Berechtigung auf alle Benutzer dürfen lesen geändert, und den Unterordnern (für jeden Benutzer einen plus ein paar gemeinsame) manuell Rechte zugewiesen. Bisher alles ohne Probleme und genau so wie ich es haben will.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Benutzeravatar
larry
Moderator
Beiträge: 9998
Registriert: 22. Dez 2007, 16:13

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von larry »

Beim WHS 2011 geht in dem Bereich wirklich viel. Man muss bei den Berechtigung aber wissen, was man einstellt. Vermutlich wird es auch gehen, Gruppen anzulegen und diese entsprechend zu hinterlegen.
Man sollte aber hier nicht außer acht lassen, dass diese Punkte von Microsoft offiziell nicht unterstützt werden. Man kann sich also nicht darauf verlassen, dass künftige Updates und Service oder Powerpacks diese Einstellungen korrekt berücksichtigen.

In diesem konkreten Fall für ich aber trotzdem eher zu meiner Variante raten.
Dann hast du eine klare Berechtigungstrennung. Ansonsten musst du bei jedem neuen Ordner über RDP die Berechtigung manuell setzen und du hast früher oder später keinen Überblick mehr, wer jetzt genau was sehen darf.

Gruß
Larry
Hauptserver: Intel I3-2100, MSI H67MA-E45, WHS 2011
System: Corsair Force GT 90GB - Datenplatten: 2*Seagate 3TB + ext. WD 500 GB für Serversicherung(nur System),8 GB Ram, Fractal Design R3, be quiet! L7-300W, 2*Digital Devices cineS2(Mediaportal)
Archivserver: Intel Cel.G530, Intel DB65AL, WHS 2011, Drivebender
System: SamsF4 320GB - Datenplatten: 5*2TB SamsF4. + VHD für Serversicherung(nur System), 4 GB Ram, Lancool K-11X, be quiet! L7-300W
Backupserver: AMD Athl. X2 4850e, Gigabyte GA-MA780G-UD3H, 3*Asrock SATA3 + 1* DeLOCK 70154 SATA Controller, WHS 2011, Drivebender
System: SamsF4 320 GB - Datenplatten: 15 diverse Platten + VHD für Serversicherung(nur System) ,4 GB Ram, Seasonic ss 330 Watt
Router: AVM FRITZ!Box 7270, Kabel Deutschland
Clients: 2* HTPC, Win7 HP 32 Bit - 2*Arbeitsrechner Win7 HP 64 Bit - 1*Laptop Win7 HP 32-Bit
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von JoachimL »

larry hat geschrieben:..
Dann hast du eine klare Berechtigungstrennung. Ansonsten musst du bei jedem neuen Ordner über RDP die Berechtigung manuell setzen und du hast früher oder später keinen Überblick mehr, wer jetzt genau was sehen darf.
ich mach das mal mit, mal ohne RDP - wird immer konsistent angezeigt. Das Mapping mit den Gruppen für jeden Ordner bei WHS v1 war das sehr nervig, jetzt sieht man wirklich was greift.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
FrankH
Foren-Einsteiger
Beiträge: 6
Registriert: 9. Aug 2011, 13:05

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von FrankH »

larry hat geschrieben:Beim WHS 2011 geht in dem Bereich wirklich viel. Man muss bei den Berechtigung aber wissen, was man einstellt. Vermutlich wird es auch gehen, Gruppen anzulegen und diese entsprechend zu hinterlegen.
Man sollte aber hier nicht außer acht lassen, dass diese Punkte von Microsoft offiziell nicht unterstützt werden.
NTFS-Berechtigungen werden von Microsoft nicht offiziell unterstützt? Erzähl' mehr darüber!

