tgelser 0 Geschrieben 22. April 2021 Melden Teilen Geschrieben 22. April 2021 Hallo miteinander! Ich stehe vor folgendem Problem/Frage: Es gibt auf dem Server (Windows Server 2016 Standard) eine Freigabe "Organizer". In diesem Ordner gibt es eine Datei "org2021.or6". Ziel ist es das die Domänenbenutzer Ändern/Lesen/Schreiben Rechte haben, aber einer dieser Domänen-Benutzer nur lesend auf die Datei zugreifen darf. Der erste Punkt funktioniert auch einwandfrei, aber ich schaffe es nicht die Berechtigungen so zu ändern das der eingeschränkte User die Datei nur lesend öffnet. Wenn ich unter den Sicherheitseinstellungen im Dateisystem dem User die "Schreiben" Rechte verweigere kann er die Datei nicht öffnen. (Bild1) Der Idealfall ist so wie in Bild2, das erreiche ich aber nur wenn ich die Freigabe für alle Domänen-Benutzer auf nur lesend einstelle ... Und eine extra "lesende" Freigabe nur für den einen Benutzer nützt leider auch nichts .... Habt Ihr Ideen was ich machen könnte? Danke vorab für Eure Mühe Tom Zitieren Link zu diesem Kommentar
Beste Lösung NilsK 2.940 Geschrieben 22. April 2021 Beste Lösung Melden Teilen Geschrieben 22. April 2021 Moin, der saubere Weg: Definiere zwei Domänenlokale Gruppen "Organizer-Lesen" und "Organizer-Vollzugriff". Richte für diese Gruppen (und nur für diese) die Berechtigungen ein. Stecke den einen User in die Lesen-Gruppe und alle anderen in die Vollzugriff-Gruppe. Für andere Ansätze müsste man wissen, wie die Applikation auf Leserechte testet. Vielleicht könnte man dann gezielter mit dem "Verweigern" arbeiten - wobei man das üblicherweise vermeiden will. Gruß, Nils 1 Zitieren Link zu diesem Kommentar
tgelser 0 Geschrieben 22. April 2021 Autor Melden Teilen Geschrieben 22. April 2021 Super, danke Dir, hat so wunderbar geklappt. Muss halt jetzt immer daran denken neue Domänen-Benutzer in die Gruppe aufzunehmen.. Zitieren Link zu diesem Kommentar
NilsK 2.940 Geschrieben 22. April 2021 Melden Teilen Geschrieben 22. April 2021 Moin, ja, das ist (leider) so. Aber für Berechtigungen sollte man generell nicht mit der Gruppe Domänen-Benutzer arbeiten. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.