Hallo zusammen,
wir haben uns kürzlich in der Firma eine RS18016xs+ als Backup Server angeschafft.
Ziel soll es sein für alle Mac User ein Time Machine Backup Target bereit zu stellen.
Soweit so gut.
Einen Shared Folder erstellt, als Time Machine Target unter "Mac File Services" definiert und Time Machine Backups sind nun möglich.
Nun ist das Problem das jeder Benutzer die Backups anderer Benutzer löschen oder deren Backups wiederherstellen können.
Ein schlechter Workaround wäre die Verschlüsselung für Backups (Auf den Clients) zu aktivieren. Allerdings können weiterhin noch alle Benutzer die Backups anderer Benutzer löschen in dem sie per Finder auf afp://IP.IP.IP.IP/tmb zugreifen.
Wir verwenden ein Microsoft Active Directory und ich habe die Gruppe "Domain Users" auf den Share afp://IP.IP.IP.IP/tmb berechtigt mit Lese und Schreibzugriff logischerweise.
Nun bräuchte ich eine Lösung bei der jeder Benutzer weiterhin auf dem Share afp://IP.IP.IP.IP/tmb einen Order erstellen darf, allerdings sollen andere Benutzer auf z.b. meinen Benutzer nicht zugreifen können oder diesen löschen.
Einen kleinen Schritt in die richtige Richtung brachte mich diese Änderung an den Berechtigungen der Gruppe "Domain Users":
Ich habe also der Gruppe "Domain Users" die Berechtigung "Read permissions" entzogen.
Damit kann ein anderer User zwar weiterhin in meinen Ordner schauen, aber keine meiner Dateien mehr lesen.
Löschen oder Umbenennen meiner Dateien ist aber weiterhin möglich.
Gibt es hier eine korrekte Lösung bei der z.b. mein Backup Ordner von anderen Benutzern nicht gelesen, gelöscht umbenannt werden kann?
Klar kann man diese Lösung nach erstellen des ersten Backups manuell herstellen indem ich nur meinen Active Directory User auf den Backup Ordner berechtige, das ist allerdings keine gute Lösung da man immer Manuell nach dem ein Benutzer das erste Backup erstellt hat manuell die Berechtigungen für den Ordner verändern müsste.
Jemand eine Idee um das richtig umzusetzen?
Gruß,
sovadm
wir haben uns kürzlich in der Firma eine RS18016xs+ als Backup Server angeschafft.
Ziel soll es sein für alle Mac User ein Time Machine Backup Target bereit zu stellen.
Soweit so gut.
Einen Shared Folder erstellt, als Time Machine Target unter "Mac File Services" definiert und Time Machine Backups sind nun möglich.
Nun ist das Problem das jeder Benutzer die Backups anderer Benutzer löschen oder deren Backups wiederherstellen können.
Ein schlechter Workaround wäre die Verschlüsselung für Backups (Auf den Clients) zu aktivieren. Allerdings können weiterhin noch alle Benutzer die Backups anderer Benutzer löschen in dem sie per Finder auf afp://IP.IP.IP.IP/tmb zugreifen.
Wir verwenden ein Microsoft Active Directory und ich habe die Gruppe "Domain Users" auf den Share afp://IP.IP.IP.IP/tmb berechtigt mit Lese und Schreibzugriff logischerweise.
Nun bräuchte ich eine Lösung bei der jeder Benutzer weiterhin auf dem Share afp://IP.IP.IP.IP/tmb einen Order erstellen darf, allerdings sollen andere Benutzer auf z.b. meinen Benutzer nicht zugreifen können oder diesen löschen.
Einen kleinen Schritt in die richtige Richtung brachte mich diese Änderung an den Berechtigungen der Gruppe "Domain Users":
Ich habe also der Gruppe "Domain Users" die Berechtigung "Read permissions" entzogen.
Damit kann ein anderer User zwar weiterhin in meinen Ordner schauen, aber keine meiner Dateien mehr lesen.
Löschen oder Umbenennen meiner Dateien ist aber weiterhin möglich.
Gibt es hier eine korrekte Lösung bei der z.b. mein Backup Ordner von anderen Benutzern nicht gelesen, gelöscht umbenannt werden kann?
Klar kann man diese Lösung nach erstellen des ersten Backups manuell herstellen indem ich nur meinen Active Directory User auf den Backup Ordner berechtige, das ist allerdings keine gute Lösung da man immer Manuell nach dem ein Benutzer das erste Backup erstellt hat manuell die Berechtigungen für den Ordner verändern müsste.
Jemand eine Idee um das richtig umzusetzen?
Gruß,
sovadm
