Jump to content

Berechtigungen mit iCacls setzen, auf Verzeichnisse ohne Rechte


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich versuche auf einem Win2003 SP2 Server mittels iCacls Rechte zu setzen.

 

Es handelt sich um Benutzerordner, die den Usern per Logonscript verbunden werden. Ein Admin hat es wohl zu gut mit den Rechten gemeint, und auf jeden Benutzerordner jeweils nur den User mit RW ausgestattet. Die lokalen Admins, andere Gruppen und sogar das Systemkonto wurden entfernt. Die lokalen Admins sind die Owner der Ordner. Struktur wie folgt:

 

E:\mustermann

E:\musterfrau

E:\meyer

E:\mueller

etc.

 

Wenn ein neuer Mitarbeiter kommt:

Der Admin legt einen Ordner an, deaktiviert dann die Vererbung und berechtigt nur die dazugehörige Person (AD Account).

 

Ich muss jetzt die Ordner auf einen Win2008R2 Server migrieren. Zuvor muss ich mir Rechte verschaffen. Aber ich möchte natürlich nicht alle 300 Ordner per Hand anfassen.

Ich führe folgenden Befehl aus:

 

icacls E:\mustermann /grant username:(OI)(CI)F

 

Erhalte promt ein Access denied, obwohl ich zu den lokalen Admins gehöre und diese sind ja Folder-Owner. Aber eben nicht in der ACL. Kennt jemand einen Trick?

 

Ich habe es mal mit dem cacls versucht, also ohne "i", da funktioniert es! Aber das kann ich nicht verwenden, da die Rechte nicht an die Unterordner vererbt werden. Klar gibt es da einen Schalter der die untergeordneten Objeke anfasst, aber das führt zu einem anderen Problem: Wenn ich die Rechte nach der Migration wieder entfernen möchte, entzieht cacls mit entsprechenden Befehl zuerst vom Hauptordner die Rechte und kommt dann nicht mehr an die Unterordner dran *lol*, Also die Rechte würden da bestehen bleiben.

 

Wenn ich iCacls auf einen Ordner anwende, auf den ich sowieso schon Rechte habe, klappt das wunderbar wie gewohnt.

 

Auch mit dem Schalter /setowner bekomme ich ein Access denied. Es ist frustierend. Ungern möchte ich alle 300 Benutzerordner per Hand berechtigen :o)

 

Jemand eine Idee?

 

Und ja, dass macht alles keinen richtigen Sinn und man sollte es neu aufbauen. Es sind aber die Benutzerordner der Personalabteilung und das Management will es so wieder haben, wie es war. Keine "FileAdmin" Gruppe/User soll auf den Userordnern verbleiben :-/

 

Vielen Dank im Voraus!

 

Grüße

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...