Jump to content

Berechtigungen W2K AD


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin!

 

Habe das Problem, dass in einem Verzeichnis jeder Benutzer schreiben, erstellen und ändern können soll. Das Löschen soll aber nur den Administratoren und dem Geschäftsführer möglich sein.

 

Ich habe sämtliche Beiträge seit einigen Stunden (bin schon früh auf) durchgeforstet und habe sie teilweise ausprobiert, aber W2K-Server machen das irgendwie nicht so richtig mit.

 

Was ist in den Details der Berechtigungen der Unterschied zwischen "Löschen" und "Unterordner und Dateien löschen"?

 

Ich kann selbst bei einer Verweigerung dieser Berechtigung keine passen Lösung realisieren. Irgendwie funktioniert die Microsoft-Logik anders als meine...

 

Für Hilfe wäre ich sehr dankbar...

 

mfg,

 

E. Richert :confused:

Link zu diesem Kommentar

Verweigerungen solltest Du möglichst vermeiden. Das sollte auch ohne Verweigerungen zu machen sein.

 

Du hast 2 Ebenen zu kontorllieren:

die Freigabeebene (Sharing)

und die Dateiberechtigungen (NTFS)

Beides Kannst Du über die Eigenschaften des betreffenden Ordners / Datei kontrollieren oder ändern, sofern Du dazu die Berechtigung hast.

 

Bei Zugriff auf Shares nehme ich an, dass Änderungen der Berechtigungen erst greifen, wenn die Benutzer neu connectet haben....

 

Die aktuellen Connections siehst Du, wenn Du:

 

rechtsklick auf "my computer" -manage

dann "shared folders \ session"

hier kannst Du die verbundenen User nötigenfalls auch "rauskicken".

Link zu diesem Kommentar

Du liegst schon richtig. Die Freigabe- und NTFS-Berechtigungen wirken zusammen; NTFS-Vollberechtigung würde nichts helfen, wenn Share-Berechtigung nur "readonly" wäre. Andersrum:

Wenn Du auf beiden Vollzugriff konfiguriert hast, dann hast Du... Vollzugriff.

 

Falls Du die NTFS-Berechtigung ändern willst, musst Du die Vererbung (Inheritance) auf dem übergeordneten Ordner deaktivieren. Ich nehme an, dass Dein Problem hier liegt?

Link zu diesem Kommentar

Habe ich auch gedacht. Aber ich habe dem betroffenen Ordner die Übernahme von übergeordneten Berechtigungen entzogen. Lt. MS-KB geht das genauso.

 

Die Vererbung vom übergeordneten Ordner muss bestehen bleiben, da sich eine Menge anderer Daten vorhanden ist. Eine Umstrukturierung wäre doof, da ein Handbuch per eMail schon verteilt wurde. Leider wurde nicht ausgiebig getestet (Mein Fehler!)

 

E. Richert

Link zu diesem Kommentar
Original geschrieben von erichert

Die Vererbung vom übergeordneten Ordner muss bestehen bleiben, da sich eine Menge anderer Daten vorhanden ist. Eine Umstrukturierung wäre doof, da ein Handbuch per eMail schon verteilt wurde. Leider wurde nicht ausgiebig getestet (Mein Fehler!)

 

Daten? :confused:

das einzige, was auf diesem Weg vererbt wird, ist die ACL (access control List), also genau das, was Du anpassen willst. Wenn Du die Vererbung auf dem übergeordneten Ordner löschst, setzt er sie zurück. Dann vergibst Du explizit die Berechtigungen, die gebraucht werden.

Link zu diesem Kommentar

Der Unterschied zwischen Löschen und Unterordner und Dateien löschen ist:

Löschen bezieht sich auf nur den Ordner

Unterordner und Dateien löschen bezieht sich auf die Struktur des Ordners

 

Wenn Du die Vererbung nicht deaktivieren willst kommt nur eine explizite Zuweisung von Rechten in Frage. Was aber der schlechtere Weg ist, wenn es sich jedoch nicht vermeiden lässt mußt Du es so machen.

 

Gruß

Baba

Link zu diesem Kommentar

So!

 

Ich habe das jetzt mit Ausführen probiert. Funktionierte auch im ersten Moment ganz gut. Jetzt, ein paar Tage später, habe ich aber ein anderes Problem festgestellt: Ich kann, wenn ich ein Word- oder Excel-Dokument geöffnet habe, es nicht mehr unter einem anderem Namen speichern.

 

Jetzt habe ich wieder Ändern aktiviert. Ich kann zwar auch löschen, aber irgendwie ist das meinem Kunden jetzt egal. Diese Logik versteht er auch nicht - und alle meine Versuche, es zu erklären sind daneben gegangen.

 

Vielleicht hat irgend jemand noch eine Möglichkeit.

 

E. RIchert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...