Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

HowTo Zugriff auf nur bestimmte Ordner zulassen?

Frage Sicherheit Firewall

Mitglied: rickkp

rickkp (Level 1) - Jetzt verbinden

14.07.2007, aktualisiert 02.01.2009, 8955 Aufrufe, 4 Kommentare

Hallo Leute,

vielleicht kann mir einer von euch den entscheidenden Tipp geben wo der Haken hin muss den ich mit Sicherheit vergessen habe.

Einige User loggen sich auf einem Terminal Server ein.

Den Zugriff für diese User habe ich entsprechend so eingeschränkt, dass diese nur Zugriff auf 2 Programme und 2 Ordner haben. Dies habe ich mit Terminal Server Profilen und GPO einstellungen geregelt.

Das einzige Problem ist, wenn der User nun auf seinen Ordner zugreift, kann er auch auf übergeordnete Ordner zugreifen.
Ebenso kann der User bei Benutzung von z.B. Word beim Speichern oder Öffnen auf andere Ordner zugreifen.

Über die GPO habe ich die Anzeige der Laufwerke deaktiviert.
Trotzdem wird das Laufwerk auf dem die Freigaben liegen angezeigt.

Wie kann ich den Zugriff nur auf diese beiden Ordner beschränken, egal ob der User ein Programm öffnet oder direkt auf einen Ordner zugreift?


Vielen Dank im voraus.

rickkp
Mitglied: Randyman
14.07.2007 um 16:05 Uhr
Hi,

mit NTFS-Rechten. Rechte Maustaste auf den Ordner - Eigenschaften - Sicherheit.
Wenn der fehlt hast Du vermutlich FAT32 als Dateisystemgewählt. Dann entweder in NTFS konvertieren oder über die Freigaberechte arbeiten; da kannst Du aber nicht so fein differenzieren.

Gruss
Randy
Bitte warten ..
Mitglied: rickkp
14.07.2007 um 17:15 Uhr
Hallo Randy,

danke für die schnelle Antwort.

Der Ordner ist NTFS. Die Berechtigungen sind entsprechend gesetzt.

Um was es mir geht ist einzig und allein, dass nur in diesem Ordner gearbeitet werden darf.
Keine Sichtbarkeit von anderen Ordnern oder Dateien.
Sowohl wenn man direkt auf den Ordner zugreift als auch von Applikationen wie Word o. ä.

rickkp
Bitte warten ..
Mitglied: Randyman
14.07.2007 um 17:41 Uhr
Hi,

aber dann kannst Du doch den übergeordneten Ordner die Rechte entziehen? So gibts zum Beispiel "Ordnerinhalt auflisten". Wenn das Recht weg ist sieht man den Ordner garnicht mehr.

Aber ich fürchte das klingt zu einfach als ob es dir weiterhelfen könnte ... vielleicht kannst Du mal ein Beispiel einer Ordnerstruktur geben und was dann gehen soll und was nicht ?!?

Randy
Bitte warten ..
Mitglied: rickkp
15.07.2007 um 14:29 Uhr
Hallo Randy,

dann werd ich mal loslegen.

Eine OU Terminal User -> in dieser OU liegen die User die nur Terminal Access benutzen.
In dieser OU habe ich eine GP erstellt die diverse Restictions hat.

Für die TUser habe ich eigene Profile erstellt und entsprechend dem User zugeordnet.

In dem Profil liegen auf dem Desktop 2 Verknüpfungen auf 2 Ordnerfreigaben.

Die Freigaben sind mit Berechtigung Administrator - ALL - | Remote desktop Users - Read
Und in Security - Aministrator - ALL - | Remote Desktop Users - Read/Write
Unter Advanced - Inherit Off

Darunter liegt ein Ordner des Benutzers
Keine Freigabe nur Security - Administrator - ALL - | User - Read/Write | Inherit Off

Wenn nun der User in der Terminal Session die Verknüpfung anklickt so kann er auf den Ordner zugreifen. Betätigt er den Button Up(eine Ebene Höher) so kommt er in die nächste obere Ebene.

Genau dieses möchte ich vermeiden! Er soll nur in dem Ordner arbeiten.

Dies soll auch von z.B. Word so sein.
Dort habe ich den Home Ordner entsprechend gesetzt.

Ich hoffe ich habe dies so verständlich wie möglich beschrieben.

rickkp
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst Win7-Batch - bestimmte Ordner in TEMP löschen (1)

Frage von jan99 zum Thema Batch & Shell ...

Windows Netzwerk
Zugriff auf Ordner einer Domäne als nicht Mitglied (1)

Frage von Bloodnighter zum Thema Windows Netzwerk ...

Outlook & Mail
Bestimmte Elemente und Ordner per klick in PST Datei verschieben (5)

Frage von piwo91 zum Thema Outlook & Mail ...

Windows Server
gelöst Datei-Ordner Überwachung für bestimmte Dateitypen (4)

Frage von hushpuppies zum Thema Windows Server ...

Neue Wissensbeiträge
Administrator.de Feedback

Umgangsformen auf der Seite

(7)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(11)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Dir tc Befehl unter Windows 10 macht Probleme (14)

Frage von sugram zum Thema Batch & Shell ...

Windows Server
Windows Server Komplettspiegelung (13)

Frage von pdiddo zum Thema Windows Server ...

Windows Server
Windows Server 2016 RDS Remoteapp Anzeigefehler (11)

Frage von qlnGenius zum Thema Windows Server ...