Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

NTFS Rechte im AD Vererbung defekt?

Frage Microsoft Windows Server

Mitglied: cuxadm

cuxadm (Level 1) - Jetzt verbinden

08.04.2011 um 10:11 Uhr, 4107 Aufrufe, 2 Kommentare

Hallo,

ich bin bei uns im System auf ein Phänomen hingewiesen worden, das ich mir leider nicht erklären kann.
Es gibts auf unseren Datenserver ein Verzeichnis unter dem sich Anwendungen befinden
\\server1\Alle
auf dieser Ebene haben Administratoren und Domain-Admin Vollzugriff und Jeder (lesen).
Unterhalb dieses Verzeichnisses befinden sich die Verzeichnise für die Anwendungen . Für jede Anwendung gibt es eine DLS-Anwendungsgruppe (Domain lokale Sicherheitsgruppe)

Obwohl der eine Mitarbeiter werder noch zu den Admins gehört, hat er auf allen Unterverzeichnissen und den Dateien entweder lesen/schreiben/ausführen oder weitere Rechte wie noch Attribute schreiben und Ordner erstellen.
Der Mitarbeiter befindet sich natürlich nicht in der DLS-Anwendungsgruppe über die er die Rechte erhalten haben könnte.

Domänen Controler und Betriebssysteme im AD
3 DC´s mit w2k3 SP 2


Hat jemand bei sich so etwas auch schon mal festgestellt?

DAnke für die Rückantworten und schöne WE

Gruß CuxAdm
Mitglied: Connor1980
08.04.2011 um 11:06 Uhr
Hallo CuxAdm
auf dieser Ebene haben Administratoren und Domain-Admin Vollzugriff und Jeder (lesen).
Hier bitte genauer beschreiben, z.B. was bei "Übernehmen für" steht, also Nur Ordner, oder mit Unterordner, etc.

Unterhalb dieses Verzeichnisses befinden sich die Verzeichnise für die Anwendungen . Für jede Anwendung gibt es eine
DLS-Anwendungsgruppe (Domain lokale Sicherheitsgruppe)
Hier ebenfalls genauer beschreiben

Obwohl der eine Mitarbeiter werder noch zu den Admins gehört,
hier fehlt wohl etwas im Text

Mit AccessEnum von Sysinternals kannst du dir die Rechte auflisten lassen.
Über den Punkt Effektive Berechtigungen kannst du schauen, welche Berechtigungen der Mitarbeiter tatsächlich hat.
Im Endeffekt muss er in irgendeiner Gruppe sein, die eben die von dir beschriebenen Rechte hat.

Grüße
Bitte warten ..
Mitglied: cuxadm
08.04.2011 um 12:20 Uhr
Hallo Connor1980,

nicht vorhandene Rechte werden angeziegt für Ordner und Dateien unterhalb von \\Server1\Alle

z.B \\server1\alle\anwend_xyz \+ den Dateieien darunter.
\\server1\alle\anwend_123\+ den Dateieien darunter
\\server1\alle\anwend_ABC\+ den Dateieien darunter

Wie mir der betroffene Mitarbeiter noch mitteilte, sieht er alle Ordner hat aber keine Schreibrechte und kann die Dateien auch nicht zum lesen öffnen.

Unter dem Punktv Effektive Berechtigung werden diese aber für Ihn angezeigt, Frage mich nur woher??


sollte es heißen:
Obwohl weder der eine Mitarbeiter als auch der andere zu den Admins gehört,

Ich werde die Rechte der User mal mit AccessEnum und DumpSec prüfen .

Danke und Gruß
Bitte warten ..
Ähnliche Inhalte
Microsoft
NTFS Berechtigungen - Vererbung
gelöst Frage von BierkastenMicrosoft11 Kommentare

Hallo liebe Community, so langsam bin ich echt ratlos mit dem Vergeben von Berechtigungen. Deswegen Frage an euch liebe ...

Windows Server
NTFS-Berechtigungen mit vielen Unterordnern, Vererbung unklar
Frage von PhilzipWindows Server6 Kommentare

Hallo zusammen, auf einem Windows Server 2008 R2 habe ich eine Freigabe mit über 10.000 Unterordnern. Die Vererbung ist ...

Windows Server
Benutzer können NTFS-Rechte nicht setzten
gelöst Frage von john-doeWindows Server4 Kommentare

Hallo Jungs und Mädels Vielleicht kann mir jemand kurz auf die Sprünge helfen, ich hab einen Knopf im Gehirn ...

Windows Server
Zusammensetzung NTFS-Rechte
gelöst Frage von Philipp711Windows Server5 Kommentare

Hallo, ich habe eine kleine Verständnisfrage zur Zusammensetzung der NTFS-Berechtigungen. Zunächst ist unsere Ordnerstruktur auf dem Fileserver nach unseren ...

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 13 StundenMikroTik RouterOS4 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 13 StundenSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 16 StundenAdministrator.de Feedback9 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Vmware

VMware Desktopprodukte sind verwundbar

Information von Penny.Cilin vor 21 StundenVmware

Die VMware-Anwendungen zum Umgang mit virtuellen Maschinen Fusion, Horizon Client und Workstation sowie die Plattform NSX sind verwundbar. Davon ...

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Frage von ahstaxVisual Studio24 Kommentare

Hallo, ich möchte gerne ein vb.net-Tool schreiben, das am Ende eine Outlook-E-Mail erzeugt. Grundsätzlich ist mir klar, wie das ...

Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server16 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...