Cryer 17 Geschrieben 30. Juni 2023 Melden Teilen Geschrieben 30. Juni 2023 Wenn ich manuell einen Ordner auf einer Freigabe erstelle sind da standardmäßig folgende Gruppen mit dabei: - ERSTELLER-BESITZER - System - Administrator - Administratoren (company\Administratoren) - Benutzer (company\Benutzer) Wie kann ich nun dafür sorgen, dass die Gruppe " Benutzer (company\Benutzer)" gar nicht erst mit angelegt wird? Die Gruppe "ERSTELLER-BESITZER" brauche ich eigentlich auch nicht. Ich habe des Weiteren mal den Benutzer "Administrator" entfernt, weil der Administrator ist Mitglied der Gruppe "Administratoren (company\Administratoren)" Wenn ich das aber mache habe ich als Benutzer "Administrator" zunächst keinen Zugriff auf den Ordner, sondern muss diesen erst nochmal bestätigen. Wo liegt das Problem? Ein weiteres Problem besteht darin, dass ich am Ende die Ordner per PHP-Script erstellen möchte. Alle Versuche die Gruppe Benutzer "Benutzer (company\Benutzer)" zu entfernen schlugen dabei fehl. Chat GPT hat irgendwann auch das Handtuch geworfen und gemeint ich soll mich mit den LDAP-Funktionen befassen, einen erfahrenen LDAP-Administrator oder Entwickler befragen. Daher möchte ich das eben so lösen, dass der Server die Gruppe standardmäßig gar nicht erst mit auf nimmt. Das Anlegen und Zuweisen entsprechender Gruppen für erstellte Ordner mit RO- und RW-Rechten klappt soweit mit PHP Etwas unschön ist, dass der Webserver-Benutzer sich mit in die Sicherheitseinstellungen mit einträgt wenn man einen Ordner per PHP-Script erstellt. Zwar sind keine Rechte ausgewählt, aber unschön ist das trotzdem. Das entfernen klappt aber auch hier nicht. Der Benutzer liegt im "Users"-Verzeichnis von AD. Jemand eine Idee? Zitieren Link zu diesem Kommentar
Beste Lösung cj_berlin 1.323 Geschrieben 30. Juni 2023 Beste Lösung Melden Teilen Geschrieben 30. Juni 2023 (bearbeitet) Moin, das Stichwort, welches Du suchst, lautet "Vererbung". Erstelle einen Einsprungsordner, berechtigen ihn richtig, dann werden auch die darunter erstellten Unterordner richtig berechtigt sein. Das andere Stichwort lautet "UAC". Wenn Du den "Administrator" entfernst, weil er ja in "Administratoren" ist, wirst Du feststellen, dass der Zugriff über die Freigabe sehr wohl funktioniert, das Problem besteht nur bei lokalem Zugriff. bearbeitet 30. Juni 2023 von cj_berlin 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.