der-blob
Goto Top

Domänen benutzer soll keine daten erstellen dürfen auf freigegebenen Ordner

Hallo zusammen

ich habe ein kleines Problem,
es Handelt sich um einen Win 2008 Standard SP2 server, bei diesen habe ich eine Netzwerkfreigabe eingerichtet...


Problenstellung:
Benutzer 1 ist in Gruppe A
Benutzer 2 ist in Gruppe A und Gruppe B


Gruppe A hat auf die Freigabe Lesen und Ausführen
Gruppe B Vollzugriff


Benutzer 2 soll dort daten erstellen / bearbeiten verschieben etc. können, dies kann er auch.
und Benutzer 1 soll dies nicht dürfen, jedoch kann Benutzer 1 trozdem Daten / Ordner Erstellen.

Nun meine frage: Wie kann ich unterbinden das Benutzer 1 Daten / Ordner dort erstellen kann?


Meine einzigste idee die ich hätte:
Gruppe C zu erstellen, da Benutzer 1 Reinpacken
(Benutzer 1 ist in Gruppe A und Gruppe C dann) und Gruppe C Erstellen von ordnern / Daten zu Verweigern, denn das Verweigerungs recht ist ja Aussage kräftiger wie das Zulassen Recht.

Gibt es diesbezüglich noch eine andere möglichkeit dies zu erreichen? Ohne eine weitere gruppe zu erzeugen?

Content-Key: 194785

Url: https://administrator.de/contentid/194785

Printed on: April 16, 2024 at 17:04 o'clock

Member: Fidel83
Fidel83 Nov 23, 2012 at 10:36:44 (UTC)
Goto Top
Hallo

Hast du es schon mit den NTFS-Berechtigungen auf dem freigegebenen Ordner versucht?

LG
Member: der-blob
der-blob Nov 23, 2012 at 10:56:06 (UTC)
Goto Top
Hallo,
ja habe ich, und deine Antwort hat mir Weitergeholfen.

Denn ich habe NUR in den NTFS bereichtigungen geschaut und nicht in den freigabe berechtigungen. Denn dort dürfen Authentifizierte Benutzer alles.. (auch daten erstellen...);)

--> Muss die Freigabe berechtigungen anpassen, Danke nochmals für deine antwort.
Member: Hubert.N
Hubert.N Nov 23, 2012 at 17:43:23 (UTC)
Goto Top
Moin

das siehst du nicht ganz richtig.

Um sich die Sache einfach zu halten, gíbt man eigentlich immer über die Freigabeberechtigung für alle das Recht zu ändern und erledigt die eigentliche Rechtekonfiguration über die NTFS-Rechte. Dort gilt, dass man unterm Strich das größtmögliche Recht bekommt. Wenn also Gruppe X lesen darf, Gruppe Y ändern darf, dann hat ein Benutzer der in beiden Gruppen ist das Recht zum Ändern. Ausnahme bildet ein Setzen von Verweigern, denn das hat immer Vorrang

Gruß