Soapp 10 Geschrieben 13. November 2009 Melden Teilen Geschrieben 13. November 2009 Hi Profis, wenn ich auf einem Server einen Ordner Shares erstelle, um drunter den ordner Einkauf und den Ordner Verkauf zu erstellen, wie gehe ich dann am besten mit den rechten um ? Den Ordner "Shares" habe ich Freigaberechtetechnisch mit Jeder-> Ändern einegstellt. Dieser Ordner "Shares" hat aber auch NTFS Rechte. Spielen die hier eine Rolle, wenn man diesen Ordner mappt, oder zählen erst die NTFS-Rechte unterhalb dieses Ordners ? Bin gerade ein wenig verwirrt.. :confused: Danke Soapp Zitieren Link zu diesem Kommentar
manny4566 10 Geschrieben 13. November 2009 Melden Teilen Geschrieben 13. November 2009 freigaberechte beziehen sich nur auf die freigabe, sprich auf zugriffe über das netzwerk ( sind netzwerktechnisch notwendig ).... ntfs rechte beziehen sich auf die lokalen ordner....bzw. auf zugriffe auf die lokale dateien...diese sind somit IMMER notwendig.... das is so die grobe eingliederung wenn du einen ordner frei gibst brauch der user beides um die dateien lesen zu können... er musst 1. auf die freigabe zugreifen können und 2. dann den lokalen ordner lesen können. = also brauch er bei beiden punkten lese rechte... --- gleiches gilt auch für schreibrechte -> muss er schreiben können, brauch er bei beidem ändern rechte also unterm strich heißt das, dass der benutzer effektiv auf die dateien die rechte bekommt, die sowohl bei den freigaberechten als auch bei den ntfs rechten gleich sind ( die schnittmenge ) -> das bedeutet das restriktivste zieht also auf deutsch = wenn du z.b. bei den freigaberechten nur lesen eingestellt hast und bei den ntfs rechten schreibrechte eingestellt hast, kann der benutzer nur lesen, nicht schreiben !!! umgekehrt ist das das gleiche normalerweise gibst du auf die freigabe ändernrechte drauf und bei den ntfs rechten schränkst du dann für jeden ordner ein ob dort gelesen werden darf oder auch drin geändert werden darf Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 13. November 2009 Melden Teilen Geschrieben 13. November 2009 Moin, naja, fast. Als Best Practice gilt meist: "Null-ACL" auf Freigabeebene, also "Jeder: Vollzugriff" Steuern der notwendigen Berechtigungen ausschließlich per NTFS Das trifft nicht auf alle, aber auf die allermeisten Szenarien zu. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.