De toegang tot gedeelde mappen wordt bepaald met twee soorten machtigingsvermeldingen: de sharemachtigingen die voor een map worden ingesteld en de NTFS-machtigingen die voor de map worden ingesteld (en die ook voor bestanden kunnen worden ingesteld). Sharemachtigingen worden vaak gebruikt voor beheer van computers met FAT32-bestandssystemen, of voor andere computers waarop het NTFS-bestandssysteem niet wordt gebruikt.

Sharemachtigingen en NTFS-machtigingen zijn onafhankelijk van elkaar in die zin dat ze elkaar niet wijzigen. Bij het bepalen van de uiteindelijke toegangsmachtigingen voor gedeelde mappen wordt zowel met de sharemachtigingen als met de NTFS-machtigingen rekening gehouden. Van deze twee worden altijd de meest beperkende machtigingen gebruikt.

In de onderstaande tabel wordt aangegeven welke equivalente machtigingen een beheerder kan toewijzen aan de groep Gebruikers voor bepaalde typen gedeelde mappen. Het is ook mogelijk om sharemachtigingen in te stellen op Volledig beheer voor de groep Iedereen en volledig te vertrouwen op NTFS-machtigingen voor het beperken van de toegang.

Maptype Sharemachtigingen NTFS-machtigingen

Openbare map. Een map die voor iedereen toegankelijk is.

Verleen de machtiging Wijzigen aan de groep Gebruikers.

Verleen de machtiging Wijzigen aan de groep Gebruikers.

Doelmap. Een map waarin gebruikers vertrouwelijke rapporten of huiswerkopdrachten kunnen plaatsen die alleen door de groepsmanager of de leraar gelezen kunnen worden.

Verleen de machtiging Wijzigen aan de groep Gebruikers.

Verleen de machtiging Volledig beheer aan de groepsmanager.

Verleen de machtiging Schrijven aan de gebruikersgroep die is toegepast op Alleen deze map. (Deze optie vindt u op de pagina Geavanceerd.)

Als de gebruikers bepaalde machtigingen nodig hebben voor de bestanden die ze op de share geplaatst hebben, kunt u een machtigingsvermelding maken voor de bekende beveiligings-id (SID) Maker Eigenaar en deze toepassen op Alleen submappen en bestanden. U kunt de machtigingen Lezen en Schrijven bijvoorbeeld toewijzen aan de SID Maker Eigenaar voor de map waarin de bestanden worden geplaatst en deze op alle submappen en bestanden toepassen. Hierdoor kan de gebruiker die het bestand heeft gemaakt of het in de map heeft geplaatst (de Maker Eigenaar), het bestand lezen en schrijven. De Maker Eigenaar kan het bestand vervolgens openen via de opdracht Uitvoeren en de syntaxis \\Servernaam\Doelmap\Bestandsnaam.

Verleen de machtiging Volledig beheer aan de groepsmanager.

Toepassingsmap. Een map met toepassingen die via het netwerk kunnen worden uitgevoerd.

Verleen de machtiging Lezen aan de groep Gebruikers.

Verleen de machtigingen Lezen, Lezen en uitvoeren en Mapinhoud weergeven aan de groep Gebruikers.

Basismap. Een afzonderlijke map voor iedere gebruiker. Alleen de gebruiker heeft toegang tot de map.

Verleen de machtiging Volledig beheer aan iedere gebruiker voor de desbetreffende map.

Verleen de machtiging Volledig beheer aan iedere gebruiker voor de desbetreffende map.

Verdere overwegingen

  • Als u aan een gebruiker de NTFS-machtiging Volledig beheer toewijst voor een map, kan deze gebruiker eigenaar worden van die map, tenzij aan de gebruiker een andere beperking wordt opgelegd. Wees voorzichtig met het toewijzen van Volledig beheer.

  • Als u toegang tot mappen alleen met NTFS-machtigingen wilt regelen, moet u de sharemachtigingen instellen op Volledig beheer voor de groep Iedereen.

  • NTFS-machtigingen hebben invloed op zowel lokale als externe toegang. NTFS-machtigingen zijn van kracht ongeacht het gebruikte protocol. Sharemachtigingen hebben daarentegen alleen betrekking op netwerkshares. Sharemachtigingen beperken de toegang niet voor lokale gebruikers, noch voor terminalservergebruikers op de computer waarop u de sharemachtigingen hebt ingesteld. Sharemachtigingen bieden dus geen privacybescherming voor gebruikers van een computer die door meerdere mensen wordt gebruikt of voor een terminalserver waartoe meerdere gebruikers toegang hebben.

  • Standaard maakt Anoniem geen deel uit van Iedereen, dus machtigingen die zijn toegewezen aan Iedereen, gelden niet voor Anoniem.

Aanvullende informatie


Inhoudsopgave