Beveiliging: ik raak een beetje de weg kwijt

Status
Niet open voor verdere reacties.

Bert Bakker

Gebruiker
Lid geworden
8 mei 2006
Berichten
39
Hallo,

Ik heb de nodige informatie over beveiliging gevonden op internet en het OF-forum. Er is één ding waar ik niet goed uit kom: beveiliging m.b.t. FE en BE.
Kan iemand mij uitleggen hoe ik de beveiliging het beste kan instellen? Alleen op de BE? Zowel op FE als BE (hoe dan)? Beveiliging op BE en mde van FE?

Ter info:
Ik had zelf het volgende bedacht: ik wil de BE bij ons op het werk centraal op het netwerk ter beschikking stellen en de FE lokaal op de C:\-schijf. Een master van de FE is voor de ontwikkelaars ter beschikking voor aanpassingen, waarna deze opnieuw verspreidt moet worden.
Verder zou ik dan willen werken met werkgroepbeheer, waarbij ik een nieuwe superuser aanmaak die de eigenaar van de database wordt (de standaardbeheerder verwijder ik dan uit de beheergroep) en de nodige groepen aanmaken met verschillende autorisaties. Standaardgroep 'Gebruikers' wil neutraliseren door alle autorisaties in te trekken.

Ik heb de vraag een maand geleden op oh OF-forum gesteld, maar tot op heden geen antwoordt mogen ontvangen en drop de vraag daarom ook hier maar even.
Wie kan en wil mij van het nodige hints voorzien?

Groet,

Bert
 
Hallo,

Ik heb de nodige informatie over beveiliging gevonden op internet en het OF-forum. Er is één ding waar ik niet goed uit kom: beveiliging m.b.t. FE en BE.
Kan iemand mij uitleggen hoe ik de beveiliging het beste kan instellen? Alleen op de BE? Zowel op FE als BE (hoe dan)? Beveiliging op BE en mde van FE?
Als je de workgroupadministrator gebruikt om een nieuwe MDW aan te maken dan moet je beide database files zowel FE als BE onderbrengen onder de nieuwe werkgroep. Voor het gemak ga ik er even vanuit dat je weet hoe dat moet.
Ter info:
Ik had zelf het volgende bedacht: ik wil de BE bij ons op het werk centraal op het netwerk ter beschikking stellen en de FE lokaal op de C:\-schijf. Een master van de FE is voor de ontwikkelaars ter beschikking voor aanpassingen, waarna deze opnieuw verspreidt moet worden.
Het verspreiden van een nieuwe FE kan problematisch zijn. Let erop dat je een tabel maakt waarin je de database versie van de FE vergelijkt met wat er in de BE verwacht wordt. Als die niet overeenkomt dan moet je een nieuwe FE kopieren.
Verder zou ik dan willen werken met werkgroepbeheer, waarbij ik een nieuwe superuser aanmaak die de eigenaar van de database wordt (de standaardbeheerder verwijder ik dan uit de beheergroep) en de nodige groepen aanmaken met verschillende autorisaties. Standaardgroep 'Gebruikers' wil neutraliseren door alle autorisaties in te trekken.
volgens mij heb je je huiswerk gedaan. Dat is precies de bedoeling. Wijs geen permissies toe aan gebruikers maar aan groepen. Als er een user meer permissies nodig heeft maak dan een nieuwe groep aan er koppel de gebruiker aan die groep. Als die gebruiker eens vertrekt dan wijs je een nieuwe gebruiker aan die groep toe en je bent klaar.
Alle permissies zijn cumulatief. Dus een gast die praktisch niets mag heeft wel alle permissies wanneer deze ook lid is van de Admin groep. Dus wees zuinig met het aantal groepen waar je een gebruiker lid van maakt. Bij voorkeur 1 groep per lid.
Ik heb de vraag een maand geleden op oh OF-forum gesteld, maar tot op heden geen antwoordt mogen ontvangen en drop de vraag daarom ook hier maar even.
Wie kan en wil mij van het nodige hints voorzien?

Groet,

Bert
HTH:D
 
Hoi Guus2005,

Hartelijk dank voor je antwoord! :D Ik ga ermee aan de slag en laat (later deze week) weten of het geslaagd is of niet.

Ik heb nog geen code die bij het opstarten controleert of de versienummer afwijkt. Ik heb die wel een keer op internet gezien en zal er naar op zoek moeten. Ga ik ook mee aan de slag.

Groet,

Bert
 
Hallo Guus2005,

Het heeft even geduurd voordat ik weer verder ging, maar hier het vervolg.

Ik heb de BE vernieuwd en onderdeel gemaakt van de nieuwe werkgroep en vervolgens de beveiliging toegepast. Dit werkt. Ik heb dat gecontroleerd door Access weer lid te laten worden van de standaard system.mdw. Vervolgens vanuit de verkenner geprobeerd de beveiligde BE op te starten en kreeg de melding dat ik geen rechten had. Prima dus!

Omdat ik de BE op het netwerk bij mij op het werk wil plaatsend, heb ik eerst geprobeerd om een kopie te maken van de beveiligde BE. Dat ging dus. Echter, verwijderen ging ook. Eigenlijk was dat nou net niet de bedoeling. Moet ik de BE dan toch in een beveiligde map op het netwerk plaatsen? Het is nl. niet de bedoeling dat collega's zomaar de database kunnen verwijderen!

Groet,

Bert
 
Dat heeft met de rechten te maken die je hebt onder windows. Daar kan je in Access niets aan doen.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan