Hej
Vilket sätt är egentligen bäst när man delar ut en resurs på nätverket. Ska jag sätta permissions till bara de grupper som jag vill ska komma åt katalogen, eller ska man använda sig av everyone och istället styra mha ntfs behörigheter på den delade resursen?
NT-skolan, om jag minns Mircosoft rätt, säger att du ska sätta "Everyone - Full control" på den utdelade resursen. Sen styr du rättighetern med hjälp av NTFS och lokala grupper enligt principen:
Lokal resurs <- Lokal grupp <- Global grupp <- Användare
D.v.s. användaren är medlem i en global grupp som är medlem i en lokal grupp som har rättighet till en viss resurs: skrivare, mapp, katalogtjänst eller vad det nu kan vara.
Naturligtvis kan man ställa sig frågan varför "Everyone" ska ha full kontroll på en resurs. Mer rimligt är tillexempel att sätta "Authenticated Users - Full Control".
Jag har aldrig haft behov av att sätta mig in i MS tänk vad gäller dito tänk i Windows 2000/2003-miljö, men det kanske är dags att göra det nu? :)
Tack för svaret. Jag tror mao att jag har tänkt rätt. Jag har också lite svårt för varför man skulle sätta everyone - full control, då är det ju verkligen alla som får tillgång. Jag ändrar det till domain users istället :)
139 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17