Hei, osaisikos joku selventää mitä eroja todellisuudessa on Global ja Domain Local ryhmillä. Harjoittelen yhden toimialueen palvelinresurssien hallintaa (Jari Pakarisen Järjestelmätuki kirja). Kirjassa ei mainita syytä minkä takia resurssienjako tehdään niin järjettömän vaikeasti(eli käyttäjä sijoitetaan Global-ryhmään --> Global-ryhmä sijoitetaan Domain Local -ryhmään --> Kansioiden oikeudet määritellään vain Domain Local ryhmille). Toinen kysymys koskee kansioiden jakoa, toiset jakaa vain yhden kansion jonka alapuolella ovat varsinaiset datakansiot joiden käyttöoikeudet määritellään kuntoon jakamistason ja suojaustason kautta kun taas toiset määrittelee pääkansion jota ei jaeta vaan varsinaiset datakansiot jaetaan, mitä eroa näillä on käytännössä?
Kansioiden jakaminen, server 2003
opiskelijatumpelo
1774
0Äänestä
Muut lukivat myös
Luetuimmat keskustelut
- Älä unohda minuaNainen ethän unohda minua. Asiat olisivat voineet mennä toisin, olisi vain pitänyt uskaltaa lähestyä sinua kun annoit siihen mahdollisuuden. Olen pettynyt itseeni, ja se kyllä närästää. Naiselle Mieheltä
- Eläkeikä nousee 70 vuoteen. Joudunko palaamaan työelämään?Nyt se on sitten päätetty, että eläkeikä Suomessa nostetaan 70 vuoteen. https://www.is.fi/politiikka/art-2000012324133.html Pääsin 67 vuotiaana eläkkeelle viime syksynä. Tarkoittaakohan tämä, että joudun palaamaan takai…
- Pitäisikö Vantaa liittää Helsinkiin.Mitä mieltä olette asiasta?
- Moi kulta😍Eikös se ollut marraskuuta kun se meidän "flirttailu" alkoi silloin vuosia sitten? tarkoitan lähinnä niitä pitkiä katseita 🤩☺️ Kohta on siis maata mullistavien katseiden vuosipäivä 😘🤭
- Perussuomalaiset nostamassa eläkeiän 70 vuoteenRiikka Purran johtama valtiovarainministeriö haluaa nostaa eläkeiän 70 vuoteen ja taloutta sopeutettaisiin ensi vaalikaudella 8–11 miljardilla eurolla. Perussuomalaisten johtama ministeriö ilmeisesti arvelee, että seits…
- Nyt on nytTurha miettiä menneitä tapahtumia. Niitä ei saa tekemättömäksi. Tärkeintä on mitä tekee nyt ja tulevaisuudessa. Korjausliikkeetkin voi tehdä jos niihin tuntee tarvetta. Paluu tulevaisuuteenkin voi olla mahdollinen jos v…
- Kadutko mies?Silloin kuin vielä yritin lähestyä, etkä tarttunut siihen. Asioista pitäisi voida aina keskustella.
- Onko tällainen kuvio teistä okOnko tällainen kuvio teidän mielestänne ihan normaali ja hyväksyttävä? Nainen seurustelee miehen kanssa, mutta pitää samaan aikaan läheistä yhteyttä toiseen mieheen kertomatta tälle toiselle, että on parisuhteessa. Tämä…
- Niin haluaisin sut nähdä ja jutella!🙂
- Hyvää huomentaEräälle Naiselle ❤️🩹
- Empaattiset ihmisetOnko empaattiset ihmiset, etenkin naiset antavaisempia, kun ns. tavikset? Kaverin puolesta kysyn Oisko niinku mahkui?
- Tunnut niinKaukaiselta jo.
- Pussaisitko mihinKohtaan?
- Et nosta minua ylösOk ei se mitään. Vajoan syvempiin vesiin💔
- TTK-juontaja Veronica Verho lataa suorat sanat tatuointien arvostelijoille: "Mä toivoisin, että..."Veronica Verho juontaa Tanssii Tähtien Kanssa -ohjelmaa yhdessä Ernest Lawsonin kanssa. Yksi puhuttaneimmista aiheista on ollut, miten suosikkijuontajan näyttävät tatuoinnit sopivat ohjelman pukuohjeistukseen ja tullaa…
- Haluatko ettäUnohdetaan toisemme?
