AFM_Adm 11 Geschrieben 27. Mai 2009 Melden Teilen Geschrieben 27. Mai 2009 Hallo, dieses Thema wurde hier auch schon angesprochen, jedoch kann ich leider nicht mehr auf dieses Thema antworten, da zu alt. https://www.mcseboard.de/windows-forum-ms-backoffice-31/kopieren-ausschneiden-ntfs-berechtigungen-146594.html Wir haben das selbe "Problem" wenn User Daten von einen in einen anderen Ordner mit anderen Berechtigungen verschiebt. Ich würde gerne mal wissen, wir ihr dies gelöst habt? Meiner Meinung nach müssten viele Firmen diese Problematik haben. Habt ihr alle dieses Verhalten in der Registry geändert oder wie geht ihr hiermit um? MFG Zitieren Link zu diesem Kommentar
solinske 10 Geschrieben 27. Mai 2009 Melden Teilen Geschrieben 27. Mai 2009 Welche Rechte habe nsie den auf dem Quellverzeichnis? Und wo kpieren sie die Daten hin? Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 28. Mai 2009 Autor Melden Teilen Geschrieben 28. Mai 2009 Hallo, ein User hat z.B. Vollzugriff auf einer Ordner und die darunterliegenden Daten, diesen kopiert er in einen anderen Ordner auf der gleichen Partion, dies bedeutet das er ja die Berechtigungen von dem ursprünglichen Ordner (Quellordner) mit übernimmt. So, wenn nun jemand auf den Zielordner und dem von den User darunterliegenden Ordner zugreifen möchte funktioniert dies nicht, da er ja die Berechtigungen von dem ursprünglichen Ordner mitgenommen hat und die übergeordneten Berechtigungen nicht vererbt. MFG Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 28. Mai 2009 Melden Teilen Geschrieben 28. Mai 2009 Schau doch mal hier: https://www.mcseboard.de/windows-forum-ms-backoffice-31/move-security-attributes-129416.html Es gibt eine Registryeinstellung mit der Beeinflussen kann, ob beim kopieren / verschieben von Daten die ACLs mitgenommen werden sollen oder von oben vererbt werden sollen. Damit solltest du dein Ziel erreichen können, wenn du diese Einstellung per Policy entsprechend anpasst. Gruß Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 28. Mai 2009 Autor Melden Teilen Geschrieben 28. Mai 2009 Hallo, den Regkey kenne ich, wie oben bereits erwähnt, trotzdem Danke! ;) Meine Frage war eher, ob ihr das alle so handhabt, also den Regkey setzt oder wir ihr das handelt? Verbaue ich mir irgendwas, gibt es irgendwelche "Nebenwirkungen" wenn ich diesen Regkey setze? Es handelt sich bei uns um nen 2k3 File-Server. MFG Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 28. Mai 2009 Melden Teilen Geschrieben 28. Mai 2009 Moin, das wird in der Praxis sehr unterschiedlich gehandhabt. Allgemein empfehle ich: Wenn man die Berechtigungen im Griff haben will, steuert man sie per Skript und verlässt sich nicht auf die Unwägbarkeiten des Explorers. Gruß, Nils Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 28. Mai 2009 Autor Melden Teilen Geschrieben 28. Mai 2009 Wie steruert ihr dies denn über ein Skript, jede Nacht übers Filesystem laufen lassen? MFG Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 28. Mai 2009 Melden Teilen Geschrieben 28. Mai 2009 Meine Frage war eher, ob ihr das alle so handhabt, also den Regkey setzt oder wir ihr das handelt? Das ist immer abhängig vom jeweiligen Gesamtkonzept welches der jeweilige Kunde fährt, den ich berate. Mal ist es sinnvoll, mal weniger. Eine allgemeine Empfehlung kann man da nicht abgeben. Verbaue ich mir irgendwas, gibt es irgendwelche "Nebenwirkungen" wenn ich diesen Regkey setze? Du solltest bedenken das diese Einstellung global gilt. Daraus könnten sich für andere Bereiche deines Netzes wo die jeweilige Einstellung nicht gewollt ist, durchaus "Nebenwirkungen" ergeben. Du musst also entweder selber abwägen ob du es einsetzen willst oder nicht. Oder du verwendest halt die von Nils angesprochene Möglichkeit der Scriptsteuerung. Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 28. Mai 2009 Melden Teilen Geschrieben 28. Mai 2009 Moin, Wie steruert ihr dies denn über ein Skript, jede Nacht übers Filesystem laufen lassen? nein, direkt den Kopiervorgang mit der gewünschten Berechtigungssteuerung per Skript vornehmen. Gruß, Nils Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 28. Mai 2009 Autor Melden Teilen Geschrieben 28. Mai 2009 Moin, nein, direkt den Kopiervorgang mit der gewünschten Berechtigungssteuerung per Skript vornehmen. Gruß, Nils Wenn ein User im Windows Explorer Daten von A nach B verschiebt? Wie funktioniert das denn? MFG Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 28. Mai 2009 Melden Teilen Geschrieben 28. Mai 2009 Moin, Wenn ein User im Windows Explorer Daten von A nach B verschiebt?Wie funktioniert das denn? gar nicht. Das darf er dann eben nicht machen. Gruß, Nils Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 28. Mai 2009 Autor Melden Teilen Geschrieben 28. Mai 2009 Moin, gar nicht. Das darf er dann eben nicht machen. Gruß, Nils Jetzt erzähl doch mal, wie ihr dies genau macht? :D Wie sieht die Handhabung für den Admin aus und wie für den User? MFG Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 28. Mai 2009 Melden Teilen Geschrieben 28. Mai 2009 Moin, lies noch mal genau. Ich habe nicht behauptet, dass wir es so machen (wir haben solche Anwendungsfälle schlicht nicht). Ich meinte das auch nicht als einfache Lösung für dein Problem. Es versteht sich als Anregung. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.