Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Merkwürdiger Eintrag bei den Sicherheitseinstellungen eines Users

Mitglied: Hoehlenbaer

Hoehlenbaer (Level 1) - Jetzt verbinden

29.11.2005, aktualisiert 14:54 Uhr, 3409 Aufrufe, 3 Kommentare

Hallo Leute,

ich habe auf der Domäne der Firma eines Bekannten (W2K Server, ADS) mehrere User
gefunden, bei dem ein merkwürdiger Eintrag unter
"Sicherheitseinstellungen" erscheint: Eine Gruppe "SELBST" hat Rechte
auf diese Objekte, also die User.
Diese Gruppe erscheint aber als solche nirgendwo in der AD-Liste.
Man kann die Gruppe weder bearbeiten, noch löschen.
Dadurch ist auch unklar, was für Rechte diese Gruppe hat !

Frage(n):
Hat da wer was gebastelt um sich Zutritt zu verschaffen ?
Soll das möglicherweise eine Hintertür sein, um sich "im Notfall" Administratorenrechte zu verschaffen oder ähnliches ?

Es sei gesagt, dass einige Mitarbeiter in der Firma vor der Kündigung stehen, die zur Zeit noch Administratorenrechte haben, was die Sache ein wenig "verdächtig" macht !


Grüße,
Michael
Mitglied: 18578
29.11.2005 um 12:02 Uhr
Vielleicht wurde die Gruppe lokal angelegt (auf irgendeinen Client)?

Wenn, ja solltest Du mal schauen, wer davon Mitglied ist.

mfg icon99
Bitte warten ..
Mitglied: gemini
29.11.2005 um 12:56 Uhr
Moin Höhlenbär,

as per Microsoft: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/Def ... Self (or Self)</p>A placeholder in an ACE on a user, group, or computer object in Active Directory. When you grant permissions to Principal Self, you grant them to the security principal represented by the object. During an access check, the operating system replaces the SID for Principal Self with the SID for the security principal represented by the object.</blockquote>

Gehört demnach zu den Systemgruppen wie ERSTELLER-BESITZER etc. und kann auch so eingesetzt werden.
Damit könnte man bspw. einstellen, dass ein Benutzer Änderungen an seinem, und nur an seinem, AD-Konto vornehmen kann. Ähnlich wie man bei Druckjobs mit der Gruppe ERSTELLER-BESITZER festlegen kann, das ein User ausschließlich seine Druckjobs löschen kann.

Ist nur innerhalb des Verzeichnisses sinnvoll.
Auf einen Ordner angewandt, wird die ACE wirkungslos bleiben (ungetestet!) da der Ordner das Recht auf sich selbst erhalten würde.
Allerdings wäre das ein Erklärung für die Ordner die auf einmal nicht mehr da sind und niemand hat sie gelöscht

Hope this helps
gemini
Bitte warten ..
Mitglied: superboh
29.11.2005 um 14:54 Uhr
Allerdings wäre das ein Erklärung
für die Ordner die auf einmal nicht
mehr da sind und niemand hat sie
gelöscht

Hoffentlich liest das nie ein Anwender, sonst können sich die Admins auf noch mehr Diskussionen einstellen.

Gruss,
Thomas
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Merkwürdige ordnerreplikation bei allen users

Frage von instinctlessExchange Server2 Kommentare

Hi, vllt hat das schon mal jemand von euch gesehen oder erlebt. es geht darum das ordner im outlook ...

Exchange Server

Eintrag in freiggb. Kalender verursacht Abwesenheitsnachricht eines unbeteiligten Users

Frage von fabio84Exchange Server3 Kommentare

Hallo Admins, Umgebung: Exchange 2010, SP3 Clients Office 365 ( Outlook 2013) User A macht einen Kalendereintrag bei User ...

Microsoft

Sehr merkwürdiger Tastaturfehler

Frage von HoonerBackstonMicrosoft4 Kommentare

Hallo, ich habe seit einiger Zeit einen (aus meiner Sicht) reichlich wirren Fehler, der mir Kopfzerbrechen bereitet. Bisher konnte ...

Windows Server

Merkwürdige DHCP Konfiguration in der Domäne

gelöst Frage von StephanSWindows Server27 Kommentare

Wir haben eine einfache Domänenstruktur mit nur einem DC. Der DC ist ein Windows Server 2008 Standard. Auf ihm ...

Neue Wissensbeiträge
Windows Server
Erneutes Release von WS2019 und Win10 v1809
Tipp von IT-Pro vor 19 StundenWindows Server3 Kommentare

Hi, nachdem der Windows Server 2019 und Windows 10 in der Version 1809 aufgrund von verschwinden von Dateien nach ...

CPU, RAM, Mainboards
Spectre Update Tool für ältere PCs
Information von sabines vor 22 StundenCPU, RAM, Mainboards6 Kommentare

Mit Hilfe eines Tools wird der betreffende PC permanent von einem USB Stick gestartet, der ein passendes Microcode Update ...

Windows 10
Windows 10 Oktober 2018 Update: Es ist wieder da
Tipp von Bowsette vor 1 TagWindows 101 Kommentar

Ein neuer Versuch von Microsoft das Windows 10 Oktober 2018 Update, auch bekannt als 1809, an den Mann zu ...

Windows Server

Windows Server 2016: Achtung - ab heute gibt es wieder Express Updates

Information von kgborn vor 1 TagWindows Server1 Kommentar

Kurze Info für Administratoren, die Windows Server 2016 per WSUS/SCCM mit Updates betanken. Ab heute gibt es für Windows ...

Heiß diskutierte Inhalte
Windows Server
Windows Server 2016 Lizenzierung - 7 Hyper V VMs
Frage von staybbWindows Server18 Kommentare

Hallo zusammen, wir haben zwei HP Server gekauft mit jeweils pro Server 2 CPUs à 10 Cores. Also insgesamt ...

Batch & Shell
Ordnernamen mit String aus Ziffern-Zahlenkombination erstellen
Frage von MmarKussBatch & Shell16 Kommentare

Hallo zusammen, ich habe ein etwas komplexeres Problem, welches ich selbst mittels einer Batch-Datei lösen will / muss, da ...

Windows Server
Lohnt sich eine Domäne für uns?
Frage von BowsetteWindows Server12 Kommentare

Hallo, ich arbeite in einem kleinen Unternehmen mit mehr als 5 und weniger als 10 Mitarbeitern, also Small Business ...

Windows Server
AD Password Reminder Mail
Frage von TeutoneWindows Server10 Kommentare

Hallo liebe Leute, ich habe vor langer Zeit einmal ein Password Reminder Mail Script erstellt, welches nun nicht mehr ...