gert
Goto Top

NTFS: Bleiben beim Besitzergreifen die anderen Berechtigungen - ACEs - bestehen

Aus Ur-Zeiten mit OS/2 kenne ich das Verhalten von NTFS:
Admin übernimmt den Besitz (incl. Exklusivrechten) --> alle anderen Berechtigungen weg.

Bei meinem kleinen Test hatte die Besitzübernahme keine Auswirkungen auf die einzelnen ACE's.

Bevor ich das nun aber auf unserem ganzen Share auf dem Netfiler mache hätte ich gern ein paar Echo's dazu gelesen.

Bin schon mal gespannt.

Gert

Content-Key: 214256

Url: https://administrator.de/contentid/214256

Printed on: April 24, 2024 at 03:04 o'clock

Member: d4shoerncheN
d4shoerncheN Aug 14, 2013 at 06:28:06 (UTC)
Goto Top
Hallo,

ich müsste mich jetzt irren - aber wird man bei der Übernahme des Besitzes nicht gefragt, ob man die Berechtigungen übernehmen oder löschen möchte?

Gruß
@d4shoerncheN
Member: DerWoWusste
DerWoWusste Aug 14, 2013 at 06:56:32 (UTC)
Goto Top
Hi.

Besitzübernahme ändert nichts außer dem Besitzer.
@d4shoerncheN das kommt, wenn man die Vererbung aufhebt und bezieht sich dabei auf vererbte Rechte.
Member: d4shoerncheN
d4shoerncheN Aug 14, 2013 at 06:59:01 (UTC)
Goto Top
Moin @DerWoWusste,

jetzt wo du es sagst. Habe die Frage ein wenig falsch verstanden, beim zweiten Mal lesen wurde sie schon klarer. Ich brauch einen Kaffee.

Gruß
@d4shoerncheN
Member: Gert
Gert Aug 14, 2013 at 08:40:03 (UTC)
Goto Top
Kann ich bei NTFS-Berechtigung ÄNDERN für die User
überhaupt verhindern, dass sie Besitzer von neuen Objekten werden?
Member: DerWoWusste
DerWoWusste Aug 14, 2013 at 08:42:40 (UTC)
Goto Top
Natürlich.

Was das Recht "Ändern" von "Vollzugriff" unterscheidet ist doch gerade das fehlende Privileg, Rechte zu ändern oder den Besitz zu übernehmen.
Member: Gert
Gert Aug 14, 2013 at 09:11:55 (UTC)
Goto Top
Klar, deswegen haben wir ja auch nirgends VOLLZUGRIFF für User.
Dennoch gibt es zumindest teilweise Besitz für User, die nur ÄNDERN haben.
Ich konnt's ja zunächst gar nicht glauben

Kann das durch Kopieren oder Verschieben kommen?
Member: DerWoWusste
DerWoWusste Aug 14, 2013 at 10:47:01 (UTC)
Goto Top
Es ist so: Wenn Du etwas erstellst, wirst Du zum Besitzer. Mit ändern-Rechten kannst Du bloß nicht den Besitz fremder Dateien übernehmen.
Member: Gert
Gert Aug 14, 2013 updated at 12:12:00 (UTC)
Goto Top
Das macht ja auch Sinn - ich hab's erstellt - es ist meins.
Folgt daraus aber auch das Recht, die Berechtigungen zu vergeben?
Dann würde ja jeder user mit ÄNDERN-Rechten zum Admin der von ihm erstellten Objekte.
Das wäre zumindest nicht gewollt.
Konkret haben User mit dem DENY hantiert und andere ausgeschlossen.
Member: DerWoWusste
DerWoWusste Aug 14, 2013 at 13:16:57 (UTC)
Goto Top
Konkret haben User mit dem DENY hantiert und andere ausgeschlossen
Das was Du erlebst ist eine Folge davon, dass in den Freigaberechten Vollzugriff für diese user oder für "jeder" oder für authentifizierte Benutzer oder sonstige Gruppen in denen die Nutzer drin sind, vergeben wurde.
Auch bei der Freigabe darf man Nutzern maximal ändern geben, sonst passiert genau sowas. Selbst wenn man auf NTFS-Ebene mit verweigern arbeitet, werden die Besitzerrechte NICHT überstimmt, weiterhin darf der Besitzer das Verweigerte!