Es ist möglich, Ordner am Speicherplatz für andere Benutzer und oder Gruppen freizugeben, und auf diese Weise BOKU-Mitarbeitern und/oder Studierenden Dateien zur Verfügung zu stellen, oder z.B. eine institutsübergreifende Arbeitsgruppe zu bilden, die gemeinsam auf bestimmte Dateien zugreifen soll.
Welche Zugriffsrechte auf welche Speicherbereiche vorhanden sind, hängt davon ab, welche Tätigkeiten und Funktionen an welchen Organisationseinheiten der BOKU der User innehat. Dies wird grundsätzlich vom EDV-Verantwortlichen der Organisationseinheit mit Hilfe des Account-Managers für den Account des Mitarbeiters festgelegt.
Es gibt natürlich auch Berechtigungen die direkt für einelne User vergeben werden.
(Für ExpertInnen gibt es weiter unten Hinweise zur Rechtevergabe mittels Kommandozeile)
Freigabe unter Windows
Windows-Explorer
Es gibt in jedem Ordner in den Eigenschaften einen Reiter Novell-Rechte. In diesem können die Zugriffsrechte bearbeitet werden. Parallel dazu gibt es im Kontextmenü auch den Punkt Trustee-Rechte der zum gleichen Resultat führt.
Dises Fenster ist in 3 Bereiche aufgeteilt:
- Trustees:
Hier werden User und Gruppen aufgelistet, sowie deren Rechte die gesetzt sind.Folgende Rechte stehen zu Verfügung:
S .. Supervisor darf ab dieser Ebene alles (Rechte und Speicherbegrenzungen verwalten)
R .. Read (Lesen) darf Inhalt einer Datei lesen
W .. Write (Schreiben) darf in eine Datei schreiben
E .. Erase (Löschen) darf Datei als ganze löschen
C .. Create (Erstellen) darf neue Datei oder Ordner erstellen
M .. Modify (Bearbeiten) darf Umbenennen oder Attrib. ändern
F .. File Scan (Dateien anzeigen) darf Inhalt eines Ordners auflisten
A .. Access Control (Rechtekontrolle) darf Rechte ändernDie Vielfalt ist auf den ersten Blick verwirrend, erlaubt aber interessante Kombinationen.
Beispiele:
- Nur-Lese-Zugriff: R F
- Schreibzugriff: R W E C M F
- Browser:
Dieser dienst zum Auswählen und Hinzufügen von Usern und Gruppen.- users: Hier sind alle aktiven Userobjekte verfügbar (Öffnet dauert etwas)
- orgtree: Hier ist die aktuelle Organisationsstruktur der BOKU abgebildet.
- groups: Hier sind händisch verwaltete Gruppen enthalten
- Effektive Rechte:
Hier wird dargestellt, welche Rechte Sie auf den aktuellen Ordner innehaben.
Kommandozeile
Sollen für mehrere Benutzer auf einmal Rechte vergeben werden, empfiehlt sich die Verwendung der Kommandozeile. Hierzu wird der Befehl settrust benötigt, mit folgenden Parametern:
- den Ordner, auf die sich die Rechtevergabe bezieht
(Bei Ordnern ist es am einfachsten, man wechselt in den entsprechenden Ordner, und gibt dann nur einen Punkt (für: aktueller Ordner) an, aber eine komplette Pfadangabe funktioniert natürlich auch.)
- die Rechteliste, z.B. RF für Nur-Lese-Rechte, RWECMF für Schreibrechte
- /name=userid /x=r Auflistung der Benutzer , wobei /x=r Benutzernamen unabhängig vom Kontext findet
- oder /name=.STORAGE.H09999.H00000.orgtree.boku für den kompletten eDirKontext
Beispiel 1:
settrust . RF /name=strelec /x=r
Beispiel 2:
settrust N:\H851_IASC\instituts_intern RWECMF name=strelec /x=r
Beispiel 3: Rechte entfernen
settrust . rem name=strelec /x=r
Der Vorteil der Kommandozeilenbefehle liegt auch darin, daß man öfter benötigte Rechtevergaben mittels Batch-Programmen automatisieren kann.
