Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

NTFS Rechte im laufenden Betrieb erteilen und entziehen

Mitglied: Aisenbuegel

Aisenbuegel (Level 1) - Jetzt verbinden

18.01.2008, aktualisiert 21.01.2008, 6544 Aufrufe, 5 Kommentare

Hallo Board,

ich habe bei einem Projekt feststellen müssen dass die Gruppenzugehörigkeit einzelner User zu einer globalen oder lokalen AD Gruppe nur bei der Anmeldung von Windows kontrolliert wird.
Das ist ein riesiges Problem für mich, weil ich auf eine Freigabe auf die eine Globale Gruppe „Mitarbeiter“ „ändern“ hat im laufenden Windows Betrieb die Rechte ändern muss, indem ich einen bestimmten User aus der Gruppe „Mitarbeiter“, nennen wir Ihn Hans, entferne. Nun hat Hans aber noch so lange bis zur nächsten Neuanmeldung „ändern“ Recht auf die Freigabe obwohl er nicht mehr in der Gruppe Mitarbeiter ist und NTFS oder Freigabetechnisch nirgendwo mehr eingetragen ist.

Die NTFS Rechte auf die Freigabe sind:
Admin:voll, Jeder ändern

Freigaberechte:
Admin:voll, Mitarbeiter: ändern

Winxp pro client
Win2k3r2 dom
Mitglied: AndreasHoster
18.01.2008 um 15:12 Uhr
Das wirst Du organisatorisch lösen müssen, technisch ist es einfach so, daß das Security Token beim Anmelden erstellt wird und daher Gruppenzugehörigkeiten erst bei der nächsten Anmeldung ziehen.
Als Workaround könntest Du Hans als Einzeluser in die Berechtigung aufnehmen und ihm bestimmte Rechte verweigern. Das zieht vor der Gruppe und auch sofort.
Bitte warten ..
Mitglied: Aisenbuegel
18.01.2008 um 15:28 Uhr
Hallo Herr Hoster,


danke für Ihre schnelle Antwort, gibt es denn irgendeine Möglichkeit die Anmeldung zu „simulieren“ Stichwort „Anmeldung als Batchauftrag“ so dass der Security Token erneut geladen wird?
Die User direkt in die Freigabe zu legen klappt, ist aber technisch nicht umsetzbar.
Bitte warten ..
Mitglied: AndreasHoster
21.01.2008 um 09:08 Uhr
Wäre mir nicht bekannt, daß man das machen kann.
Aber ändert Ihr soviel an den Rechten, daß es wirklich ein Problem ist?
Bitte warten ..
Mitglied: Aisenbuegel
21.01.2008 um 11:38 Uhr
Wir arbeiten für Schulen und möchten Klassenweise einen Odner "austausch" freigeben damit z.B. die Klasse 6a für eine Stunde Dateien über diesen Ordner austauschen kann. Die Lehrer können über ein msc snap eine Gruppe (6a) in die Gruppe "austausch" welche Rechte auf den Ordner "AUSTASCH" hat verschieben, das Funktioniet dann für Schüler der Klasse 6a leider nur mit anmelden / abmelden und ist daher im Moment nicht sinnvoll.

Ideen?
Bitte warten ..
Mitglied: AndreasHoster
21.01.2008 um 17:14 Uhr
Wie wäre es damit:
Dem Ordner alle Klassen-Gruppen zuordnen und den Klassengruppen alle Berechtigungen entziehen.
Zum Austausch dann beim Ordner in der Sicherheit der entsprechenden Klassen-Gruppe die Berechtigung Ändern geben.
Danach die Berechtigung wieder entfernen.
Die NTFS Rechte der einzelnen Gruppen ziehen nämlich sofort, nur die Gruppenzugehörigkeiten nicht.

Alternative:
Im Ordner Austausch für jede Klasse einen eigenen Ordner anlegen, der Klassengruppe darauf Ändern-Rechte geben, dann wirds halt ein permanenter Austauschordner für jede Klasse.

Alternative:
Die Freigabeberechtigung einschränken und dort die Klassengruppen hinzufügen, wenn Zugriff erwünscht ist.
Bitte warten ..
Ähnliche Inhalte
Server-Hardware
ILO im laufendem Betrieb konfigurieren
gelöst Frage von Becker1234Server-Hardware6 Kommentare

Hallo, ist es möglich bei einem Server den ILO ohne Neustart zu konfigurieren? Sprich IP-Adresse vergeben usw. Neustarten ist ...

Windows Netzwerk

ISCSI im laufenden Betrieb konfigurierbar?

Frage von tsunamiWindows Netzwerk4 Kommentare

Hallo Freunde der IT, ich habe folgende Umgebung: Win 2008 Server und ein NAS von Terra Datenmenge von rund ...

KVM

KVM: Backup einer VM im laufenden Betrieb

Tipp von FrankKVM4 Kommentare

Wie macht man im laufenden Betrieb per Kommandozeile ein Backup einer KVM Virtuellen Maschine ohne das der Betrieb beeinträchtigt ...

Outlook & Mail

Favoriten verschwinden in Outlook im laufenden Betrieb

Frage von StefanKittelOutlook & Mail3 Kommentare

Hallo, ein Kunde von mir setzt auf einem PC (Win7, Office 2010) 3 verschiedene extern gehostete Exchange-Postfächer von 3 ...

Neue Wissensbeiträge
Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 TagSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 1 TagMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 1 TagHardware12 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Heiß diskutierte Inhalte
C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++27 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux27 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless22 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL19 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...