Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

HowTo Zugriff auf nur bestimmte Ordner zulassen?

Frage Sicherheit Firewall

Mitglied: rickkp

rickkp (Level 1) - Jetzt verbinden

14.07.2007, aktualisiert 02.01.2009, 8758 Aufrufe, 4 Kommentare

Hallo Leute,

vielleicht kann mir einer von euch den entscheidenden Tipp geben wo der Haken hin muss den ich mit Sicherheit vergessen habe.

Einige User loggen sich auf einem Terminal Server ein.

Den Zugriff für diese User habe ich entsprechend so eingeschränkt, dass diese nur Zugriff auf 2 Programme und 2 Ordner haben. Dies habe ich mit Terminal Server Profilen und GPO einstellungen geregelt.

Das einzige Problem ist, wenn der User nun auf seinen Ordner zugreift, kann er auch auf übergeordnete Ordner zugreifen.
Ebenso kann der User bei Benutzung von z.B. Word beim Speichern oder Öffnen auf andere Ordner zugreifen.

Über die GPO habe ich die Anzeige der Laufwerke deaktiviert.
Trotzdem wird das Laufwerk auf dem die Freigaben liegen angezeigt.

Wie kann ich den Zugriff nur auf diese beiden Ordner beschränken, egal ob der User ein Programm öffnet oder direkt auf einen Ordner zugreift?


Vielen Dank im voraus.

rickkp
Mitglied: Randyman
14.07.2007 um 16:05 Uhr
Hi,

mit NTFS-Rechten. Rechte Maustaste auf den Ordner - Eigenschaften - Sicherheit.
Wenn der fehlt hast Du vermutlich FAT32 als Dateisystemgewählt. Dann entweder in NTFS konvertieren oder über die Freigaberechte arbeiten; da kannst Du aber nicht so fein differenzieren.

Gruss
Randy
Bitte warten ..
Mitglied: rickkp
14.07.2007 um 17:15 Uhr
Hallo Randy,

danke für die schnelle Antwort.

Der Ordner ist NTFS. Die Berechtigungen sind entsprechend gesetzt.

Um was es mir geht ist einzig und allein, dass nur in diesem Ordner gearbeitet werden darf.
Keine Sichtbarkeit von anderen Ordnern oder Dateien.
Sowohl wenn man direkt auf den Ordner zugreift als auch von Applikationen wie Word o. ä.

rickkp
Bitte warten ..
Mitglied: Randyman
14.07.2007 um 17:41 Uhr
Hi,

aber dann kannst Du doch den übergeordneten Ordner die Rechte entziehen? So gibts zum Beispiel "Ordnerinhalt auflisten". Wenn das Recht weg ist sieht man den Ordner garnicht mehr.

Aber ich fürchte das klingt zu einfach als ob es dir weiterhelfen könnte ... vielleicht kannst Du mal ein Beispiel einer Ordnerstruktur geben und was dann gehen soll und was nicht ?!?

Randy
Bitte warten ..
Mitglied: rickkp
15.07.2007 um 14:29 Uhr
Hallo Randy,

dann werd ich mal loslegen.

Eine OU Terminal User -> in dieser OU liegen die User die nur Terminal Access benutzen.
In dieser OU habe ich eine GP erstellt die diverse Restictions hat.

Für die TUser habe ich eigene Profile erstellt und entsprechend dem User zugeordnet.

In dem Profil liegen auf dem Desktop 2 Verknüpfungen auf 2 Ordnerfreigaben.

Die Freigaben sind mit Berechtigung Administrator - ALL - | Remote desktop Users - Read
Und in Security - Aministrator - ALL - | Remote Desktop Users - Read/Write
Unter Advanced - Inherit Off

Darunter liegt ein Ordner des Benutzers
Keine Freigabe nur Security - Administrator - ALL - | User - Read/Write | Inherit Off

Wenn nun der User in der Terminal Session die Verknüpfung anklickt so kann er auf den Ordner zugreifen. Betätigt er den Button Up(eine Ebene Höher) so kommt er in die nächste obere Ebene.

Genau dieses möchte ich vermeiden! Er soll nur in dem Ordner arbeiten.

Dies soll auch von z.B. Word so sein.
Dort habe ich den Home Ordner entsprechend gesetzt.

Ich hoffe ich habe dies so verständlich wie möglich beschrieben.

rickkp
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows Netzwerk
Zugriff auf Ordner einer Domäne als nicht Mitglied (1)

Frage von Bloodnighter zum Thema Windows Netzwerk ...

Windows Server
SBS 2011 wird bei Zugriff auf eine bestimmte VHD langsam (12)

Frage von Androxin zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...