Question : NTFS ACLs et transfert de propriété de dossier

Bonjour tous, le
I AM lisant actuellement les solutions de productivité d'administration de Windows pour LUI des professionnels, qui est un grand guide sur les infrastructures actives d'annuaire d'établissement, et concevant un rôle ont basé l'environnement de contrôle d'accès. (RBAC). le

I ont actuellement une infrastructure en place avec environ 3000 utilisateurs et environ 33000 étudiants. Je prends le défi pour améliorer tout dedans là pour se conformer à un système de RBAC, plutôt que de ce que j'ai hérité, qui est vraiment très rudimentaire et peu sûr, et surtout, le concept d'un-audit-able.

The du RBAC a semblé sembler raisonnable. en particulier j'ai une question concernant un article : les pratiques du
The sont de créer les chemises partagées pour des départements, et contrairement à la pratique générale, on lui recommande que seulement des permissions d'EDIT soient données au rôle de groupe de sécurité de département. (signification, aucune suppression), et alors donnant au CRÉATEUR de PROPRIÉTAIRE l'accès à pour supprimer leurs propres dossiers. le
I pensent que c'est un grand système, cela évitera d'avoir les dossiers de chacun de suppression de personnes sur le but, ou accidentellement, tout en leur permettant toujours de créer et modifier les dossiers de chacun. le
This est fait en plaçant la propriété sur les dossiers et/ou les chemises, et en assignant les permissions correctes.

Now ma question : le
Let nous indiquent la daine de John employée pour travailler dans le marketing, et ont eu accès à la part de marché, il a créé un groupe de dossiers et de chemises dont il est maintenant le propriétaire, et le reste du département peut modifier, mais ne pas supprimer ses dossiers. la daine du
Suddenly John trouvent un nouveau travail, et lui est dehors. Maintenant, j'ai un groupe de dossiers et de chemises dispersés avec lui en tant que propriétaire au-dessus de eux, (ou du sien perdre ses parents maintenant le Sid comme propriétaire) court de prendre la propriété de la chemise de parent, qui signifierait également que me prenant à propriété d'autres dossiers d'utilisateur dans ce département (que, naturellement, je ne voudrais pas faire) ne pas voir vraiment une manière simple de transférer sur la propriété des dossiers de John à la personne le remplaçant dans ce model.

Is n'importe qui dehors là using RBAC, et en particulier le ce système de la propriété de dossier, et si oui, comment va vous des transferts de gestion de propriété de dossier sur l'arrivée des employés ou le départ. ? l'amour du

I le système, mais moi veulent essayer de penser le long terme d'abord, avant de mettre en application quelque chose cela ressemble à d'une grande solution, et puis finit vers le haut être coincé avec de grands avertissements et

Looking de cauchemars de gestion… en avant à entendre votre opinions.

class= de

Réponse : NTFS ACLs et transfert de propriété de dossier

A trouvé ceci sur des forum de milliseconde :

> En essayant d'installer Windows Defender, j'obtenais l'erreur suivante
> « Entretenir « Windows Defender » (WinDefend) pour commencer. Vérifier que vous avez
> privilèges suffisants de commencer des services de système. « 

> Mon problème était dû au Spyware ou à un virus. Je me suis débarassé du Spyware par l'utilisation
> AVG et MalWareBytes mais ne pouvaient toujours pas installer le défenseur (également j'ai eu
> n'a jamais fait installer le défenseur sur le PC).

> Voici comment je l'ai fixé :
> A recherché l'enregistrement toutes les entrées de « défenseur ». A trouvé une entrée dessous
> « HKLM \ logiciel \ Microsoft \ Windows Defender ». Quand j'ai essayé de la supprimer
> (Chemise de Windows Defender) j'ai trouvé que je ne pourrais pas en raison de pas assez de droites. Ainsi je
> right-clicked les « permissions » choisies par chemise pour cette chemise et a donné
> PLEINS droits d'administrateur (elle AVAIT SEULEMENT LU). Je pouvais alors supprimer ceci
> chemise d'enregistrement. Après que ce j'ait pu installer Windows Defender sans rien
> problèmes. Je crois que le Spyware ou le virus que j'ai obtenu a ajouté cette entrée au
> enregistrement pour m'empêcher d'installer Windows Defender.



Également contrôle dehors ceci :

http://smartnetadmin.blogspot.com/2010/08/error-1920-windows-defender-service.html
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us