 |  | | | | | | | | |  |  | | | | | | Neuer Benutzer
Status: Offline Beiträge: 3 Registriert seit: 10.07.2005 | Problem mit einer NTFS Simu bei der 70-290er -
09.08.2005, 14:32
Hallo,
habe ein Problem mit den Simus:
z.B. kam bei mir eine NTFS Simu dran mit der Aufgabe die Freigabeberechtigung für eine globale Gruppe auf Vollzugriff zu stellen.
Gleichzeitig mußte ein Mitarbeiter die Ändern Berechtigung entzogen werden der aber Mitglied der globalen Gruppe ist. ( Lesen sollte er können)
Wie löst ihr die Aufgabe: Ich habe die Freigabeberechtigung für die globale Gruppe Vollzugriff eingerichtet. Gruppe Jeder habe ich gelöscht
( muß man das machen). Danach habe ich den Mitarbeiter hinzugefügt und wollte Ändern verweigern. Ging aber nicht, gleichzeitig ging
der Haken bei Lesen verweigern auch an ( dies sollte er aber noch können). ????
Was ist mit der Security Berechtigung. Ist da nichts einzustellen ??? Die Aufgabe war ja nur Freigabeberechtigung.....
Wie geht ihr die Simu an oder seit ihr angegangen ????
Danke und Gruß
Redliner | | | | | Links zum gleichem Thema: | | | | | | | Benutzer
Status: Offline Beiträge: 40 Registriert seit: 09.08.2005 | 
09.08.2005, 17:43
Hi Redliner
Sowas ist doch über die shareperm. garnicht möglich.
da kannst du nicht einem user ändern verweigern und für lesen den zugriff gewähren. sowas würde man dann eben über NTFSperm. regeln.
annahme shareperm.:
- globale gruppe vollzugriff
- user ändern verweigern
-> dann kriegt er die restriktivste, also ändern, wie auch lesen verweigert.
die einzige lösung wäre die globale gruppe vollzugriff und den user dann über NTFSperm. einschränken indem man ihm schreiben verweigert.
sonst noch wer einen tipp?
cu
dom | | | | | | | | Neuer Benutzer
Status: Offline Beiträge: 4 Registriert seit: 10.08.2005 | 
10.08.2005, 11:45
hallo zusammen!
diese frage hatte ich auch an der prüfung und war ebenso ratlos!
dort wurde übrigens verlangt, dass dies alles über die freigabeberechtigungen realisiert werden muss, somit scheiden die NTFS-rechte aus.
ich würde einen 2ten share auf diesem ordner einrichten wo dieser bestimmte benutzer NUR LESEN-rechten hat. somit wäre die aufgabestellung erfüllt. obs wirklich sinn macht, naja.
andere vorschläge? | | | | | | | | Super Expert Benutzer
Status: Offline Beiträge: 5,431 Registriert seit: 09.03.2004 Ort: Raum Zürich Alter: 32 | 
10.08.2005, 12:56
Wieso nimmst du den User nicht einzeln auf und erteilst ihm einfach Leserechte? Der PC rechnet mit allem, nur nicht mit seinem Besitzer.
Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen. | | | | | | | | Fortgeschrittener Benutzer
Status: Offline Beiträge: 133 Registriert seit: 12.01.2005 Ort: Brüttisellen Alter: 29 | 
10.08.2005, 13:06
@schubo
würde ich also auch genau so machen. | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 882 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
10.08.2005, 20:48
Ich nehme einmal an, dass dieser Benutzer zwingend in dieser Gruppe ist und entsprechend der Benutzer nicht einzeln aufgenommen werden kann.
Ich würde auch auf NTFS-Ebene etwas anpassen - und zwar würde ich die erweiterten NTFS-Sicherheitseinstellungen bearbeiten und alle Rechte verweigern - ausser den 4 Leserechten.
Ansonsten müsste ich mehr Angaben haben...
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Super Profi Benutzer
Status: Offline Beiträge: 1,796 Registriert seit: 10.01.2005 Ort: Germanien | 
10.08.2005, 21:29
Naja, liebe Freunde der Kleintierzucht.
Ich würde so vorgehen:
Da der betreffende User in der Gruppe ist, die das "ändern" - Recht hat, kann man ihm nur bei den ntfs-berechtigungen das Recht nur "lesen" geben. Stecke ich ihn z.B. in eine andere Gruppe, die das Freigaberecht "lesen" und keine weiteren Rechte hätte, würde das nichts bringen, da sich das höhere Recht "ändern" durchsetzen würde.
Da für die Berechnung der effektiven Berechtigung jedoch die HÖCHSTE Freigabeberechtigung und die HÖCHSTE NTFS -Berechtigung verglichen werden, und von beiden die NIEDRIGSTE Berechtigung schliesslich wirkt, sehe ich nur diesen Weg. Das Problem nur über Freigabe-Einstellungen zu lösen könnte ich jetzt auf Anhieb nicht.
Lasse mich aber gerne eines besseren belehren! CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
Geändert von spacyfreak (10.08.2005 um 21:35 Uhr).
| | | | | | | | Profi Benutzer
Status: Offline Beiträge: 882 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
10.08.2005, 21:34
Zitat: Original geschrieben von spacyfreak Naja, liebe Freunde der Kleintierzucht.
Ich würde so vorgehen:
Da der betreffende User in der Gruppe ist, die das "ändern" - Recht hat, kann man ihm nur bei den ntfs-berechtigungen das Recht nur "lesen" geben. Stecke ich ihn z.B. in eine andere Gruppe, die das Freigaberecht "lesen" und keine weiteren Rechte hätte, würde das nichts bringen, da sich das höhere Recht "ändern" durchsetzen würde.
