nubbeldupp
Goto Top

Berechtigungen Windows Server 2003

Hallo,

ich habe ein Problem.
Ich soll in einer Testumgebung (Ich bin Azubi ;) ) eine Dateiablage erstellen.
Nun soll ich die Berechtigungen so vergeben, dass die Grundstruktur nicht gelöscht werden kann.

Bild zur Struktur: http://imageshack.us/photo/my-images/14/unbenanntxri.jpg/

Also diese Ordner dürfen nicht gelöscht werden... alles was in den Ordnern erstellt wird, soll man jedoch löschen dürfen.

Jetzt versuche ich mit einem AD-Benutzer aus dem 1. Lehrjahr(Gruppe) auf das Verzeichnis "Ausbildungskoordinator" und möchte dieses löschen... wenn sich in dem Verzeichnis eine Datei befindet, dann wird mir dies verwehrt, weil ich die Datei nicht löschen darf. Ist keine Datei vorhanden, ist der Ordner weg.

Wenn ich bei den effektiven Berechtigungen nachschaue, hat der Benutzer nur "lesen" rechte auf dem Verzeichnis... kein löschen usw.
Ich komme jetzt gerade nicht mehr weiter...

Freigabeberechtigungen:

Administratoren: Vollzugriff
Jeder: Ändern, Lesen

Für hilfreiche Tips wäre ich sehr dankbar xD

Grüße

Nubbel

Content-Key: 187378

Url: https://administrator.de/contentid/187378

Printed on: April 24, 2024 at 11:04 o'clock

Member: lenny4me
lenny4me Jul 03, 2012 at 08:55:51 (UTC)
Goto Top
Hallo,

erster Tip: Niemals Jeder verwenden. Erstelle meinetwegen ne Gruppe wo "Jeder" drin ist wenns unbedingt sein muss und Auth Benutzer nicht reicht. Im Fall einer DommainMig siehts blöd aus, da du die SID von jeder nicht migrieren kannst (da die in der anderen Domain schon ist)

Grüße
Member: DerWoWusste
DerWoWusste Jul 03, 2012 at 09:43:41 (UTC)
Goto Top
Äh, moin, kurze Zwischenfrage an Lenny: warum kann man die SID von jeder nicht migrieren? "(da die in der anderen Domain schon ist)" ist doch unerheblich - das alte jeder wird auf das neue jeder umgesetzt - problemlos meiner Meinung und Erfahrung nach.
[Außerdem ist die "jeder"-Gruppe nicht so kritisch zu betrachten, wie Du es tust. Seit 2003 sind die anonymous users nicht mehr darin enthalten.]
Member: nubbeldupp
nubbeldupp Jul 03, 2012 at 13:41:06 (UTC)
Goto Top
Update:

Ich habe es jetzt hinbekommen, dass ich keinen der Ordner löschen kann... allerdings kann ich jetzt auch selbst erstellte Dateien und Ordner nicht mehr löschen :/
Member: DerWoWusste
DerWoWusste Jul 03, 2012 at 13:48:06 (UTC)
Goto Top
Dann pack die Gruppe Ersteller/Besitzer mit Ändernzugriff rein.
Member: nubbeldupp
nubbeldupp Jul 03, 2012 at 14:31:14 (UTC)
Goto Top
@DerWoWusste DANKE!!! Problem gelöst xD
Member: lenny4me
lenny4me Jul 04, 2012 at 05:31:12 (UTC)
Goto Top
Hallo DerwoWusste,

ich sehe das folgendermaßen.

In Domain1 hat die Gruppe Jeder Rechte auf Ordner A und B
In Domain2 hat die Gruppe Jeder Rechte auf Ordner C und D

Domainmig....

Nach der Migration haben die Mitglieder der Gruppe Zugriff auf Ordner A,B,C und D.

Ich würde zwar spontan sagen, das ADMT verbietet die Gruppe jeder zu migrieren (genau wie jede andere Systemgruppe), aber es mag sein das ich mich irre.

Grüße