Deling af data, brugere, brugergrupper - the works
Hej eksperter
Jeg har sat mig for at få en bedre forståelse af, hvordan jeg kan få xp til at håndtere flere brugere hhv. lokalt og på et netværk. Desværre går det ret trægt, og jeg ønsker derfor jeres rådgivning i forhold til en række tvivlsspørgsmål.
Jeg bor på kollegie hvor vi har et fælles netværk. Til min test har jeg to computere der begge kører xp pro.
Mine spørgsmål lyder som følger:
* Har workgroups nogen betydning/fordel for mig?! Jeg har læst mig frem til, at det kun er til små netværk, bag en router at man har glæde af det - er det rigtigt forstået?!
* Når jeg har forsøgt mig med avanceret fildeling, har forskellen mellem "permission" under fanebladet "Sharing" og fanebladet "Security" gjort mig meget rundtosset. Er der nogen af jer, der kan gøre denne forskel klar for mig?!
* Ovenstående svar vil sikkert give mig bedre indsigt i dette - men nu spørger jeg alligevel. Jeg har et ønske om at dele mapper, som forskellige brugere på netværket skal have adgang til - de skal gerne logge ind med brugernavn og password. Jeg har læst mig frem til, at det så er nødvendigt, at jeg opretter forskellige lokale brugere på min maskine. Det ville være rart, hvis I kunne give et bud på, hvordan dette bedst virker i praksis.
* 1 - udmærket i små netværk. Ikke de store dikkedarer i det, andet end at det giver en vis oversigt og overblik over computerne. Alle computere har et navn - din hedder fx "dresen", og i denne kan du fx. have delt din "Hjemmelavet musik" mappe, hvor du indstiller nogle permissions.
SIKKERHED - som er en feature i XP PRO - bruger du til at angive hvad de forskellige brugere har lov til. Fx. kan du give bruger 1 lov til at læse men ikke skrive i en delt mappe, hvor du giver bruger 2 lov til at skrive og læse til den delte mappe på din PC.
1) Ulempen ved workgroups er jo selvfølgelig, at du ikke har nogen samlet styring af dine ressourcer. Fordelen er, at du ikke behøver sætte en server op :)
2) Permissions under sharing angiver hvilke rettigheder brugeren har, når han logger ind fra netværket. De avancerede (under sikkerhedsfanen) gælder både over netværk og lokalt. Sætte du derfor everyone under sharing, og de enkelte brugere under sikkerhed, er det fint.
3) Hvad er du i tvivl om? Under 'lokale brugere og grupper', opretter du dine brugere. Hvis flere brugere skal dele de samme ting, kan de betale sig at melde dem ind i en samlet gruppe, og give rettigheder til gruppen.
Når brugere oprettes, er de automatisk medlem af gruppen 'users', fjern dem herfra.
Policies: kør > secpol.msc
Et par af de vigtige:
Local policies > audit policy Her kan du aktivere, at der skal føres log over hvad brugerne foretager sig.
Local policies > User rights assignment * Access this computer from the network (fjern gruppen administrators, og tilføj din egen konto med adminrettigheder) * Log on locally (kun brugere som må kunne logge på lokalt)
Security options * Rename administrator account (altid en god idé at omdøbe den indbyggede administrator) * Do not allow anonymous enumeration of SAM accounts and shares
Kig dem igennem, og brug google til at finde uddybende information om dem..
Det er perfekt med så meget information - nu må jeg lige få læst og testet lidt.
mht. 1, er det så rigtigt forstået, at hvorvidt mine to coomputere er under samme workgroup er ligegyldigt, nu hvor de alligevel er på det samme lokal netværk?
Pointene er jeres (primært ranglens). Er det ok jeg holder tråden åben, så jeg kan spørge dig om mere, når jeg får læst?!
Om de er i samme workgroup har ikke den store betydning. Ønsker du dine servere skal være listet under 'andre computere' i stifinder?
Under services har du 'Computer Browser', den sørger for at holde en liste over computere i den akutelle workgroup. Hvis blot du har en af disse i hver workgroup, kan du uden de store problemer se dem alle under andre computere.
Laver du et logonscript, og laver mappetildelinger ala
net use l: \\server\share /user:ranglen
er arbejdsgruppen ligegyldig. Det eneste som har betydning, når du bruger computernavne (netbios navne) er, at de alle ligger i samme subnet/ip-område.
ranglen har helt klart fortjent alle point! Flot svar, ranglen!
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.