004 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Hallo zusammen, mir fehlt hier ein wenig der Durchblick zum Thema Ordnerfreigaben auf NTFS. Ich habe einen Ordner dessen Besitzer der Administrator der Domäne ist. Es existieren folgende Freigaben: Adminstrator: Vollzugriff erlaubt Domänenbenutzer: Vollzugriff verboten Benutzer X: Vollzugriff erlaubt Jeder: Vollzugriff verboten Ziel: Einsicht in Ordner nuer durch Administrator und Benutzer X. Aber irgendwie hat der Benutzer X keinen Zugriff auf den Ordner. Und wozu brauche ich "Jeder" wenn ich die anderen Benutzerrechte explizit angegeben habe? Kann mir da jemand auf die Sprünge helfen??? Zitieren Link zu diesem Kommentar
Stoned Spooky 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 naja du hast schon mal ein problem... wenn du für die gruppe "Jeder" den vollzugriff verweigerst dann gilt das auch wirklich für JEDEN also auch Administratoren und allen jeden, denen du den zugriff erlaubt hast... die gruppe "Jeder" steht quasi über allen dingen... Zitieren Link zu diesem Kommentar
frapos 11 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Heb mal das verbieten bei jeder auf. Lieber weniger erlauben als viel verbieten :rolleyes: Zitieren Link zu diesem Kommentar
004 10 Geschrieben 19. Februar 2004 Autor Melden Teilen Geschrieben 19. Februar 2004 Danke Stoned, das hab ich mir schon gedacht. Aber wenn "Jeder" über allen steht, dann erlaube ich andererseits ja auch den Vollzugriff für jeden. Und das will ich nicht. Soll ich "Jeder" dann herauslöschen? Dann habe ich aber noch das gleiche Problem. Benutzer X hat keinen Zugriff. Zitieren Link zu diesem Kommentar
004 10 Geschrieben 19. Februar 2004 Autor Melden Teilen Geschrieben 19. Februar 2004 @frapos Leider bringt das ebenso wie das Rauslöschen nix. Ich hab jetzt "Jeder" auf "Vollzugriff erlaubt". Benutzer X fehlen trotzdem die Rechte. Zitieren Link zu diesem Kommentar
Stoned Spooky 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 hmmm ist der benutzer x ein lokaler user oder auch ein domainuser? wenn der benuter x auch ein domainuser ist dann wird er durch domainuser vollzugriff verboten vielleicht auch geblockt... oder du hast vielleicht den domainuser mim lokalen user verwechselt (einfach statt lokal/benutzer x domain/benutzer x ausgewählt; passiert mir auch hin und wieder in der hektik) EDIT: aja das mit jeder vollzugriff erlauben muss ned heißen das geht wenn eine weitere policy ihm den zugriff verbietet...die einzelnen gruppen haben eine bestimmte reihenfolge (wie bei einer firewall wird auch immer von oben nach unten abgearbeitet das ruleset) Zitieren Link zu diesem Kommentar
004 10 Geschrieben 19. Februar 2004 Autor Melden Teilen Geschrieben 19. Februar 2004 @stoned 1. Nö, das is schon der Domänenbenutzer X. 2. Ich will, dass kein anderer Benutzer (ausser dem Admin) in der Domäne irgendeinen Zugriff auf den Ordner hat. Dann muss ich doch den Domänenbenutzern den Zugriff ganz und gar verbieten, oder? Wenn nicht: Im ersten Beitrag steht, was ich erreichen will. Vielleicht kannst Du mir sagen, wie ich´s besser machen kann. Zitieren Link zu diesem Kommentar
Stoned Spooky 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 wir hier haben auch einen DC und einen datenserver...und haben einfach unter "sicherheit" <domain>\<domainadministrator> "Vollzugriff erlaubt" <domain>\<domainuser X> "Vollzugriff erlaubt" und sonst keine rechte oder verbote gesetzt....funktioniert einwandfrei...das problem is wie schon von frapos erwähnt ned zuviel verbeiten sondern nur das erlauben was braucht wird alles andere weglassen sollte helfen wie gesagt bei uns geht das so Zitieren Link zu diesem Kommentar
004 10 Geschrieben 19. Februar 2004 Autor Melden Teilen Geschrieben 19. Februar 2004 Mir ist zwar nicht ganz klar, für was ich dann den Zugriff verbieten kann - aber mit dieser einfachen Einstellung läufts jetzt. :D Ich danke Euch beiden! Zitieren Link zu diesem Kommentar
Stoned Spooky 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 das verbieten braucht ma wenn man zb von einem übergeordneten ordner einstellungen erbt aber GERADE bei DIESEM und nur DIESEM ordner will man zb das der user xyz keinen zugriff hat dann braucht man <domain>\<user xyz> "vollzugriff verbieten" weil sonst müsste man es bei jedem ordner einzeln händisch einstellen ohne vererbung und das wäre bissl ÖD oder? :) Zitieren Link zu diesem Kommentar
004 10 Geschrieben 19. Februar 2004 Autor Melden Teilen Geschrieben 19. Februar 2004 Ah OK, jetz klingts plausibel. Ich versuch mir das mal im Hinterkopf zu behalten.... Falls mir das nicht gelingt. Ich weiss ja wo ich Dich finde :cool: Zitieren Link zu diesem Kommentar
Stoned Spooky 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Gut passt :) hmm tollles gefühl auch mal einem geholfen zu haben und nicht nur immer nach lösungen schrein...also ich fühl mich da immer schlecht...problem ist halt nur: ich bin leider auch kein windows profi...also fällt das helfen oft sehr schwer... Zitieren Link zu diesem Kommentar
004 10 Geschrieben 19. Februar 2004 Autor Melden Teilen Geschrieben 19. Februar 2004 Ja, das kenne ich. Aber bis man da ein Profi ist - ich glaub das ist fast unmöglich. Es hat halt jeder so seine Spezialgebiete, oder einfach hier und da schon die eine oder anderer Erfahrung gesammelt. Aber die Masse jier im Board macht´s aus... "Wissen im Kollektiv" :D Zitieren Link zu diesem Kommentar
kai_local 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Hatte ein ähnliches Problem unter XP, habe dann eine neue Gruppe angelegt, und die Benutzer eingefügt, die Zugriff erhalten sollten, und dann nur dieser Gruppe den (Voll)Zugriff auf den Ordner erlaubt. Klappt wunderbar - bisher :-) Kai Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.