Da für die Berechnung der effektiven Berechtigung jedoch die HÖCHSTE Freigabeberechtigung und die HÖCHSTE NTFS -Berechtigung verglichen werden, und von beiden die NIEDRIGSTE Berechtigung schliesslich wirkt, sehe ich nur diesen Weg.
Lasse mich aber gerne eines besseren belehren! | meine Worte Spaceyfreak ;-D Gut erklärt!
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Neuer Benutzer
Status: Offline Beiträge: 3 Registriert seit: 10.07.2005 | 
12.08.2005, 11:02
das mit der NTFS Berechtigung hab ich auch versucht. Habe den User dort aufgenommen und alle Rechte verweigert bis auf Lesen. Das ging aber auch immer automatisch mit an.
Was würdet ihr mit den anderen Gruppen machen. Jeder auf Freigabe und den NTFS Gruppen ?? Nur in der Prüfung nicht in der Praxis !!!!!
Redliner | | | | | Links zum gleichem Thema: | | | | | | | Super Expert Benutzer
Status: Offline Beiträge: 5,431 Registriert seit: 09.03.2004 Ort: Raum Zürich Alter: 32 | 
12.08.2005, 11:09
Zitat: Original geschrieben von Redliner Was würdet ihr mit den anderen Gruppen machen. Jeder auf Freigabe und den NTFS Gruppen ?? Nur in der Prüfung nicht in der Praxis !!!!!
Redliner | Das kommt auf die Fragestellung an. Wenn steht, es darf nur eine genannte Gruppe zugriff haben, dann schmeiss "Jeder" raus. Wenn keine spezielle Gruppe genannt wird, dann verwende "Jeder". So handhabe ich es.
Bei NTFS würde ich nur die genannten Gruppen verwenden. "Jeder" hat da eigentlich selten was verloren, ausser es ist ein Public Share.
Wichtig ist einfach immer, dass du die Frage sehr aufmerksam durchliest. Der PC rechnet mit allem, nur nicht mit seinem Besitzer.
Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen. | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 882 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
12.08.2005, 12:29
Zitat: Original geschrieben von Redliner das mit der NTFS Berechtigung hab ich auch versucht. Habe den User dort aufgenommen und alle Rechte verweigert bis auf Lesen. Das ging aber auch immer automatisch mit an.
Was würdet ihr mit den anderen Gruppen machen. Jeder auf Freigabe und den NTFS Gruppen ?? Nur in der Prüfung nicht in der Praxis !!!!!
Redliner | Hi Redliner
Da hast Du in unseren Antworten etwas falsch verstanden: Wenn Du auf NTFS-Ebene "Lesen" zulässt und alles andere nicht ankreuzt für diesen User, dann zählt für diesen auf NTFS-Ebene auch nur Lesen. Wenn er auf der Freigabe Vollzugriff hat, dann hat er nur so lange Vollzugriff, bis er auf die mit NTFS geschützte Datei zugreift. Dort ist dann Ende mit Vollzugriff und es gibt nur noch Lese-Berechtigungen.
Deshalb: So würde es funktionieren.
Die Frage ist natürlich immer noch, was die Gruppe auf NTFS für Berechtigungen hatte - deshalb meine Aussage, dass uns noch Informationen fehlen, damit diese Frage wirklich gelöst werden kann.
Grüsse
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Moderator
Status: Offline Beiträge: 1,576 Registriert seit: 06.06.2004 Ort: Frauenfeld Alter: 33 | 
12.08.2005, 12:55
Zitat: Original geschrieben von Redliner
Was würdet ihr mit den anderen Gruppen machen. Jeder auf Freigabe und den NTFS Gruppen ?? Nur in der Prüfung nicht in der Praxis !!!!!
Redliner | Ich persönlich würde nie auf JEDER setzen! Jeder göhrt in jedem Fall raus!
Grz
gscht | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 882 Registriert seit: 01.09.2003 Ort: Buttikon Alter: 31 | 
12.08.2005, 12:58
diese Diskussion hatten wir hier auch schon einmal - Ergebnis:
Freigabe:
- Authentifzierte Benutzer = Vollzugriff
NTFS:
- detaillierte Rechte
Grüessli
Cal77 MCSE+S, MCSE+M, MCT, CCNA
Mindestens 80% der Bugs in Windows repräsentiert die Person, welche vor dem Computer sitzt. Der einzige Service Pack dafür heisst "fundiertes Wissen"... Sponsor von informatikBoard.ch: iTrain GmbH | | | | | | | | Benutzer
Status: Offline Beiträge: 40 Registriert seit: 09.08.2005 | 
12.08.2005, 13:58
Hi Jungs!
Ist es nicht möglich, den User bei den Freigabeberechtigungen mit der Berechtigung lesen einzutragen?
Dann hat er von der Gruppe die Berechtigung ändern und er als user selbst die Berechtigung lesen.
Da die restriktivste zählt, hätte er dann nur lesen oder täusch ich mich da?
gruzz
domb | | | | | | | | Moderator
Status: Offline Beiträge: 2,563 Registriert seit: 07.11.2003 Ort: The Sprawl Alter: 32 | 
12.08.2005, 14:14
Zitat: Original geschrieben von cal77 diese Diskussion hatten wir hier auch schon einmal - Ergebnis:
Freigabe:
- Authentifzierte Benutzer = Vollzugriff
NTFS:
- detaillierte Rechte
Grüessli
Cal77 | Ich glaube Microsoft handhabt das auch so.
grz zer00 | | | | | | | | Profi Benutzer
Status: Offline Beiträge: 882 Registriert seit: 01.09.2003 | | | |