Jump to content

Benutzerrechte über Gruppenrichtlinie


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

:confused:

Hallo,

ich habe eine Problemstellung, welche ich gerne über die Gruppenrichtlinien lösen würde, ich weiss aber nicht ob's geht:

ich möchte gerne verhindern, dass Benutzer in unserem Netzwerk die Berechtigungen auf Ordner ändern können.

Der Hintergrund:

die Benutzer haben eigene Ordner, auf welche in Ihrer Organisationseinheit nur sie Zugriff haben (abgesehen von den Admins). Auf einem übergeordneten Ordner haben die User der OU alle Vollzugriff. Leider beinhaltet der Vollzugriff die Rechte Berechtigung lesen / ändern / Besitzrechte übernehmen. Dies war uns bei der Einrichtung damals nicht so bewusst bzw. wir haben nicht erwartet, dass ein User auf die Idee kommt Berechtigungen zu ändern, Fehler!!!! Wenn ein User der übergeordneten OU die Rechte weitervererbt hab ich natürlich auf den benutzereigenen Ordnern ein Problem, nämlich dass jetzt jeder der OU Vollzugriff auf die Ordner hat.

Meine Frage: ich möchte mir ersparen alle Berechtigungen aller OU's und Benutzer auf Ordner und Dateien manuell zu bearbeiten um zumindest Berechtigungen ändern/Besitz übernehmen zu verhindern. Kann ich das über eine Gruppenrichtlinie zentral machen????

 

Vielen Dank im Voraus für eure Antworten

Link zu diesem Kommentar

Ich bin bezüglich deiner Wortwahl ein wenig irritiert.

Der Ort eines Benutzers im AD (also die zugehörige OU) hat normalerweise nichts zu tun mit effektiven NTFS Berechtigungen auf einem Fileserver. Dazu gibts es Sicherheitsgruppen. Höchstwahrscheinlich hast Du die Gruppierung der Benutzer in OU's und Sicherheitsgruppen gleichlautend erledigt.

 

Hast Du Deinen Usern Ordnern auf einem Fileserver Vollzugriff gewährt oder Vollzugriff auf OU's deines AD?

 

Am Fileserver reicht die Berechtigung Ändern statt Vollzugriff.

Ändern impliziert: Lesen, Schreiben, Dateien ändern, Neue Dateien erstellen, Dateien löschen

Also eigentlich alles, was ein Benutzer braucht, um seine tägliche Arbeit zu verrichten.

 

Im AD haben Benutzer generell nichts verloren (außer lesend).

 

Gruß

Andre

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...