Re: windows 2003 z AD i mapowanie zasobow - prośba o pomoc

Autor: Sławomir Stępniak <slaw1step_at_poczta1.1onet.pl>
Data: Wed 03 Oct 2007 - 00:07:21 MET DST
Message-ID: <fduff6$au7$1@news.onet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "Sławek Owoc" <slawek.owoc@galicja.usunto.com.pl> napisał w
wiadomości news:fdtllv$547$1@node1.news.atman.pl...
> Witam
>
> Posiadam serwer z Windows 2003 std z Active Directory.
> Mam nastepujacy problem:
>
> Kazdy z uzytkownikow musi miec dostep do kilku folderow:
> - Moje dokumenty (przekierowane na serwer MD)

To akurat możnaby, wykorzystać katalog 'domowy' usera, ale i tak lepiej
zmusić aplikacje (Wordy itp.) aby nie pisały domyślnie w moje dokumenty
tylko we wskazanym miejscu w odpowiednim podfolderze grupy na serwerze.
A 'moje dokumenty' niech sobie odłogiem leży.

> - Folder X
> - Folder wspolny dla wszystkich userow
> Foldery te musza znajdowac sie na serwerze (mam do dyspozycji Windwos 2003
> standart edition). Folder X to folder wynikajacy z przynaleznosci usera do
> grup (gdy user przynalezy do >1 grup (np. Kady, Place)to tych folderow
> moze byc wiecej (FolderX1, FolderX2 ...))
> W/w foldery montowane bylyby pod jakas litere dysku (stala dla kazdego
> usera) - ale jezeli sa w obecnym Windowsie inne mechanizmy montowania to
> moze to byc inaczej zrobione.
>
> Pytanie - jak sie za to zabrac zeby stworzyc rozwiazanie elastyczne i
> pewnie dzialajace? Bardzo prosze o podpowiedzi.

Za wiele może nie podpowiem, ale w kwestii organizacji, wydaje się
zgrabniejsze udostępnienie wszystkim jednego folderu np. 'firma' jako zasób
'firma' i zamapowanie go na stacjach jednolicie jako litera np. 'Y:'.
Wewnątrz foldera podfoldery grup, które wszyscy widzą, ale dostęp już
zgodnie
z ustawieniami zabezpieczeń. Np. grupa 'zarząd' do wszystkich RW (wcześniej
czy później okaże się taka konieczność, a przy rozczłonkowaniu powstanie
kłopot, a zarząd powie, że nie życzy sobie mieć całego alfabetu).
Każda grupa do swojego podkatalogu grupy prawa RW, pozostali (ale należący
do 'pracownicyuprawnieni') RO. Niektóre foldery grup, niejawne dla ogółu
mogą mieć dostęp wyłącznie dla swojej grupy (+ewent. zarząd).
Wszystko to można ustawić w zabezpieczeniach systemu plików.
A dlaczego nie tak:
X: = folderkadr dla grupy kadry,
X: = folderplac dla grupy place?
No właśnie, a jak grupa kadry ma przekazać płacom dokument?
Poda 'zapisałam na X: w dokumenty2007 jako tendokument.doc'.
I będzie 'A u mnie na X: w dokumenty2007 nie widać tendokumentdoc'
Skończy się, że będą musieli sztucznie kopiować poprzez folder wspólny
(i nici z poufności, bo w danym momencie nieuprawnieni uzyskają dostęp)
albo będą sobie ludzie e-mailem posyłać.

-- 
Pozdrawiam, Sławomir Stępniak, slaw1step@poczta1.1onet.pl (bez cyfr) 
Received on Wed Oct 3 00:10:06 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 03 Oct 2007 - 00:42:00 MET DST