ma-admin
Goto Top

NTFS Berechtigungen bei spezieller Ordnerstruktur

Ich habe eine Ordnerstruktur wo in der dritten Ebene die Leute tun und lassen können was sie möchten, aber die Struktur darüber soll nicht veränderbar sein !

Hallo,

eins vorweg: ich weiß es gibt viele Fragen, Tutorials und Antworten zu NTFS Problemen, jedoch war ich zu doof dies umzusetzen.

Ich hab ein Bild hinzugefügt, es geht um eine Ordner Struktur mit drei Ebenen. Bei meinen Versuchen habe ich mich entweder aus den Ordnern immer selbst rausgeschmissen oder die Benutzer konnten trotzdem Dateien anlegen/löschen/verschieben obwohl Sie nur Leserechte hatten.

Wäre jmd. so nett und würde mir Punkt für Punkt erklären wie ich bei dieser Problemstellung vor zu gehen habe ? Falls jmd. ein funktionierendes Script für Xcacls.exe mir bastelt ist es auch in Ordnung face-wink

Ich hoffe auf Hilfe weil ich langsam verzweifle face-smile

Mit freundlichen Grüßen,

MA-Admin

339296d2e3d64dc9ad0d5dc9a7be1768-ordnerrechte

Content-Key: 128509

Url: https://administrator.de/contentid/128509

Printed on: April 25, 2024 at 01:04 o'clock

Member: mr-hanky
mr-hanky Nov 03, 2009 at 10:05:36 (UTC)
Goto Top
Moin,

nettes Bild. Erste Erklärung wäre für mich, dass du die vererbung der Rechte der übergeordneten Ordner an die darunter liegenden aktiviert hast (ist standardmäßig gesetzt so weit ich weiss). Problem ist dann, dass bei Windows ein Verbotsrecht mehr bedeutet als ein Zugriffsrecht. Dadurch ist es egal, was du in deiner Struktur am Ende für rechte vergibst, NTFS nimmt die aus den übergeordneten Ordnern
Member: Ma-Admin
Ma-Admin Nov 03, 2009 at 10:22:32 (UTC)
Goto Top
Hallo,

nein Vererbung hatte ich nicht gesetzt macht auch in dem Fall für mich erst ab der dritten Ebene Sinn (weil darunter liegende Ordner sollen wie Ebene 3 sein).

Ich hatte verschiedene Dinge versucht, man kann ja auswählen zwischen Berechtigungen für Ordner,Unterordner,Dateien etc.pp. ... bin aber irgendwie nie zu einer mir gewünschten Lösung gekommen :/
Member: bastla
bastla Nov 03, 2009 at 11:09:53 (UTC)
Goto Top
Hallo Ma-Admin!

Was soll mann/frau sich unter "Benutzer ohne/mit Gruppenzugehörigkeit" vorstellen - für mich wäre logisch daneben kein Platz mehr für weitere Benutzer ("Benutzer mit nicht nennenswerter Gruppenzugehörigkeit" scheidet als Kategorie wohl aus face-wink), sodass alleine deshalb immer alle Vollzugriff hätten ...

... und welche Gruppe ist in diesem Zusammenhang gemeint?

Grüße
bastla
Member: Aufmuckn
Aufmuckn Nov 03, 2009 at 11:18:04 (UTC)
Goto Top
ich denk ma du machst alles unter dem Reiter " Sicherheit"?

schau mal unter "Freigabe" auf Berechtigungen
Member: Logan000
Logan000 Nov 03, 2009 at 12:55:36 (UTC)
Goto Top
Moin Moin

Es wäre ganz hilfreich gewesen wenn du die Ordner und Gruppen benannt hättest.

Du must die Erweiterten Sicherheitseinstellungen bearbeiten. Da kannst Du sehr differnenziert einstellen ob Lesen/schreiben/löschen für diesenOrdner /Unterordner/Dateien erlaubt ist und diese Rechte gegebenenfalls entziehen (Nicht verweigern, das machst du nur wenn es nicht anders geht).

Und weil du sowieso gerade dabei bist: Goolge mal nach AGDLP

@mike141182
schau mal unter "Freigabe" auf Berechtigungen
Was soll er er denn da. Seine Berechtigungen doppelt pflegen?

Gruß L.
Member: Aufmuckn
Aufmuckn Nov 03, 2009 at 13:23:48 (UTC)
Goto Top
@mike141182
> schau mal unter "Freigabe" auf Berechtigungen
Was soll er er denn da. Seine Berechtigungen doppelt pflegen?


ne aber ev. hat er ja da den jeder benutzer drinnen der alle rechte hat auf der ersten ebene ... da das eig. problem ja das ist, dass er trotz entzogenen rechten, rechte hat ...
Member: bastla
bastla Nov 03, 2009 at 18:03:56 (UTC)
Goto Top
@mike141182
Hast Du es tatsächlich schon geschafft, per Freigabeberechtigung mehr Rechte zu geben, als es die Sicherheitseinstellungen (dahinter) zulassen? face-wink

Grüße
bastla
Member: Aufmuckn
Aufmuckn Nov 04, 2009 at 12:55:57 (UTC)
Goto Top
gehts jetzt um das was ich gemacht oder nicht gemacht hab? oder um mögliche fehlerquellen ?

lg
Member: bastla
bastla Nov 04, 2009 at 13:22:27 (UTC)
Goto Top
@mike141182
gehts jetzt um das was ich gemacht oder nicht gemacht hab? oder um mögliche fehlerquellen ?
Um mögliche Fehlerquellen ... face-wink

Grüße
bastla

P.S.: Eine "Rhetorische Frage" kennst Du aber schon?
Member: Aufmuckn
Aufmuckn Nov 04, 2009 at 13:34:47 (UTC)
Goto Top
P.S.: Eine "Rhetorische Frage" kennst Du aber schon?

ne :p
kenn nur 0 & 1
mfg
Member: bastla
bastla Nov 04, 2009 at 13:58:03 (UTC)
Goto Top
[Endgültig OT]
@mike141182
kenn nur 0 & 1
Mach Dir nix draus - auch andere können nicht bis 3 zählen ... face-wink
[/Endgültig OT]

Grüße
bastla
Member: Ma-Admin
Ma-Admin Nov 05, 2009 at 10:22:34 (UTC)
Goto Top
Mit und ohne Gruppenzugehörigkeit meine ich wie folgt:

Es gibt eine Gruppe in der alle Benutzer sind (ausser Admin und "einem" Benutzer) ... das ist die "Gruppe"

Der User ohne Gruppenzugehörigkeit ist logischer Weise nicht in dieser Gruppe für alle face-smile

Der User mit Gruppenzugehörigkeit ist in dieser Gruppe für alle und soll halt trotzdem andere Rechte haben (d.h. mit verweigern muss man aufpassen)


Und ansonsten mit den Freigabe Berechtigungen, die habe ich nicht hinterlegt , es sind auch keine Freigegeben Ordner sondern Unterordner in einem Netzlaufwerk, also auf jedenfall liegts da nicht an den Rechten