locked
jogosultsagok RRS feed

  • Question

  • Sziasztok!

     

    Az erdekelne, hogy megvalosithato-e a kovetkezo:

    (kifejezetten ennek a setupnak a megvalosithatosagara volnek kivancsi, ez egy teszkornyezet)

     

    - van egy Windows 2003 vagy SBS fajlszerver a vasra telepitve

    - fut rajta egy VMware Server benne tobb virtualis geppel

    - van valaki, aki fizikailag a szervernek hasznalt gep elott ul, es a virtualis gepeket kell tudja futtatni

    - nem fer hozza a vason futo fajl szerver fajljaihoz(mar amire nincs jogosultsaga)

     

    Bennem olyan merult fel, hogy ha local admin-kent logol be a Win2003-ba, akkor igy vagy ugy hozzafer majd minden fajlhoz, ha viszont nem, akkor nem biztos, hogy minden rendben lesz a VM-ek futtatasaval.

     

    Kiprobalnam magam, de most pont nem tudok sehol kiserletezni, igy halas lennek,  ha valaki megosztana a tudasat, tapasztalatait.

     

    Koszi

    Udv: Akos

    Monday, August 11, 2008 4:07 PM

Answers

  • Korlátozott felhasználó, kizárod azokból a könyvtárakból amiket nem szabad látnia és ennyi. Persze nyilván rendszerkönyvtárakra és fájlokhoz kell, hogy legyen joga, de mondjuk egy fájlszerver tartalmának megtekintése simán letiltható nekik. Nem kell ide semmilyen lokális admin.

    Tuesday, August 12, 2008 7:06 AM

All replies

  • Roviden: igen.

     

    A kovetkezo modon gondolnam:

    - SBS semmikepp, hiszen az egyben DC is

    - "sima" W2k3 eseten, ha nem kotelezo, hogy DC legyen, akkor egy tagkiszolgalo eleg

     

    Mindket fenti esetben, ha DC-rol van is szo, meg lehet oldani, hogy ne ferjen hozza olyan allomanyokhoz, amihez nincs joga, de korulmenyesebb. Ha nem DC, akkor egyszerubb a helyzet.

     

    A virtualis gepek korlatozott s jol behatarolhato allomanyokhoz kell hozzaferjenek, semmi koze, hogy aki a gep elott ul, mihez fer hozza. Viszont miert kotelezo az illetonek a gep elott ulnie? VMWare konzolhoz tavolrol is lehet csatlakozni.

     

    A.

     

    Tuesday, August 12, 2008 5:45 AM
  • Korlátozott felhasználó, kizárod azokból a könyvtárakból amiket nem szabad látnia és ennyi. Persze nyilván rendszerkönyvtárakra és fájlokhoz kell, hogy legyen joga, de mondjuk egy fájlszerver tartalmának megtekintése simán letiltható nekik. Nem kell ide semmilyen lokális admin.

    Tuesday, August 12, 2008 7:06 AM
  • Koszonom, ez a megoldas mukodik.

    A egyszeru felhasznalonak engedelyezni kellett a helyi logint, es a VM konyvtarakra kellett jogot adni, utana futottak a virtualis gepek.

     

    (Active Directory Users and Computers-t ugyan lehet latni, de modositani nem.)

     

    Udv: Akos

     

    Monday, August 18, 2008 9:20 AM