MiLLHouSe 15 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 Ich hab gerade gedacht, mich trifft der Schlag. Ein User hat es tatsächlich geschafft, mehrere Ordner innerhalb des Laufwerks zu verschieben. Dass es möglich ist, war mir klar, doch es gibt einige Verzeichnisse, da haben nur Administratoren bzw. einzelne User Zugriff und mich wundert es, dass auch diese komplett mitverschoben wurden. Kann das sein bzw. woran liegt das? Gut, dass ich die Berechtigungen ändern MUSS, ist mir jetzt auch klar - so kann das nicht gehen, aber ich frage mich jetzt echt schon die ganze Zeit, wie diese einzelnen Ordner verschoben werden konnten. Und dazu gleich noch eine Frage: Kann man solche Aktionen protokollieren lassen? Wenn ja, bitte unbedingt schreiben, wie das geht. Wenn ich schon Druckaufträge mitprotokollieren lassen kann, dann muss doch sowas möglich sein oder? Ich möchte im Speziellen wissen, wer wann welchen Ordner erstellt, gelöscht, kopiert oder verschoben hat. Ist das möglich? Zitieren Link zu diesem Kommentar
Vanhon 10 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 hi, Das ein User von dir Ordner verschoben hat, die eigentlich nicht durfte, wird bestimmt an falsch gesetzten Ordnerberechtigungen liegen, das ist das einzige was ich mir vorstellen kann. Also ob das verschieben, kopieren und erstellen von ordner funktioniert weiß ich nicht genau, du kannst aber den Zugriff protokolieren. Das machst du über die Gruppenrichtlienie. Zitieren Link zu diesem Kommentar
MiLLHouSe 15 Geschrieben 17. Juli 2003 Autor Melden Teilen Geschrieben 17. Juli 2003 Original geschrieben von Vanhon hi, Das ein User von dir Ordner verschoben hat, die eigentlich nicht durfte, wird bestimmt an falsch gesetzten Ordnerberechtigungen liegen, das ist das einzige was ich mir vorstellen kann. Also ob das verschieben, kopieren und erstellen von ordner funktioniert weiß ich nicht genau, du kannst aber den Zugriff protokolieren. Das machst du über die Gruppenrichtlienie. ja ist klar! die berechtigungen passen wohl nicht 100%! aber wenn ich einen ordner habe, auf den NUR der Admin Zugriff hat, dann kann dieser User den Ordner nicht verschieben. Wenn er aber den Überordner mit verschiebt, dann wird alles verschoben. Das hat mich nur gewundert, dass dies möglich ist! Ich werde mal schauen, ob ich zu der Gruppenrichtlinie was finde bezüglich der Einstellungen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 Ich vermute, der User hatte Vollzugriff auf den entsprechenden (oberen) Ordner. Damit hat er bei W2k auch die Berechtigung, drunterliegende Files (und wohl auch Ordner) ohne Zugriffsberechtigung zu löschen. Siehe auch hier: http://support.microsoft.com/default.aspx?scid=kb;en-us;152763 grizzly999 Zitieren Link zu diesem Kommentar
MiLLHouSe 15 Geschrieben 17. Juli 2003 Autor Melden Teilen Geschrieben 17. Juli 2003 nein, er hatte keinen vollzugriff.. lediglich die einstellungen: ändern, lesen, ausführen, schreiben deshalb komm ich da auch ehrlich gesagt nicht ganz mit. aber bitte kurz was zu den protokolleinstellungen. wo genau muss ich das vornehmen? in den Sicherheitsrichtlinien für Domänen? Wenn ja, dann nehme ich mal an, dass damit wohl so Einstellungen gemeint sind wie: Rechteverwendung überwachen Objektzugriffsversuche überwachen oder gibts noch was spezielleres dafür?? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 Benutze die Suche. Wurde erst vor zwei Tagen gepostet. grizzly999 Zitieren Link zu diesem Kommentar
MiLLHouSe 15 Geschrieben 17. Juli 2003 Autor Melden Teilen Geschrieben 17. Juli 2003 Original geschrieben von grizzly999 Benutze die Suche. Wurde erst vor zwei Tagen gepostet. grizzly999 ok danke! Zitieren Link zu diesem Kommentar
