[NEWSboard IBMi Forum]

Hybrid View

  1. #1
    Registriert seit
    May 2006
    Beiträge
    129
    Danke hat geklappt.

    schönes WE
    lg
    steven_r

  2. #2
    Registriert seit
    May 2006
    Beiträge
    129
    Hallo habe jetzt den Kunden die zugangsdaten gegeben.

    Diser ist per VPN auf unserem System.
    Wenn sich dieser nun per Explorer auf die As400 verbindet sieht dieser alle Verzeichnisse und kann auch darauf zugreifen.

    Wie kann ich das abschalten?

    Danke

    steven_r

  3. #3
    Registriert seit
    Jun 2001
    Beiträge
    727
    Wenn er Client Access V3RxMx installiert hat sieht er mit dem Client Access Network Redirector immer alle Verzeichnisse, das kann man nicht abschalten.

    Alle Client Access Express Versionen ab V4RxMx haben diesen Client Access Network Redirector nicht mehr, sondern nutzen den Microsoft Network Client von Windows und verbinden sich mit dem i5 Netserver über das SMB/CIFS-Protokoll.
    Hier sieht der Anwender keine Verzeichnisse mehr, sondern nur noch eingerichtete Freigaben, wie bei einem Windows-Fileserver.

    Hat der Anwender den OpsNav mit der Installoption "Dateisystem" installiert sieht er hier auch alle Verzeichnisse bzw. Dateisysteme im /(Root).

    Unabhängig ob der Anwender die Verzeichnisse sieht, kann er auf die darin enthaltenden Objekte nur zugreifen, wenn er die entsprechenden Rechte hierfür hat.

  4. #4
    Registriert seit
    May 2006
    Beiträge
    129
    er verbindet sich mit dem normalen Explorer von Windows und sieht alles,
    und kann auch die Dateien aufmachen und bearbeiten.

    bitte um Hilfe
    Danke
    lg
    steven_r

  5. #5
    Registriert seit
    Jun 2001
    Beiträge
    727
    Zitat Zitat von steven_r Beitrag anzeigen
    er verbindet sich mit dem normalen Explorer von Windows und sieht alles,
    und kann auch die Dateien aufmachen und bearbeiten.

    bitte um Hilfe
    Danke
    lg
    steven_r

    Ich versteh dein Problem nicht.

    Warum der Anwender alles sieht, habe ich dir bereits geschrieben. Also welche Client Access Version hat der Anwender im Einsatz - bitte überprüfe das?

    Weiterhin hast du eine Freigabe auf das /(Root) Verzeichnis, dann entferne diese. Es sei denn es gibt andere Anwender/Apps, welche auf die /(Root) zugreifen - dann musst du diese zuerst umstellen.

    Und wenn du eine oder mehrere offene Türen hast und nicht möchtest das jemand den Raum betritt, dann solltest du abschliessen.
    Es sei denn du weisst nicht wie und womit du im IFS Berechtigungen vergeben sollst. Dann frag noch mal nach oder lass dich schulen.

  6. #6
    Registriert seit
    Feb 2001
    Beiträge
    20.695
    @Sven
    Der Zugriff über den Explorer hat den ClientAccess überhaupt nicht nötig, daher ist die Version vollkommen egal.

    @Steven
    Das ist der Fluch des offenen Systems.
    Du musst zuerst den FTP-User auf alle Verzeichnisse ausser "/" und das freigegebene Verzeichnis mit *EXCLUDE eintragen.
    Dann kann er zwar die Liste sehen, aber nicht ins Detail gehen.

    Ansonsten ist hier
    a) Programmierung
    oder
    b) Geld
    einzusetzen.

    Zu a)
    Mittels WRKREGINF kann man Exitprogramme einbinden, die z.B. das Browsen im IFS prüfen und einschränken können. Allerdings ist die API-Programmierung da sehr aufwändig.

    zu b)
    Mittels des Programmes PCSACC/400 PCSACC/400_BUSCH&PARTNER, SOFTWARE kannst du genau diese Zugriffe überwachen und beschränken.
    Das kostet zugegegeben etwas, aber kann die Sicherheit drastisch erhöhen und genau solche Probleme lösen.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  7. #7
    Registriert seit
    Jun 2001
    Beiträge
    727
    Zitat Zitat von Fuerchau Beitrag anzeigen
    @Sven
    Der Zugriff über den Explorer hat den ClientAccess überhaupt nicht nötig, daher ist die Version vollkommen egal.
    Nein, das ist nicht egal, weil nur wenn der Zugriff über

    - Microsoft Netzwerk Client -> i5 Netserver QZLSFILE-Jobs

    erfolgt sieht er nur Freigaben. Hier wird CA, wie du schreibst, nicht benötigt.

    Wenn der Zugriff allerdings über
    - V3RxMx Client Access Netzwerk Redirektor -> QPWFSERV...-Filserver Jobs

    erfolgt, sieht er alle Verzeichnisse, weil bei dieser Methode, analog dem OpsNav bzw. über QFileSrv.400, keine Freigaben benutzt werden. Auch wenn i5/OS > V3 ist. In diesem Fall (Einsatz von CA V3RxMx) sollte man auch den Netserver-Namen (NETBIOS-Namen) abweichend vom Systemnamen vergeben, damit es nicht zu Konflikten kommt.

  8. #8
    Registriert seit
    Feb 2001
    Beiträge
    20.695
    Siehe oben:
    Verwendet wird der Windows-Explorer und der benötigt ClientAccess nicht !

    Über den Opsnav können die Berechtigungen der Freigaben übrigens genauso gepflegt werden.
    Dies hat die selben Auswirkungen wie CHGAUT auf Kommandoebene.

    Sperre den FTP-User mit *EXCLUDE einfach aus.

    PS:
    V3-Clients laufen doch auf XP/2000 und höher gar nicht mehr.
    Gibts denn noch NT/98-Anwender ?
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

Similar Threads

  1. Daten perr FTP ins IFS
    By malzusrex in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 05-12-06, 13:38
  2. Dateien per FTP von IFS auf der AS400 holen
    By kroehn in forum NEWSboard Windows
    Antworten: 5
    Letzter Beitrag: 08-11-06, 19:36
  3. FTP aus IFS mit kaputten Dateien
    By BeRe in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 21-08-06, 10:17
  4. FTP von der AS400 -> zum PC sehr langsam
    By ExAzubi in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 17-03-06, 09:26
  5. FTP AS400 -> AS400 -> PC
    By codierknecht in forum NEWSboard Programmierung
    Antworten: 11
    Letzter Beitrag: 07-10-05, 08:16

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •