Как правильно организовать структуру файлового хранилища?
Здраствуйте.
Входные данные:
NAS Synology/диски в raid 1/ два раздела: один для файлового хранилища, второй для бэкапов/авторизация через AD
Необходимо правильно организовать файловое хранилище с точки зрения безопасности хранения данных и доступа к ним.
Что сделано на данный момент:
Создана папка Users и в ней личная папка каждого сотрудника, сотрудник имеет доступ только в свою папку (чтение/запись).
Создана папка для отделов Departaments и в ней папки отделов, сотрудник имеет доступ (чтение и запись) только к папке своего отдела, все доступы регулируются группами безопасности AD.
Собственно сами вопросы:
1.на что обратить внимание при организации доступа к файлам с точки зрения практичности и безопасности доступа ?
2.Если сотруднику (1) необходимо переслать файл другому сотруднику (2), как правильно это организовать? Читал, что создавать некие папки обмена с доступом (всем пользователям чтение и запись) - нежелательно. Тогда как это правильно сделать?