Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke Netzwerkmanagement

Merkwürdiger Eintrag bei den Sicherheitseinstellungen eines Users

Mitglied: Hoehlenbaer

Hoehlenbaer (Level 1) - Jetzt verbinden

29.11.2005, aktualisiert 14:54 Uhr, 3371 Aufrufe, 3 Kommentare

Hallo Leute,

ich habe auf der Domäne der Firma eines Bekannten (W2K Server, ADS) mehrere User
gefunden, bei dem ein merkwürdiger Eintrag unter
"Sicherheitseinstellungen" erscheint: Eine Gruppe "SELBST" hat Rechte
auf diese Objekte, also die User.
Diese Gruppe erscheint aber als solche nirgendwo in der AD-Liste.
Man kann die Gruppe weder bearbeiten, noch löschen.
Dadurch ist auch unklar, was für Rechte diese Gruppe hat !

Frage(n):
Hat da wer was gebastelt um sich Zutritt zu verschaffen ?
Soll das möglicherweise eine Hintertür sein, um sich "im Notfall" Administratorenrechte zu verschaffen oder ähnliches ?

Es sei gesagt, dass einige Mitarbeiter in der Firma vor der Kündigung stehen, die zur Zeit noch Administratorenrechte haben, was die Sache ein wenig "verdächtig" macht !


Grüße,
Michael
Mitglied: 18578
29.11.2005 um 12:02 Uhr
Vielleicht wurde die Gruppe lokal angelegt (auf irgendeinen Client)?

Wenn, ja solltest Du mal schauen, wer davon Mitglied ist.

mfg icon99
Bitte warten ..
Mitglied: gemini
29.11.2005 um 12:56 Uhr
Moin Höhlenbär,

as per Microsoft: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/Def ... Self (or Self)</p>A placeholder in an ACE on a user, group, or computer object in Active Directory. When you grant permissions to Principal Self, you grant them to the security principal represented by the object. During an access check, the operating system replaces the SID for Principal Self with the SID for the security principal represented by the object.</blockquote>

Gehört demnach zu den Systemgruppen wie ERSTELLER-BESITZER etc. und kann auch so eingesetzt werden.
Damit könnte man bspw. einstellen, dass ein Benutzer Änderungen an seinem, und nur an seinem, AD-Konto vornehmen kann. Ähnlich wie man bei Druckjobs mit der Gruppe ERSTELLER-BESITZER festlegen kann, das ein User ausschließlich seine Druckjobs löschen kann.

Ist nur innerhalb des Verzeichnisses sinnvoll.
Auf einen Ordner angewandt, wird die ACE wirkungslos bleiben (ungetestet!) da der Ordner das Recht auf sich selbst erhalten würde.
Allerdings wäre das ein Erklärung für die Ordner die auf einmal nicht mehr da sind und niemand hat sie gelöscht

Hope this helps
gemini
Bitte warten ..
Mitglied: superboh
29.11.2005 um 14:54 Uhr
Allerdings wäre das ein Erklärung
für die Ordner die auf einmal nicht
mehr da sind und niemand hat sie
gelöscht

Hoffentlich liest das nie ein Anwender, sonst können sich die Admins auf noch mehr Diskussionen einstellen.

Gruss,
Thomas
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Merkwürdige ordnerreplikation bei allen users
Frage von instinctlessExchange Server2 Kommentare

Hi, vllt hat das schon mal jemand von euch gesehen oder erlebt. es geht darum das ordner im outlook ...

Exchange Server
Eintrag in freiggb. Kalender verursacht Abwesenheitsnachricht eines unbeteiligten Users
Frage von fabio84Exchange Server3 Kommentare

Hallo Admins, Umgebung: Exchange 2010, SP3 Clients Office 365 ( Outlook 2013) User A macht einen Kalendereintrag bei User ...

Microsoft
Sehr merkwürdiger Tastaturfehler
Frage von HoonerBackstonMicrosoft4 Kommentare

Hallo, ich habe seit einiger Zeit einen (aus meiner Sicht) reichlich wirren Fehler, der mir Kopfzerbrechen bereitet. Bisher konnte ...

Java
Anwendung durch Sicherheitseinstellung blockiert
gelöst Frage von sabinchen123Java3 Kommentare

Hallo ihr Lieben, Ich habe folgendes Problem: Ich kann weder mit dem Internet Explorer noch mit Firefox oder GoogleChrome ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit10 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...

Batch & Shell
Shell-Skript - Syntax error: Unterminated quoted string
Frage von newit1Batch & Shell13 Kommentare

Hallo Ich schreibe ein Skript das eine CSV-Datei in eine mySQL Datenbank schieben soll. Bekomme nach start des Skrips ...

E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Entwicklung
VBS: alle PDF-Dateien in einem Ordner gleichzeitig öffnen
gelöst Frage von JuweeeEntwicklung9 Kommentare

Hallo, ich habe in deiner Ordnerstruktur (.\Tagesberichte\xx.18\) mehrere dynamische PDF-Formulare (mit LCD erstellt). Die Berichtsformulare sind im Layout alle ...