RA-MICRO Berechtigungen ohne Domäne

Damit alle RA-MICRO Programme fehlerfrei funktionieren, werden entsprechende NTFS-Berechtigungen benötigt.

Diese Anleitung beschreibt die Einrichtung von Benutzergruppen und Benutzern (für 3 Arbeitsplätze) sowie die Konfiguration der RA-MICRO Freigaben in einer Peer-to-Peer Netzwerkumgebung ohne Active Directory.

Die Schritte 1-3 sind auf dem Computer auszuführen, welcher als Server fungiert.

Die zu Erstellenden Benutzer werden benötigt, um die Verbindung zum Netzlaufwerk an den einzelnen Arbeitsplätzen einzurichten.

Voraussetzungen

• Administratorrechte auf dem als Server fungierenden Computer.

Schritt 1: Benutzer erstellen

1. Öffnen Sie die Powershell als Administrator.
2. Erstellen Sie die neuen Benutzer

$kennwort = "Admin1234"
net user Computer1 $kennwort /add
net user Computer2 $kennwort /add
net user Computer3 $kennwort /add

Achtung: Das obige Kennwort sollte nicht in Produktivumgebungen verwendet werden.

Schritt 2: Gruppen erstellen und Benutzer hinzufügen

1. Erstellen Sie die erforderlichen Gruppen:

net localgroup "RA-MICRO-Benutzer-F" /add
net localgroup "RA-MICRO-Benutzer-C" /add

Schritt 3. Benutzer zu Gruppen hinzufügen

1. Fügen Sie die zuvor angelegten Benutzer den Gruppen hinzu:

• Für Vollzugriffsrechte:
net localgroup "RA-MICRO-Benutzer-F" Max.Mustermann /add
• Für Änderungsrechte:
net localgroup "RA-MICRO-Benutzer-C" Max.Mustermann /add

Schritt 4: RA-MICRO Freigaben konfigurieren

1. Deaktivieren Sie die Vererbung für den RA-MICRO Ordner:

icacls C:\RA-MICRO /inheritance:r

2. Benutzer und Gruppen hinzufügen und Vererbung aktivieren:

• Möglichkeit 1: Vollzugriff für RA-MICRO Benutzer:
icacls C:\RA-MICRO /grant:r "Vordefiniert\Administratoren:(OI)(CI)(F)"
icacls C:\RA-MICRO /grant:r "RA-MICRO-Benutzer-F:(OI)(CI)(F)"

• Möglichkeit 2: Änderungsrechte und Vollzugriff auf spezifische Verzeichnisse
icacls C:\RA-MICRO /grant:r "Vordefiniert\Administratoren:(OI)(CI)(F)"
icacls C:\RA-MICRO /grant:r "RA-MICRO-Benutzer-C:(OI)(CI)(M)"
icacls C:\RA-MICRO\ra\Kalender2 /grant:r "RA-MICRO-Benutzer-F:(OI)(CI)(F)"

3. Freigabe einrichten und Caching deaktivieren:
net share RA-MICRO=C:\RA-MICRO "/grant:Benutzer,CHANGE" "/grant:Administratoren,FULL" /cache:no

Schritt 5: Berechtigungen der Programmpfade konfigurieren

1. Ändern Rechte für die Verzeichnisse C:\ra und C:\start:
icacls C:\ra /grant "Vordefiniert\Benutzer:(OI)(CI)(M)"
icacls C:\start /grant "Vordefiniert\Benutzer:(OI)(CI)(M)"