Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Ordner für unberechtige Nutzer unsichtbar schalten

Mitglied: dunvegane

dunvegane (Level 1) - Jetzt verbinden

09.11.2010 um 09:14 Uhr, 4466 Aufrufe, 9 Kommentare, 1 Danke

Mittels access-based enumeration sollen Ordner, auf die Nutzer keinen Zugriff haben ausgeblendet werden.

Für die Freigabe wurde access-based enumeration aktiviert.

2 Nutzer (beides lokale Administratoren) sollen Zugriff haben.

1 Nutzer .. nennen wir ihn "Bob" .. soll beschränkt werden und darf den Ordner "Test" nicht sehen, ansonsten aber alle anderen Ordner.

Ich habe bereits in den Sicherheitseinstellung für den Ordner "Test" den Nutzer "Bob" nicht hinzugefügt. Jedoch sieht Bob weiterhin den Ordner "Test" ... nur der Inhalt des Ordners ist unsichtbar. Ich möchte jedoch dass auch der Ordner selbst nicht mehr gelistet wird.


Kann jemand helfen?? ich bin langsam wirklich ratlos.
Mitglied: Kaltom
09.11.2010 um 09:47 Uhr
Wenn du an den Freigabenamen ein $ anhängst, verschwindet der Ordner.
Das wäre dann die sogenannte Administrative-Freigabe.

mfg
Bitte warten ..
Mitglied: em-pie
09.11.2010 um 11:06 Uhr
Moin,


Das ist allerdings unahndlich, wenn man in größeren Dimensionen denkt:

Es gibt ein Gruppen-Laufwerk (welches per script gemappt wird) auf diesem Gruppen Laufwerk liegen Ordner für einzelne Abteilungen (inkl. Berechtigungen).
Hat User xy nun Zugriff auf den Ordner FiBu, sieht er nur diesen. Weil der Abteilungsleiter aber neben FiBu auch noch in den Ordner "Leitung" reinschauen soll, kommt er einfach in die Gruppe "Leitung" und sieht auch diesen Ordner.

Mit Admin.-Freigaben müsste so meines wissen nach für jede Freigabe ein seperates Laufwerk erstellt werden. Bei Zugriff auf 10 Ordner (übertrieben) und bei einem da sein von 2 CD-LWs, 2 lokalen Festplatten/Partitionen, einem Disketten Laufwerk, einem CardReader, einem USB-Stick kann da schnell die Anzahl der Laufwerke ans ende gehen ;)



Sry, dass ich nu keine Lösung habe, AAABER:
mich interessiert das Thema auch gerade ein wenig, da wir ähnlich "unsauber" aufgestellt sind, wass ich mittelfristig ebenfalls abändern möchte.


Gruß
meistro
Bitte warten ..
Mitglied: dunvegane
09.11.2010 um 11:53 Uhr
das mit dem separaten Laufwerk und administrativer Freigabe ist keine Option.

Es soll später nicht bei einem eingeschränkten Ordner bleiben.

Allerdings dachte ich bisher, dass ich mit Access-based Enumeration schon die richtige Richtung eingeschlagen habe ..

das muss doch irgendwie gehen!
Bitte warten ..
Mitglied: Kaltom
09.11.2010 um 12:54 Uhr
OK, habs schon verstanden...

@meistro87
Das was dir vermutlich noch fehlt, sind die nötigen ABE-Konfigurationstools, welche du hier downloaden kannst:

http://www.microsoft.com/downloads/en/details.aspx?familyid=04a563d9-78 ...

@dunvegane
Hier der dazugehörige TechNet-Artikel, der sollte deine Frage beantworten:

http://www.microsoft.com/germany/technet/sicherheit/newsletter/abe.mspx

Ich vermute, du hast eine Ebene zu wenig.
Freigabe-Ordner (für alle, ABE-aktiviert)
-Daten-Ordner (auch für Bob)
-Test-Ordner (ohne Bob)

mfg
Bitte warten ..
Mitglied: dunvegane
12.11.2010 um 09:51 Uhr
Irgendwie klappt es mit den Tipps immernoch nicht.

Ich vermute fast, dass es was damit zu tun hat dass meine zwei Nutzer lokale Administratoren sind und deshalb die Darstellung anders ist.

