Active Directory & File Server Configuratie

1. Active Directory Inrichten

In deze stap gaan we de Active Directory (AD) configureren, inclusief het aanmaken van groepen en het toepassen van NTFS-rechten. We gebruiken hierbij het AGDLP-principe, waarbij de juiste groepen en rechten voor gebruikers en afdelingen worden ingesteld.

1.1. Organisational Units (OUs) Aanmaken

Het is belangrijk om eerst de juiste OUs aan te maken om de AD-objecten zoals gebruikers en groepen goed te organiseren. De OUs moeten voor verschillende afdelingen worden ingesteld, bijvoorbeeld: Directie, Verpleging, ICT, Onderhoud, en Administratie.

1.2. Groepen Aanmaken in Active Directory

Vervolgens moeten we de juiste AD-groepen aanmaken volgens het AGDLP-principe, waarbij we gebruik maken van Global Groups en Domain Local Groups.

1.3. NTFS Rechten Instellen

Nu gaan we de NTFS-rechten instellen voor de mappen op de fileserver. Dit kan door gebruik te maken van Domain Local Groups om gebruikers de juiste toegang te geven tot specifieke mappen.

2. Voorstel M.b.t. Mapindeling en Rechten op de Fileserver

In dit gedeelte gaan we de mappen en shares op de fileserver aanmaken, de juiste rechten instellen en de share-instellingen configureren.

2.1. Mappen Aangemaakt op de Fileserver

De mappen moeten worden aangemaakt op de juiste locaties op de server. De structuur ziet er als volgt uit:

Om deze mappen te maken, ga naar de juiste locatie op de server en maak de mappen handmatig aan of gebruik een batchscript om dit automatisch te doen.

2.2. Shares Aangemaakt op de Fileserver

De volgende shares moeten worden aangemaakt met de juiste rechten, zodat alleen de juiste gebruikers toegang hebben tot de mappen.

2.3. Rechten op de Shares Instellen

Voor elke share moeten de juiste share-rechten worden ingesteld. De rechten moeten specifiek worden toegewezen aan de groepen, zodat alleen de juiste gebruikers toegang hebben tot de gedeelde mappen.

De rechten voor elke map moeten dus zorgvuldig worden toegewezen aan de juiste groepen om te voldoen aan de toegangsvereisten van je organisatie.