seventower
Goto Top

2008 R2 - Benutzer bzw. User-Dir - Freigabe sichtbar trotz ABE

mein Ziele:
(a)Mapping der UserVerzeichnisse auf ein Laufwerk Q oder so UND
(b)Ausblenden der Freigaben unterhalb des Stammverzeichnisses USER bzw. BENUTZER

in 2008 ist ABE ja ein wenig anders. Über Servermanager, "Users", Freigabe, Eigenschaften, Erweitert
und dann Häkchen bei "Zugriffbasierte Aufzählung aktivieren" dachte ich, könnte man die Anzeige
der Freigaben unterhalb des Freigabeordners "Users" berechtigungsgesteuert ausblenden.
Normale Domänenbenutzer sollen also unterhalb "Users" nur ihren eigenen Userordner sehen.
Am besten wäre natürlich, Users ganz wegzublenden (Users$), das geht aber leider nicht.

Welche Haken ich immer auch setze (habe danach oberhalb "Users" auch C$ gehakt(ABE)
jeder User sieht immer alle Userverzeichnisse, kann dort auch rein und machen, tun.....

Das Mapping funktioniert (über AD, User, Profil, verbinden von Q mit z.b. \\domänex\Users\knut)
aber wie bekomme ich unterbunden das Domänenuser über Netzumgebung\Freigabe etc...
Zugriff auf die Anzeige aller Userdirs haben und gar dort manipulieren können.

Danke für Euren Input
schuess Knut

Content-Key: 158506

Url: https://administrator.de/contentid/158506

Printed on: April 16, 2024 at 23:04 o'clock

Member: dog
dog Jan 12, 2011 at 18:21:06 (UTC)
Goto Top
kann dort auch rein und machen, tun.....

Ja, also.
ABE blendet nur alle Ordner aus, auf die ein Benutzer per ACL kein Zugriff hat.
Genau das ist ja hier nicht der Fall, was schon mal grob fahrlässig ist.
Member: seventower
seventower Jan 13, 2011 at 09:39:59 (UTC)
Goto Top
deswegen will ich das ja auch ändern.
Wie ich das User für User ändere ist nicht das Problem.

gibt es denn keinen Mechanismus der beim
Profilanlegen eines Users im AD auch nur dem
User (wenn der Userordner erzeugt wird) Rechte
darauf gibt ?

oder gibt es für den BENUTZER/USER Ordner
einen anderen Freigabemodus der die Einzelfreigabe
der darunterliegenden Userordner regelt ?

danke für Antwort
mfg Knut
Member: Logan000
Logan000 Jan 13, 2011 at 13:06:51 (UTC)
Goto Top
Moin moin

Zitat von @seventower:
gibt es denn keinen Mechanismus der beim Profilanlegen eines Users im AD auch nur dem
User (wenn der Userordner erzeugt wird) Rechte darauf gibt ?
Die Profilordner werden doch (erstmal) immer nur mit Benutzerrechten angelegt.
Bei den Basisordnern bekommt der Benutzer zugriff und es greift die Vererbung.

Gruß L.
Member: seventower
seventower Jan 13, 2011 at 15:06:49 (UTC)
Goto Top
ja, das dachte ich auch....
neuer user angelegt, basisordner für ihn dabei erzeugt.
trotzdem kann jeder andere normale User darauf zugreifen.
sehr merkwürdig....

habe nun USER(vererbt auf Userdirs) nun mit Häkchen "versteckt"
und kann über GP die Ordneroption "versteckte anzeigen" verbieten.

aber warum kann bei einem frischen Userdir jeder darauf
zugreifen obwohl keine administrativen Rechte....

*kopfkratz*

mfg Knut
Member: dog
dog Jan 13, 2011 at 17:51:09 (UTC)
Goto Top
und kann über GP die Ordneroption "versteckte anzeigen" verbieten.

Lass doch bitte diese Frickelein!
Du hast einen schweren Fehler in der Sicherheitskonzeption und versucht das grade mit der "von der Leyen"-Methode zu lösen.

Schau dir die Rechte des Basisordners an und stell sicher, dass es dort NUR die Einträge "SYSTEM" und "Administratoren" gibt.
Member: seventower
seventower Jan 13, 2011 at 18:39:17 (UTC)
Goto Top
warum in die Ferne schweifen.... ;)

danke schön dog, das war das Problem

wer immer auch und aus welchem Grund
die Rechte an dem Verzeichnis
an alle User gegeben hat.

LG Knut