• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Im Monat Februar heisst es: Ab in die Welt und Quadrate aufspüren und fotografieren! Quadrat zum Quadrat ist unser Motto und wieder einmal setzen wir auf Eure Kreativität. Hier geht es lang --> Klick

Absicherung AFP-Freigaben

ignoramus

Grahams Jubiläumsapfel
Registriert
09.07.09
Beiträge
103
Hallo,

wir möchten auf unserem Mac Server verschiedene Freigaben haben. Ein Bereich, auf den alle Mitarbeiter zugreifen können, einen ausschließlich für Bereichsleiter und Gesellschafter und einen ausschließlich für Gesellschafter. Unser Admin hat auf allen Clients Mount-Skripte eingerichtet, die die jeweils zum Benutzer passenden Bereiche als Laufwerke mounten. Soweit ich sehe, wurde aber nicht mit Benutzerrechten und -gruppen gearbeitet. Wenn ein "normaler" Mitarbeiter an das Mount-Skript eines Gesellschafters kommen würde, könnte er den Gesellschafter-Bereich mounten.

Mich verwundert das. Nach meinem Laien-Halbwissen sollten doch zumindest zusätzlich die Unix-Rechte und -Gruppen verwendet werden, oder? Also dass nicht alle Anwender in der Gruppe "staff" sind, sondern dass es in unserem Fall drei Gruppen gibt, "staff", "bereichsleiter" und "gesellschafter". Dann könnte zusätzlich zum Mounten der Bereiche sicher gestellt werden, dass zB nur die Gruppe "gesellschafter" auch auf die entsprechenden Verzeichnisse zugreifen können.

Sehe ich das richtig? Ist die alleinige Steuerung des Zugriffs über Mount-Skripte ohne Differenzierung der Datei- und Verzeichnisrechte nicht viel zu unsicher?

Danke und beste Grüße!
Karl
 

wami

Oberösterreichischer Brünerling
Registriert
15.12.08
Beiträge
714
Die Skripte wird er nur der Bequemlichkeit der User dienend hinterlegt haben ...
 

SpocksBeard

Carola
Registriert
05.01.10
Beiträge
110
Ist das wirklich so realisiert oder sind dort auch jeweils Rechte hinterlegt und wenn ein User aus der Gruppe staff das Script für die Geschäftsführer ausführt, kann er dann wirklich auf den Inhalt zugreifen?
 

ignoramus

Grahams Jubiläumsapfel
Registriert
09.07.09
Beiträge
103
Korrekt. Wenn ich als "einfacher User" das Skript der Geschäftsführer ausführe, wird das Laufwerk gemountet, welches nur den Geschäftsführern zugänglich sein soll. Und ich kann dort lesen (und vermutlich auch schreiben).