Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Win2012 Berechtigungen für einzelne Unterordner

Frage Microsoft Windows Server

Mitglied: crack24

crack24 (Level 2) - Jetzt verbinden

18.07.2013 um 07:11 Uhr, 1374 Aufrufe, 9 Kommentare

Hallo,

ich habe hier einen Windows Server 2012 mit dem Ordner d:\daten. Der hat viele Unterordner mit wichtigen Geschäftsdaten, daher möchte ich ihn grundsätzlich für Maschinen aus der Produktion sperren. Allerdings gibt es darin auch die Unterordner d:\daten\trumatic und d:\daten\trumpf wo die Produktion Lese- und Schreibrecht braucht.

Ich würde jetzt so vorgehen, dass ich der Gruppe Maschinen für d:\daten den Vollzugriff verweigere und das nach unten vererbe. Anschließend würde ich dann für die beiden Ordner wieder Vollzugriff geben.

Ist das der richtige Weg oder macht man das normalerweise anders?

Viele Grüße
crack
Mitglied: MrNetman
18.07.2013 um 07:39 Uhr
falsche Strategie.
Wenn etwas oben in der Struktur verweigert wird, kann man niemals unten dran kommen.
Verweigern sollte man nur, wenn man ganz sicher ist. Nicht berechtigen ist eine andere Aussage.

Gruß
Netman
Bitte warten ..
Mitglied: crack24
18.07.2013 um 08:00 Uhr
Zitat von MrNetman:
falsche Strategie.
Wenn etwas oben in der Struktur verweigert wird, kann man niemals unten dran kommen.
Verweigern sollte man nur, wenn man ganz sicher ist. Nicht berechtigen ist eine andere Aussage.

Gruß
Netman

Ok, wieder was gelernt. D.h. ich würde bei "Zulassen" für die Maschinen die Haken entfernen und bei den Unterordnern wieder setzen?
Bitte warten ..
Mitglied: tikayevent
18.07.2013, aktualisiert um 10:05 Uhr
Eine Berechtigung für d:\daten anlegen, die nur für den Ordner das Auflisten erlaubt und erst die beiden benötigten Ordner wieder mit Schreibrechten belegen. Am besten auch noch die Access Based Enumerations einschalten, dann sieht man nur die Objekte, für die man Berechtigungen hat.
Bitte warten ..
Mitglied: crack24
18.07.2013 um 10:08 Uhr
Ok vielen Dank.
Bitte warten ..
Mitglied: MartinBinder
18.07.2013 um 12:39 Uhr
Wenn etwas oben in der Struktur verweigert wird, kann man niemals unten dran kommen.

Stimmt nicht. Direkt gewährtes Zulassen hat Vorrang vor vererbtem Verweigern.
Bitte warten ..
Mitglied: crack24
30.07.2013 um 07:09 Uhr
Ich wollte die oberste Berechtigung folgendermaßen setzen
http://img19.imageshack.us/img19/8867/gwe3.jpg

Die Gruppe Produktion-eingeschränkt soll nur den Ordnerinhalt auflisten können und unterhalb von D:\Share\Daten würde ich dann wieder auf bestimmte Ordner Lese oder Schreibrecht geben. Die Rechner in der Produktion sind sowohl Mitglied in der Gruppe Produktion-eingeschränkt als auch in Domäne\Benutzer. Letztere haben auf D:\Share\Daten Lese- und Schreibrecht.

Die Rechner in der Produktion können momentan in D:\Share\Daten auch Lesen und Schreiben, selbst wenn ich sie aus der Gruppe der Domänen Benutzer rausnehme. Woran kann das denn liegen?
Bitte warten ..
Mitglied: MartinBinder
30.07.2013 um 15:14 Uhr
Du sprichst immer von Rechnern - greifen da wirklich COMPUTER zu oder doch eher Benutzer, die sich an bestimmten Computern anmelden? Und Du weißt, daß du für Änderungen von Gruppenmitgliedschaften bei Computern neu booten bzw. bei Benutzern neu anmelden mußt?
Bitte warten ..
Mitglied: crack24
30.07.2013 um 15:26 Uhr
Korrekt wäre natürlich der Ausdruck Benutzer. Aber da sich jeder immer nur an seinem Rechner anmeldet, war das für mich gedanklich synonym.

An- und abgemeldet habe ich die Benutzer jeweils zum Testen. Daran lags wohl nicht.
Bitte warten ..
Mitglied: MartinBinder
30.07.2013 um 17:07 Uhr
Naja, solange die Gruppe "Benutzer" Zugriff hat -> Works as designed. Da mußt der Gruppe PRODUKTION schon den entsprechenden Zugriff explizit verweigern...
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Exchange Server
gelöst Vererbung von Berechtigungen auf Unterordner in Outlook verhindern (6)

Frage von touro411 zum Thema Exchange Server ...

Windows Server
gelöst Einzelne Dateien auf einem Server haben auf einmal keine Berechtigungen mehr (7)

Frage von StefanKittel zum Thema Windows Server ...

Batch & Shell
gelöst PowerShell UserFolder mit Unterordner und Berechtigungen (csv) (2)

Frage von lupolo zum Thema Batch & Shell ...

Netzwerkmanagement
Zugriff verweigert auf Unterordner trotz entsprechender Berechtigungen (1)

Frage von d1ff3r3nT zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (13)

Frage von JayyyH zum Thema Switche und Hubs ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Backup
Clients als Server missbrauchen? (9)

Frage von 1410640014 zum Thema Backup ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...