holunder 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 Hallo, wenn ich bei einem Verzeichnis die Gruppe Jeder entferne und die vererbbaren Berechtigungen (NTFS) damit auch entferne, danach einzelne Benutzer zu diesem Verezeichnis hinzufüge habe ich das Problem, dass zwar die Benutzer Verzeichnisrechte besitzen aber nicht auf die Dateien zugreifen oder bearbeiten können. Muss ich jetzt jede Datei "anfassen" und die Userberechtigungen setzen oder geht dies auch etwwa komfortabler?¿? gruß holunder Zitieren Link zu diesem Kommentar
deubi 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 Du gehst das falsch an. Berechtigungen werden nicht an einzelne Benutzer erteilt, sondern an Gruppen. Damit vereinfachst Du die Administration immens, d.h. ersparst Dir viel Arbeit und viele potentielle Berechtigungsfehler... Und beachte: wenn es sich um einen Netzwerkzugriff handelt, musst Du die Shareberechtigungen ebenfalls anpassen. NTFS und Sharecredentials verhalten sich kumulativ. Geh mal Googlen, dazu gibts massenhaft best practises, die Dir detailliert sagen, wie Du's machen sollst, und weshalb Zitieren Link zu diesem Kommentar
Rudman 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 Und wenn du dann einen User aus dem AD löschst, bleibt die SID in den Berechtigungen bestehen. Und müllen alles zu. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 Mal davon ab, dass man das mit Gruppen und nicht mit Usern macht ... Du kannst in den erweiterten Sicherheitseinstellungen den unteren Haken setzen, um die im Parent angezeigten Berechtigungen nach unten zu drücken ... Zitieren Link zu diesem Kommentar
holunder 10 Geschrieben 19. Juni 2007 Autor Melden Teilen Geschrieben 19. Juni 2007 @deubi Und beachte: wenn es sich um einen Netzwerkzugriff handelt, musst Du die Shareberechtigungen ebenfalls anpassen. NTFS und Sharecredentials verhalten sich kumulativ. das habe ich schon festgestellt :o @Rudman Und wenn du dann einen User aus dem AD löschst, bleibt die SID in den Berechtigungen bestehen. Und müllen alles zu. gut zu wissen :thumb1: @IThome Du kannst in den erweiterten Sicherheitseinstellungen den unteren Haken setzen, um die im Parent angezeigten Berechtigungen nach unten zu drücken ... wenn ich ehrliche sein soll -> no comprende Haken setzen verstehe ich :-) was bewirkt die Einstellung gruß holunder Zitieren Link zu diesem Kommentar
marin 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 Denke ITHome meint damit dass du wenn du Ordner und Shareberechtigungen änderst diese dann durch aktivieren "Vererben aller Unterordner und Dateien" auch effektiv angewendet werden, sprich damit werden die neu definierten Berechtigungen vererbt. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 Naja, Du hast einen Ordner X, der mehrere Unterordner und Dateien hat. Du entfernst die Gruppe Jeder und gehst in den Sicherheitseinstellungen auf Erweitert. Dort gibt es 2 Haken, der obere ist für das Erben von oben, der untere für das Vererben nach unten . Setzt Du den unteren Haken, wird die Berechtigung, wie sie in diesem Ordner angegeben ist, nach unten auf alles vererbt, was in dem Bereich angegeben ist (normalerweise Ordner, Unterordner und Dateien). Ich weiss nicht, wie die Berechtigungen bei Dir eingestellt sind, ob Ubterordner andere Berechtigungen haben sollen und so ... Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 19. Juni 2007 Melden Teilen Geschrieben 19. Juni 2007 NTFS und Sharecredentials verhalten sich kumulativ. Wie hast Du das bitte gemeint? Fakt ist doch: Wenn ich Shareberechtigung "Lesen" habe und NTFS-Berechtigungen "Ändern", kann ich nur lesen, also, das was am meisten einschränkt. Christoph Zitieren Link zu diesem Kommentar
holunder 10 Geschrieben 19. Juni 2007 Autor Melden Teilen Geschrieben 19. Juni 2007 Danke :-) perfekt. Gruppe erstellt, alle User als Mitglieder definiert die Zugriffsberechtigungen erhalten sollten. Und dann lt. IThome's Anleitung die Verzeichnisberechtigung vererben lassn. Und die einzelnen User entfernt. Und es funktioniert :-)) muchas gracias .. man muss nur wissen wie es funktionert :D gruss holunder Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.