Berechtigungen für Verzeichnisse
Hallo!
Ich möchte ein Programm schreiben, das ein Verzeichnis mit mehreren Unterverzeichnissen einrichtet und diesen Unterverzeichnissen bestimmte Berechtigungen erteilt. Dazu habe ich ein Beispiel aus der Win32-Hilfe verwendet, welches einem Verzeichnis eine leere Access Control List übergibt und lt. Hilfe jegliche Zugriffsrechte entfernt. Das Ergebis ist, daß alle geerbten Rechte entfernt werden, soweit bin ich zufrieden. Zusätzlich hat aber anschließend "Jeder" Vollzugriff. Hat jemand eine Erklärung für diesen Effekt? Ist es vielleicht gar nicht möglich, sämtliche Zugriffsrechte zu entfernen?
Vielen Dank im voraus.
Rob'
Ich möchte ein Programm schreiben, das ein Verzeichnis mit mehreren Unterverzeichnissen einrichtet und diesen Unterverzeichnissen bestimmte Berechtigungen erteilt. Dazu habe ich ein Beispiel aus der Win32-Hilfe verwendet, welches einem Verzeichnis eine leere Access Control List übergibt und lt. Hilfe jegliche Zugriffsrechte entfernt. Das Ergebis ist, daß alle geerbten Rechte entfernt werden, soweit bin ich zufrieden. Zusätzlich hat aber anschließend "Jeder" Vollzugriff. Hat jemand eine Erklärung für diesen Effekt? Ist es vielleicht gar nicht möglich, sämtliche Zugriffsrechte zu entfernen?
Vielen Dank im voraus.
Rob'
Please also mark the comments that contributed to the solution of the article
Content-Key: 12692
Url: https://administrator.de/contentid/12692
Printed on: April 18, 2024 at 06:04 o'clock
2 Comments
Latest comment
Wenn, wie von dir gewünscht, dein Programm ALLE Berechtigungen entfernt, wer soll dann noch auf das Verzeichnis zugreifen können um bspw. Zugriff wieder zu ermöglichen?
Auch der 'allmächtige' Domänenadmin ist in diesem Fall machtlos:
Da dieses Verzeichnis dann ja auch ohne Besitzer ist und niemand das Recht 'Besitz übernehmen' hat, wäre das dann eine Dateisystemleiche, die nicht mal mehr gelöscht werden kann.
Vielleicht ist dieses Verhalten ein Schutz vor unüberlegten Handeln?!
Auch der 'allmächtige' Domänenadmin ist in diesem Fall machtlos:
Da dieses Verzeichnis dann ja auch ohne Besitzer ist und niemand das Recht 'Besitz übernehmen' hat, wäre das dann eine Dateisystemleiche, die nicht mal mehr gelöscht werden kann.
Vielleicht ist dieses Verhalten ein Schutz vor unüberlegten Handeln?!