Flik 10 Geschrieben 18. Januar 2011 Melden Teilen Geschrieben 18. Januar 2011 Guten Tag Das Problem was wir im Hause haben und uns auch kein Dienstleister helfen will ist: Kurz und knapp. Fast alle Benutzer können auf das Verzeichniss Users Shared Folders und deren Unterverzeichnisse (Benutzer Dateien\Eigene Dateien) zugreifen. Wie kann ich das unterbinden. Es soll nur der Benutzer auf seine Eigene Dateien zugreifen können. Fast bedeutet, das Users die neu angelegt werden das nicht können. Das System ist ein SBS 2003 Standard, 15 Benutzer. Freigaben sehen wie folgt aus. Users Shared Folders hat eine Ordner Freigabe (Users), Freigabeberechtigung= Domänen Admins (Vollzugriff), Folder Operators(Vollzugriff), Domänen Benutzer (lesen). Sicherheit Domänen Admins (Vollzugriff), Folder Operators (Vollzugriff), System (lesen Ausführen, Ordnerinhalt auflisten, lesen). Der eigentliche User Ordner (XYZ) hat Sicherheit Domänen Admins (Vollzugriff), Folder Operators (Vollzugriff), Benutzer XYZ (Vollzugriff), System (lesen Ausführen, Ordnerinhalt auflisten, lesen). Ich danke im voraus, für die Antworten. Grüße Flik Zitieren Link zu diesem Kommentar
MrCocktail 195 Geschrieben 18. Januar 2011 Melden Teilen Geschrieben 18. Januar 2011 Ich kann mir nicht vorstellen, dass ein Dienstleister euch bei entsprechender Bezahlung nicht helfen möchte. Aber wenn ich du schon einen Unterschied zwischen neuen und alten Accounts feststellen kannst, dann würde ich einmal NTFS und Freigabeberechtigungen vergleichen und diese anpassen. Gruss J Zitieren Link zu diesem Kommentar
Flik 10 Geschrieben 18. Januar 2011 Autor Melden Teilen Geschrieben 18. Januar 2011 Danke erst einmal. Hatte ich vergessen zu schreiben. Die Einstellungen hatte ich bereits verglichen, und sie sind Identisch. Neue Benutzer = alter Benutzer. Daher die frage, ob ich irgend wo vergessen hatte nach zuschauen. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 18. Januar 2011 Melden Teilen Geschrieben 18. Januar 2011 Hallo Flik, dann kann es nur an den Gruppenmitgliedschaften liegen. Vergleiche die mal mit den neu angelegten Benutzern, die ja nur die Standard-Gruppen beim Erstellen bekommen haben. Ich wette, die alten Benutzer sind alle "Folder Operators" oder sogar "Domain Admins" (!) Zitieren Link zu diesem Kommentar
Flik 10 Geschrieben 19. Januar 2011 Autor Melden Teilen Geschrieben 19. Januar 2011 Guten Morgen Danke iDiddi, ich habe das mal überprüft. X:\Users Shared Folders\BenutzerXYZ\EigeneDateien Und mir ist aufgefallen das in den Eigenschaften von Eigenen Dateien Bei dem Reiter Sicherheit keiner eingetragen ist und die Information bekommt das ich das nur einsehen kann als Besitzer. Bei den Benutzer wo ich die Daten einsehen kann, sind allerdings wie du schon richtig geschrieben hattest: Domänen Admins, Folder Operators, Benutzer XYZ, System eingetragen. Könnte die Lösung darin liegen, den eigentlichen Benutzer als Besitzer einzutragen und den rest raus zu schmeisen? Und wenn ja, wie geh ich da vor? Erst Besitzer eintragen und dann den Rest löschen? Lieben Dank für den Gedanken. Flik Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 19. Januar 2011 Melden Teilen Geschrieben 19. Januar 2011 Danke iDiddi, ich habe das mal überprüft. ??? Glaub ich Dir nicht so recht. Jedenfalls schreibst Du das so nicht. X:\Users Shared Folders\BenutzerXYZ\EigeneDateien Das sind die vergebenen Berechtigungen an den Daten. Die kennen wir ja schon. Was ist denn jetzt aber mit den Gruppenzugehörigkeiten? Welchen Gruppen sind die Benutzer denn nun zugewiesen worden? Schau bitte mal nach und poste die hier. Könnte die Lösung darin liegen, den eigentlichen Benutzer als Besitzer einzutragen und den rest raus zu schmeisen? Du willst den Domänen-Admin und System rausschmeißen? Du hast keinen Plan von Windowsberechtigungen, oder? Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 19. Januar 2011 Melden Teilen Geschrieben 19. Januar 2011 Der Domänen-Admin braucht auf die Benutzerordner nicht unbedingt Zugriff. Wichtiger wäre der Benutzer unter dessen Berechtigungen die Datensicherung läuft. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.