ercizMedlem sedan maj 20011 826 inlägg Kör Windows SBS 2003 på servern och vill dela ut en disk men jag får problem med rättigheterna.
När jag delar ut en katalog på servern, så gör man ju så här:
- Högerklickar på mappen och väljer "Egenskaper".
- Under fliken "Dela ut" så väljer man att dela ut mappen. Och där finns det en knapp "Behörigheter", om man klickar på den får man sätta behörigheterna som man vill.
Men om jag delar ut en hel partition, t.ex. F$ så går det inte att sätta behörigheterna på detta sätt. För klickar jag på knappen "Behörigheter" så får man ett meddelande om att den här mappen har skapats av administrativa syften och att behörigheterna inte går att ändra. Det går med andra ord inte att använda den utdelade mappen om man inte loggar in som Administratör.
Hur löser jag det här problemet. Jag vill alltså dela ut en disk och sätta rättigheter på samma sätt som på utdelade mappar.
SirPeterMedlem sedan feb. 200115 571 inlägg Låt oss bena ut en del saker först. ;)
Man delar inte ut en hel disk vanligtvis eftersom den per default är administrativt delad av säkerhetsskäl.
Om du ändå vill dela ut en hel disk, och påverka säkerheten i systemet, så får du ta bort den default-delning som finns på disken (därmed tappar du även möjligheten att komma åt den via adminkontot om nåt händer) och därefter dela ut den igen på det sätt som du brukar göra.
Detta är dock inget som rekommenderas någon dag i veckan.
ercizMedlem sedan maj 20011 826 inlägg Ok, tack för svaret SirPeter.
Går det inte att ha flera utdelningar av disken då?
Grejen är att just den partitionen är tillägnad ett kassaprogram, som kräver att partitionen mappas på klienterna.
Och när jag mappar partitionen på klienterna så går det ju bara att mappa på Administrationskontot. Och jag vill helst inte att kassapersonalen ska behöva vara inloggad som Administratör hela tiden pga säkerhetsskäl.
Någon som har förslag på lösning?
legisMedlem sedan juli 20044 453 inlägg Öppna en kommandotolk och använd net share
ercizMedlem sedan maj 20011 826 inlägg Jag löste det med att göra en till utdelning via guiden på "Serverhantering" och "Resurser" på servern. Tack för all hjälp! net share hade säkerligen också fungerat, men jag känner mig en aning säkrare med guider ;)
PS. Jag förstår inte riktigt säkerhetsproblemen med att dela ut rootkatalogen på en disk, så länge det är en dedikerad partition. Kan användarna göra något mera jämfört med om jag hade delat ut en katalog?
legisMedlem sedan juli 20044 453 inlägg Tänk 'defense in depth', d.v.s. ge aldrig användare mer access än de behöver. Iställer för att tillåta allt och sedan låsa ner, så är det bättre att neka allt och låsa upp efterhand för det som behövs.
Att ge användare tillgång till en hel disk kanske är ok om det är en disk dedikerad för ett speciellt ändamål. Om den ska öppnas förstår jag dock inte varför du vill gömma den genom att använda $. Det borde ju nnebära att du inte vill att alla ska veta om den.
Iom att du försöker gömma disken så blir den intressant ur en attacksynpunkt. Ett alldeles för stort lockbete, helt i onödan kanske.
ercizMedlem sedan maj 20011 826 inlägg Okej, då är jag med.
Men jag har inte delat ut den som gömd, vilket det inte finns anledning till tycker jag... Nåt missförstånd isåfall... Men jag ville ha kvar S$ som sätts som standard... ifall det händer nåt, så som påpekats tidigare i tråden...