smokejumper
Goto Top

Keine Berechtigung einer verweigernden Berechtigung vorziehen?

Frage zu MCP 70-270

Hallo Leute,

bin grad dabei mich auf die 70-270 vorzubereiten und hab nun gelernt das man lieber keine Berechtigungen als verweigernde Berechtigungen verwenden sollte. Allerdings wird in dem Buch nicht wirklich erklärt warum man dies so machen sollte. Ich hoffe ihr könnt mir helfen!?

By the way: Wie habt ihr euch auf die MCP's vorbereitet?

Gruß,
Smokejumper

Content-Key: 61426

Url: https://administrator.de/contentid/61426

Printed on: April 19, 2024 at 13:04 o'clock

Member: TheOllie
TheOllie Jun 15, 2007 at 07:17:07 (UTC)
Goto Top
Hallo,

ein VERBOT wirkt sich immer aus, egal ob der User sonst irgendwoher eine ERLAUBNIS bekommt.

Verbietest Du ihm etwas, dann kommt er auch da nicht mehr rein, vollkommen egal obs ihm irgendwo anders erlaubt wird. Darum sollte man mit Verweigerungen sehr vorsichtig sein, denn Du weisst ja im Grunde nicht (auch wenn man nachsehen kann) ob er nicht vielleicht durch eine spezielle, kumulative Gruppenberechtigung doch da rein kann/soll. Ist keine Berechtigung vergeben, kommt er auch nicht rein, könnte es aber wenn er doch von woanders die Erlaubnis bekommt.

NEIN --> kommt nicht rein, egal was woanders steht
NIX --> Könnte rein, wenn woanders ein JA steht - kommt ansonsten nicht rein
JA --> Kommt rein - sofern woanders kein NEIN steht

Du siehst, ein NEIN geht immer vor, es ist sozusagen das stärkste Argument von allen.


Hoffe Du kannst damit was anfangen ..... *gg*


Ollie
Mitglied: 30660
30660 Jun 15, 2007 at 07:19:26 (UTC)
Goto Top
Das ist eigentlich recht schnell erklärt.

Man unterscheidet hier zwischen 2 Arten einer Berechtigung:

1.) Die "implizite Berechtigung"
2.) Die "explizite Berechtigung"

Implizite Berechtigungen sind Berechtigungen, die eigentlich garnicht wirklich gesetzt sind. Sprich das Recht wird an dieser Stelle weder direkt verweigert, noch direkt gewährt.
Eine implizite Berechtigung ist eigentlich eine Verweigerung des entsprechenden Rechts, bis sie von einer expliziten Berechtigung überschrieben wird.
Explizite Berechtigungen sind klare Recht-Genehmigungen oder -Verweigerungen.

Bsp:

Du hast als User auf einer Datei nur ein implizites Schreibrecht. Da ein implizites Recht trotzdem erst einmal ein "Nein" darstellt, kannst du diese Datei nicht ändern.

Nun bist du aber Mitglied einer Gruppe, die das explizite Recht hat, diese Datei zu ändern. Das explizite Gruppenrecht überschreibt somit das implizite Userrecht.


Verstanden?
Member: Smokejumper
Smokejumper Jun 15, 2007 at 07:29:11 (UTC)
Goto Top
Danke für die schnellen Antworten!!! Bin jetzt um einiges schlauer ;)

Gruß,
Smokejumper