Hallo, ich würde mir gerne Vorschläge einholen um einen reibungslosen Wechsel zu einer rollenbasierten rechtevergabe für Fileshares zu gestallten.
Folgendes Scenario:
Im Unternehmen werden Berechtigungen über 2 Gruppen ( read gruppe und write gruppe) auf immer einen Ordner einer bestimmte ebene vergeben und von da runter vererbt. Da keine richtige Struktur besteht biss auf die Regel dass Rechte immer über 2 für diesen Ordner festgelegten Gruppen auf der dritten Ebene vergeben werden, haben sich viele Ordner angesammelt bei denen nicht sicher ist ob die zugelassenen User überhaupt noch Zugriff haben sollten oder nicht.
Das Ganze hat sich zu einem großen Haufen entwickelt bei dem keiner mehr einen Überblick hat wer wo Zugriff hat und zusätzlich haben Sie weitere Fehler über die Zeit eingespielt.
Nun möchte ich das Ganze richten und die beste Lösung die aufkommt ist Gruppen Verschachtelung (Nesting).
Sprich alles aufteilen in Region, Abteilung usw. und dafür Gruppen erstellen die mit den eigentlichen Gruppen verschachtelt werden.
Jetzt die Frage, wie würdet Ihr vorgehen? Seht Ihr eine Möglichkeit alles aufzuräumen und umzugestalten oder würdet ihr separat alles neu anlegen und quasi umziehen.
Als Zusatz Angabe, wir reden über rund 20 000 Gruppen sprich 10 000 Ordner auf denen alleine die Berechtigungen liegen.
Ich danke euch für eure Antworten.