Jump to content

Ordner, in dem Benutzer schreiben, aber nicht Rechte ändern darf


Gast Iehova
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

gibt es eine Möglichkeit, einen Ordner bereitzustellen, in dem ein Benutzer ganz normal Dateien anlegen, löschen, aber nicht die Rechte für seine Dateien/Ordner ändern darf? Es sollen die übergeordneten Berechtigungen unverändert geerbt werden.

 

(Erste Versuche haben bei mir nicht geklappt: als Ersteller/Besitzer der Dateien hatte der Benutzer immer volle Rechte und konnte andere aussperren.)

 

Danke schonmal

Link zu diesem Kommentar

In den vererbten Rechten steht zB drin, dass der Admin noch reinschauen darf. Als Besitzer der Dateien kann er dieses Recht natürlich einfach rauslöschen. :-\

 

Auch wenn ich die Verzeichnisrechte ändere, ist der User immer noch Besitzer der Dateien und kann, soweit ich grizzly früher mal verstanden hab, tun und lassen, was er will.

 

Oder? Bin für alles offen..

Link zu diesem Kommentar

Hi!

Wenn die Vererbung aktiv ist und die übergeordneren Berechtigungen einem User X das Ändern der (erweiterten*) Attribute verbieten, dann kann er da auch nichts dran ändern. Selbst wenn er eine Datei aus seinem HomeDir, auf die er dort Vollzugriff hat, in dieses Verzeichnis einkopiert, gehen seine Vollzugriffsrechte zugunsten den übergeordneten in der Verzeichnis-/Vererbungsstruktur verloren. Wenn Du das so eingestellt hast und der User X dennoch die erweiterten Attribute ändern kann, dann ist an Deinem System was oberfaul.

Gegrüßt!

* Sicherheitseinstellungen->Button "Erweitert"->Berechtigungseintrag User/UserGruppe doppelklicken->Feineinstellungen vornehmen.

Link zu diesem Kommentar

Hi,

 

in der Windows-Hilfe steht: "Der Besitzer einer Datei oder eines Ordners kann jederzeit die zugehörigen Berechtigungen ändern, unabhängig von anderen Berechtigungen, mit denen die Datei oder der Ordner geschützt ist."

 

Das erfahre ich auch so. Ich kann ruhig "Jeder" den Vollzugriff _verweigern_ - man kann dann als Besitzer nichtmal öffnen. ABER man kann die Berechtigungen ändern.

 

Lösung wäre also den Benutzer nicht zum Besitzer zu machen. Aber mir ist nicht bekannt, wie das möglich wäre, wenn man NTFS benutzen will.

Link zu diesem Kommentar

Es ist so, wie ich es Iehova bestätigt habe: Der Besitzer hat immer die Berechtigung, die Berechtigung zu ändern, und dies kannst du ihm nicht nehmen, auch nicht mit NTFS-Berechtigungen. Und wenn er ein Objekt erstellt ist er Besitzer davon.

Man kann jetzt ständig versuchen auf alle Dateien und Ordner den Besitz zu übernehmen, damit ist die Berechtigung für den User weg, aber ansonsten ...

 

 

grizzly999

Link zu diesem Kommentar

die vorherigen Post stimmen insofern, dass allein mit NTFS- Berechtigungen eine Lösung nicht möglich ist. Aber gab es da nicht noch was anderes ?

 

Ja genau !!! Die Berechtigung auf der Freigabe: Wenn hier als maximales Recht Ändern eingetragen ist, können selbst die Ersteller / Besitzer keinen Vollzugriff mehr erlangen.

 

Das ganze funktioniert nur dann wenn man über die Freigabe auf die Dateien zugreift. Haben die Benutzer die Möglichkeit auch noch lokal auf die Daten zu zugreifen, dann können sie die Berechtigungen wieder ändern ... .

 

Aber bei einem Fileserver geh ich mal davon aus, dass über ein gemountetes Share zugegriffen wird ...

 

schöne Grüße

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...