73327
Goto Top

Dateien erst nach Eingabe eines Passworts löschen

Hallo,

in unserem kleinen Büro haben wir Windows 2003 mit Terminal-Server-Zugang installiert.

Nun nutzen wir ein Programm, welches ausschließlich Administrator-Rechte benötigt.

Dadurch haben alle User die Möglichkeit, Dateien und Ordner zu löschen, obwohl sie dieses
nicht sollen oder diese versehentlich löschen.

Da mir das zu riskant ist, wollte ich fragen, ob es eine Möglichkeit unter Windows 2003 gibt,
dass man Laufwerksordner so einschränken kann, dass man Ordner und auch Dateien erst nach
Eingabe eines vorgegebenen Passworts löschen kann ?
Somit wäre gewährleistet, dass nicht versehentlich Daten gelöscht werden und die User wissen,
was sie löschen.
Allerdings sollen auch alle an dem Tag neu erstellten Dateien und Ordner mit diesem Schutz
versehen werden (notfalls per Batch-Datei über Nacht).

Kennt jemand dafür ne Lösung ?

Gruß und thx
Norbert

Content-Key: 104851

Url: https://administrator.de/contentid/104851

Printed on: April 20, 2024 at 02:04 o'clock

Member: DerWoWusste
DerWoWusste Dec 28, 2008 at 19:34:09 (UTC)
Goto Top
Adminrechte sind eine denkbar schlechte Idee auf einem TS. Gibt's denn keine Möglichkeit am Programm zu drehen (Pfadrechte anpassen/Registryrechte anpassen/Update kaufen/Programmierer bedrohen/Alternative einsetzen)?
Es bliebe die Möglichkeit, nur dieses Programm als Admin zu starten. Über runasspc und Ähnlichem sogar mit verschlüsseltem Kennwort möglich.
Member: Supaman
Supaman Dec 28, 2008 at 19:43:27 (UTC)
Goto Top
ich würde einen spezial account einrichten, der dateien löschendarf aber nichts anderes, also keine programme starten etc. wenn ein benutzer was löschen will, muss er sich ausloggen, neu einloggen darf dann nur dateien löschen und muss sich zum weiterarbeiten wieder neu einloggen. das hat bisher immer prima geklappt..
Member: DerWoWusste
DerWoWusste Dec 28, 2008 at 19:46:39 (UTC)
Goto Top
Klar. Und dem Admin verbietest Du dann das Löschen?
Member: filippg
filippg Dec 28, 2008 at 23:23:24 (UTC)
Goto Top
Zitat von @DerWoWusste:
Klar. Und dem Admin verbietest Du dann das Löschen?
Jo. Am besten ein "Deny" für im Root für "Jeder" setzen face-wink
Und damit niemand so viel Müll auf der Platte erzeugen kann, dass der Server stehenbleibt auch noch auf gleiche Art das Erstellen von Dateien verbieten.

Gruß

Filipp
Mitglied: 73327
73327 Jan 05, 2009 at 18:31:51 (UTC)
Goto Top
Hallo,

erst einmal vielen Dank für Eure Ratschläge.

Habe heute dem Hersteller der Software erst einmal ne Mail wegen den Admin-Rechten geschrieben und warte auf Antwort.

Könnte man es denn nicht irgendwie so lösen, dass wirklich ein Passwort beim Löschen abgefragt wird ?

Ansonsten müsste ich mich erst einmal mit den "Rechten" auseinandersetzen.

Gruß
Norbert

PS: Sorry, dass ich mich erst jetzt wieder gemeldet habe, weil ich ein paar Tage nicht da war.
Member: DerWoWusste
DerWoWusste Jan 05, 2009 at 23:07:56 (UTC)
Goto Top
Könnte man es denn nicht irgendwie so lösen, dass wirklich ein Passwort beim Löschen abgefragt wird ?
Kenn ich nicht. Jedenfalls darf die Lösung nicht dazu führen, dass Adminrechte auf dem TS vergeben werden müssen. Jeder kann nun die anderen Konten und deren Daten ausspähen/Keylogger installieren und sonstwas, denkbar jedenfalls.