Jump to content

Frage zu Freigabeberechtigung "Ordner"


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

hi,

 

im prinzip sind die freigabberechtigungen relativ simpel, aber jetzt kam ich doch ins trudeln

 

 

--------------------------

beispiel:

 

GRUPPE:

fileADMINS

enthält user01-user05

 

ich habe jetzt eine freigabe auf einem server. berechtigungen:

fileadmins - vollzugriff

user05 - lesen verweigern

--------------------------

 

user05 hat jetzt logischerweise keinen zugriff?!

korrekt?

 

1. frage (ist es da egal, was ich verweigere? wenn er nicht lesen kann, kann er ja auch nicht ändern.....)

2. frage - wenn fileADMINS in die domänenadmin gruppe reinkommt. ist dies dann noch genauso oder kann user05 trotz lesen verweigern? hat die domänenadminzugehörigkeit solche auswirkungen?

Geschrieben

Hallo.

Soweit ich weiss addieren sich die Rechte bei Ordnerfreigaben.

Also ist eine Verweigerung das Prioriesierende und dein User kann nicht mehr drauf zugreifen.

Auch als Domänen-Admin dürfte dies meines Wissens nach nicht gehen. (man muss ja auch der Gruppe Domänen-Admins was verweigern können)

 

Gruß

Andreas

Geschrieben

Verweigern kommt normalerweise vor erlauben. Wird einem User etwas verweigert, ist es egal, in wievielen Gruppen er sich befindet, denen der Zugriff erlaubt wird. Im NTFS-System zum Beispiel gilt aber auch , dass ein explizites Erlauben ein ererbtes Verweigern überschreibt.

Geschrieben

Moin,

 

es gelten die restrektiven Zugriffsberechtigungen.

In diesem Fall wird User1 seine vollen Zugriffsrechte behalten.

User5 hingegen wird das Lesen und alle "übergeordneten" Berechtigungen (Ändern, Schreiben etc.) verweigert. Hier gilt: Verweigern hat vorrang vor Zulassen.

Das einzige wo ich mir nicht ganz sicher bin, sind die "untergeordneten" Berechtigungen wie

Ordnerinhalt auflisten. Ich denke...weiss es allerdings nicht genau...dürfte User5 z.B. den

Ordnerinhalt auflisten. Würde ich mal testen. Oder hat jemand auf anhieb eine Antwort.

Geschrieben

Wenn er über eine Freigabe zugreift, gelten in diesem Fall die Berechtigungen der Freigabe (ausgehend vom "Einprungspunkt"), weil sie am restriktivsten sind. Hat er also Lesen Verweigern, hat er im gesamten Baum unterhalb der von ihm angesprungenen Freigabe Lesen verweigern, egal was im NTFS konfiguriert wurde . Grundsätzlich gilt (auch bezogen auf NTFS)

1. Gruppenberechtigungen sind kumulativ

2. Verweigern kommt vor Erlauben

3. Die am meisten restriktive Berechtigung ist die effektive (Freigabe/NTFS)

4. Eine explizite Berechtigung überschreibt eine ererbte Berechtigung (NTFS)

War da noch was ?

Geschrieben

Und deswegen ist es klüger, die Freigabeberechtigung auf "Authentifzierte Benutzer - Vollzugriff" z.B. zu stellen und den Rest ausschliesslich über NTFS zu regeln, da es sehr viel flexibler ist und man nur noch an einer Stelle suchen muss, wenn es nicht klappt. Bei FAT32 bleibt einem ja nichts anderes übrig, als die Berechtigungen via Freigabeberechtigungen zu konfigurieren.

Geschrieben

stimmt. und bevorzugt besser keine gruppen bzw. user in die ntfs rechte eintragen als einzutragen und mit beschränkungen zu versehen . nur falls nicht anders möglich

 

ich sehe das jetzt so richtig: wer nicht in den ntfs rechten steht, hat auch keinen zugang. von daher besser als einzufügen und dann zu beschränken ;)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...