- Tuntuu kuin olisin vaimosiSe on erikoista se.
- Jos haluat viestin...Olen vielä tämän illan palstalla. Laita halutessasi vinkki, sinä komea keski-ikäinen mies 😗
- Nyt kun kaikki on ohiToivon, että sulla menee hyvin ja pystyisin sinut kokonaan unohtamaan. Joskus on vaikeita hetkiä ja olen tosi pahoillani, miten sinua loukkasin ja loukkaan yhä. Se täytyy saada loppumaan.
- Anonyymipalstan ongelmaJoskus tämä palsta on kyllä melkoinen ihmiskoe. Yksi ihminen yrittää saada yhteyttä yhteen tiettyyn henkilöön ja antaa tunnisteitakin, mutta hetken päästä ketjussa on jo puoli Suomea vastaamassa kuin viesti olisi tarkoi…
Vastaukset 1
Vanhimmat
Tuohon global-ryhmät localeihin käytäntöön on varmasti muitakin hyviä syitä, mutta ainakin useamman toimialueen (domainin) ympäristöissä tämä on se paras ratkaisu. Myöss yhden domainin ympäristöissä ratkaisu on toimiva. Idea on vähentää hakemistojen luvituksesta vastaavien työtä.
Pelkkiä global-ryhmiä käytettäessä tilanne on tämä: Jokaiseen luvitettavaan kohteeseen lisätään kaikki tarvittavat global-ryhmät ja jos ryhmiä tarvitaan lisään, on ne taas luvitettava kaikkiin tarvittaviin kohteisiin.
Local-ryhmiä käytettäessä luvitus tapahtuu lisäämällä global-ryhmiä sisältävä local-ryhmä tarvittaviin kohteisiin. Ja kun tulee tarvetta antaa oikeuksia uusille global-ryhmille, homma tarvitsee tehdä vain yhdessä paikasa. Eli global-ryhmä lisätään local-ryhmään, jolloin global ryhmällä oikeudet kaikkialle, jonne local-ryhmällä on. Eli ei tarvitse erikseen käydä lisäämässä uutta global-ryhmää jokaiseen luvitettavaan kohteeseen.
Useamman domainin ympäristöissä tuo käytäntö on jokseenkin käytännön syistä pakollinen. Oletetaan, että kuulut domainissa A global-ryhmään xyz ja tarvitset käyttöösi resursseja kansiosta data, joka sijaitsee domain B:n sijoitetulla palvelimella.
Tietysti järkevä ylläpitäjä on luonut luottosuhteet (trust) domainien välille, jotta elämä olisi helpompaa. Eli kuinka saat resurssit helpoiten käyttöön: Ryhmäsi xyz, johon kuulut, lisätään domain B: local-ryhmään abc, jolla on oikeudet tuohon data-kansioon.
Jako-asiassa kannatan niukkaa jakamista. Eli luodaan esim. kansio data, joka jaetaan. Luvitus tehdään normaalista NTFS-oikeuksilla. Esim. näin: Data-kansioon käyttäjillä administraattoreita lukuunottamatta on vain list-oikeudet. Data-kansion alle perustetaan osastojen tms. mukaan kansiot, joiden alle varsinaiset dataa sisältävät kansiot luodaan. Noissa osastojen kansioissa luvitus voi olla esim. administrators - full, kansiosta vastaavat - change ja käyttäjät - read. Noissa varsinaista dataa sisltävissä kansioissa ja niiden alikansioissa luvitus on muuten sama, mutta käyttäjille myönnetään tarpeen mukaa myös change-tason oikeudet.
Käytännössä em. mainittu jakotapa vähentää taas kerran administrointia. Eli tarvitse jakaa kuin yksi kansio, jonka kautta kaikki pääsevät käsiksi tiedostoihinsa samalla jakonimellä.