Könnte das tatsächlich zutreffen?
Bitte warten ..
Mitglied: BigWim
12.11.2010 um 10:17 Uhr
Moin,

Ich vermute fast, dass es was damit zu tun hat dass meine zwei Nutzer lokale Administratoren sind und deshalb die Darstellung anders ist.
Entscheidend sind ja die NTFS-Berechtigungen.

Wenn ich das richtig verstanden haben, dann hast Du unter der Freigabe zwei Ordner, auf die die lokalen Administratoren berechtigt sind?
Dann geht das nicht. Wenn es so ist, bleiben Dir nur zwei Alternativen

Alternative 1:
Auf Ordner "Test" wird das NTFS-Recht für die lokalen Administratoren entfernt.

Alternative 2:
Schaffung von Gruppen. Über deren Mitgliedschaften entscheidet sich dann, ob ein User den Ordner sieht oder nicht.


Wenn Du mich fragst, vergiß Alternative 1!

Läuft bei uns einwandfrei und um Umsetzungen von Mitarbeitern oder ähnliches brauchen wir uns keine Gedanken mehr zu machen ....

Markus
Bitte warten ..
Mitglied: dunvegane
16.11.2010 um 21:53 Uhr
Hm. ich hänge irgendwie immernoch. langsam zweifle ich an mir selbst.
Bitte warten ..
Mitglied: BigWim
17.11.2010 um 08:04 Uhr
Moin,

dann beschreib doch noch mal den aktuellen Stand.

NTFS-Berechtigungen der Ordner
Gruppenmitgliedschaften der User

Markus
Bitte warten ..
Mitglied: dunvegane
19.11.2010 um 14:18 Uhr
Ich kann Entwarnung geben. Ich hatte lediglich einen Denkfehler.

Mit der Beschränkung der Zugriffsrechte auf "nur diesen Ordner und Dateien" für den Freigabeordner hat es dann einwandfrei funktioniert. Ich konnte dann sehr schön die Rechte für die Unterordner einstellen. Und die Anzeige stimmte dann auch.
Bitte warten ..
Ähnliche Inhalte
Windows Server

NTFS-Ordner in einer Freigabe wird unsichtbar

gelöst Frage von ooAlbertWindows Server3 Kommentare

Hi, ich habe hier einen Win 2008 R2 Server, welcher verschiedene Freigaben hält. Innerhalb einer Freigabe habe ich einen ...

Windows Netzwerk

Zugriff auf Ordner nur für einen Nutzer erlauben

Frage von EZimmerWindows Netzwerk4 Kommentare

Hallo, gibt es eine Möglichkeit, dass ich ein Verzeichnis so einstellen kann, das jeweils nur ein Nutzer darauf zugreifen ...

Windows Netzwerk

Ordner für einen Nutzer ausblenden?

gelöst Frage von hanheikWindows Netzwerk5 Kommentare

Hallo zusammen, ein Kunde soll für ein paar Wochen im Windows-Netzwerk mit SBS 2011 und WIN7 zu Gast sein ...

Windows Server

Windows 2008 Netzwerk - Ordner für unberechtigte User unsichtbar machen

Frage von Rene1976Windows Server4 Kommentare

Hi! Wir haben eine Win 2008 Domäne mit AD und ich möchte eine Netzwerkfreigabe eines Ordners mit Unterordner von ...

Neue Wissensbeiträge
CMS
Erneut kritische Zero-Day-Lücke in Drupal
Tipp von Reini82 vor 1 StundeCMS

Laut einem Bericht auf t3n gibt es eine Schwere Sicherheitslücke in Drupal die auch schon ausgenutzt wird. Betroffen sind ...

Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 22 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 1 TagiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

Windows Server
Alten DC entfernen
gelöst Frage von smartinoWindows Server27 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung25 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...

Batch & Shell
Mit Powershell den Inhalt einer Excel mit einer Text Datei abgleichen
gelöst Frage von Bommi1961Batch & Shell21 Kommentare

Hallo zusammen, ich muss den Inhalt einer Excel Datei (Mappe1) mit dem Daten einer Text Datei abgleichen. Die Daten ...