SCNR,
Frank
WHS2011 in Fractal Design Define Mini mit DH67BLB3 iH67, i3-2100T Boxed, 2 WD Green 1TB,
4 GB Kingston-Value-RAM, Cougar A300 80+. Alles mit kaputten Lüftern - ich hör' nämlich nichts!
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21374
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von Nobby1805 »

ich drücke es mal anders aus ... MS unterstützt auf einem WHS offiziell nur eine Berechtigungsvergabe über die WHS-Oberfläche ... direkte Manipulationen auf der NTFS-Ebenen (z.B. eigene Berechtigungsgruppen) funktionieren zwar sind aber (auf dem WHS) nicht supportet
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
FrankH
Foren-Einsteiger
Beiträge: 6
Registriert: 9. Aug 2011, 13:05

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von FrankH »

Nobby1805 hat geschrieben:ich drücke es mal anders aus ... MS unterstützt auf einem WHS offiziell nur eine Berechtigungsvergabe über die WHS-Oberfläche ... direkte Manipulationen auf der NTFS-Ebenen (z.B. eigene Berechtigungsgruppen) funktionieren zwar sind aber (auf dem WHS) nicht supportet
und aus welcher Formulierung des EULA liest Du das raus?

Gruß,
Frank
WHS2011 in Fractal Design Define Mini mit DH67BLB3 iH67, i3-2100T Boxed, 2 WD Green 1TB,
4 GB Kingston-Value-RAM, Cougar A300 80+. Alles mit kaputten Lüftern - ich hör' nämlich nichts!
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21374
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von Nobby1805 »

Wieso sollte das in der EULA stehen ... ich schrieb ja nicht das es lizenzmäßig untersagt ist ... nicht supportet heißt das MS die Hände in Unschuld wäscht falls bei einem Update aufgrund solcher Einstellungen dein System nicht mehr funktioniert oder Daten verloren gehen ... also ganz normal ;)
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Benutzeravatar
larry
Moderator
Beiträge: 9998
Registriert: 22. Dez 2007, 16:13

Re: Benutzergruppenverwaltung unter WHS2011

Beitrag von larry »

Wenn man bei den Berechtigungen etwas falsch einstellt, können daraus auch Folgefehler entstehen.
Theoretisches Beispiel: Der WHS führt ohne Fehlermeldung eine Serversicherung durch. Dateien aus der Serversicherung können aber nicht mehr zurückgesichert werden, da die Berechtigung beim Sichern nicht gepasst hat. Da MS das Ändern der Berechtigungen nicht offiziell unterstützt, wurde auch bei der Sicherung keine Prüfung eingebaut ob die Berechtigung passt.
Das war nur ein Beispiel in welche Richtung das gehen kann. Das soll nicht heißen, dass dies tatsächlich so ist.
Letztendlich muss man eben nach dem Ändern der Berechtigungen alles mögliche testen, ob es noch einwandfrei funktioniert.

Gruß
Larry
Hauptserver: Intel I3-2100, MSI H67MA-E45, WHS 2011
System: Corsair Force GT 90GB - Datenplatten: 2*Seagate 3TB + ext. WD 500 GB für Serversicherung(nur System),8 GB Ram, Fractal Design R3, be quiet! L7-300W, 2*Digital Devices cineS2(Mediaportal)
Archivserver: Intel Cel.G530, Intel DB65AL, WHS 2011, Drivebender
System: SamsF4 320GB - Datenplatten: 5*2TB SamsF4. + VHD für Serversicherung(nur System), 4 GB Ram, Lancool K-11X, be quiet! L7-300W
Backupserver: AMD Athl. X2 4850e, Gigabyte GA-MA780G-UD3H, 3*Asrock SATA3 + 1* DeLOCK 70154 SATA Controller, WHS 2011, Drivebender
System: SamsF4 320 GB - Datenplatten: 15 diverse Platten + VHD für Serversicherung(nur System) ,4 GB Ram, Seasonic ss 330 Watt
Router: AVM FRITZ!Box 7270, Kabel Deutschland
Clients: 2* HTPC, Win7 HP 32 Bit - 2*Arbeitsrechner Win7 HP 64 Bit - 1*Laptop Win7 HP 32-Bit
Antworten