Vanhon 10 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 Das hab ich jetzt ausprobiert. Wenn du Full Control auf das drüberliegende Verzeichnis hast, kannst du alles was drin ist verschieben auch Ordner auf die du kein zugriff hast. Du kannst aber die Berechtigungen nicht ändern. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 Nicht auf die drunterliegenden Ordner, auf die du keine Berechtigungen hast. Dazu musst du den Besitz daran übernehmen. grizzly999 Zitieren Link zu diesem Kommentar
MiLLHouSe 15 Geschrieben 17. Juli 2003 Autor Melden Teilen Geschrieben 17. Juli 2003 Original geschrieben von Vanhon Das hab ich jetzt ausprobiert. Wenn du Full Control auf das drüberliegende Verzeichnis hast, kannst du alles was drin ist verschieben auch Ordner auf die du kein zugriff hast. Du kannst aber die Berechtigungen nicht ändern. meine user haben aber keinen vollzugriff auf diese verzeichnisse... naja, da bei mir eh noch alle als lokale Admins eingetragen sind in ihrem Profil nutzt mir, wie ich gerade gelesen habe, die Gruppenrichtlinie gar nix! ich werde mich erst mal mit dem ganzen thema auseinandersetzen und in der zeit hoffen, dass sowas nicht wieder vorkommt....... http://www.gruppenrichtlinien.de ist ein echt guter link! danke dafür in dem anderen thread. Zitieren Link zu diesem Kommentar
real_tarantoga 11 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 hat der user eventuell ein administratives äquivalent in der lokalen benutzerdatenbank?! Zitieren Link zu diesem Kommentar
MiLLHouSe 15 Geschrieben 17. Juli 2003 Autor Melden Teilen Geschrieben 17. Juli 2003 wie schon glaub ich geschrieben, sind die user lokal in der Admin-Gruppe eingetragen. Nach Rücksprache mit meinem Chef soll das auch alles so bleiben, da dies bei den meisten Usern zwingend notwendig ist. Was für mich heißt: keine Protokollierung keine Gruppenrichtlinien Hat denn das Verschieben was mit der lokalen Admin-Gruppe zu tun?? Ich mein, die User haben Änderungs- und Schreibrechte (KEINEN Vollzugriff), aber ich kann die ja nicht auch noch wegnehmen, damit so ein Verschiebevorgang nicht nocheinmal vorkommt... oder versteh ich was falsch grad? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 War denn der betroffene Ordner lokal? Wie sahen die kompletten Berechtigungen aus? Hatte die Administratorengruppe Vollzugriff auf den Ordner? Wenn ja, dann hatte auch der Benutzer Vollzugriff, weil Gruppenmitglied. grizzly999 Zitieren Link zu diesem Kommentar
MiLLHouSe 15 Geschrieben 17. Juli 2003 Autor Melden Teilen Geschrieben 17. Juli 2003 Original geschrieben von grizzly999 War denn der betroffene Ordner lokal? Wie sahen die kompletten Berechtigungen aus? Hatte die Administratorengruppe Vollzugriff auf den Ordner? Wenn ja, dann hatte auch der Benutzer Vollzugriff, weil Gruppenmitglied. grizzly999 nein kein lokaler Ordner, sondern eine Ordnerfreigabe von meinem Server als Laufwerk.. Administratoren haben Vollzugriff, aber logischerweise nur die, von der Domäne. Ansonsten stehen halt noch Gruppen in den Berechtigungen, die eben wie gesagt, ändern, lesen, ausführen und schreiben dürfen.. aber eben keinen vollzugriff! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2003 Melden Teilen Geschrieben 17. Juli 2003 Also, ein technischer Fehler ist ausgeschlossen. Sowas hat es m.W. nie gegeben, dass NTFS versagt hätte. Wenn nur die Domänenlokale Administratorengruppe Vollzugriff hatte, kann es auch nur ein Mitglied dieser Gruppe gemacht haben. Kontrolliere doch bei dieser Gelegenheit auch mal die Domänen-Admingruppe und die Administratorengruppe der Domäne auf Mitgliedschaft. Vielleicht ist plötzlich jemand drin, der nicht reingehört. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.