Dateien bei der NTFS-Berechtigung "Ordnerinhalt anzeigen" ausblenden und nur Unterordner anzeigen lassen?
Hallo,
es muss eine Möglichkeit geben, die Dateien bei der NTFS-Berechtigung "Ordnerinhalt anzeigen" auszublenden und nur Unterordner anzeigen zu lassen. Leider weiß ich nicht wie und finde auch keine Möglichkeit per Google.
Grundsätzlich benötige ich dies für unseren Fileserver im Unternehmen (Windows Server 2008 R2). Die User sind per Berechtigungsgruppe auf Unterordner tiefer in der Dateistruktur berechtigt, d.h. sie müssen sich also bis zu diesem Ordner durchklicken können. Dafür stehen all diese User in einer Gruppe, welche auf die Gesamtstruktur mit "Ordnerinhalt anzeigen" berechtigt ist. Nun können sich die User also durch die Ordnerstruktur klicken bis zu dem Ordner, auf den sie explizit berechtigt sind.
Alle anderen Unterordner bzw. Dateien können sie zwar sehen, aber aufgrund fehlender Berechtigungen nicht öffnen (so soll es ja auch sein).
Jetzt besteht allerdings die Anforderung, das die User die Dateien in den Ordnern, auf die sie nicht berechtigt sind, NICHT sehen sollen. Denn man stelle sich vor, es gibt einen Ordner "Kündigung", den aufgrund der NTFS-Berechtigung "Ordnerinhalt anzeigen" jeder sehen kann. Dies wäre problemlos...allerdings wäre es schlecht, wenn dort eine Datei mit dem Namen "KündigungXY" liegt und die Datei den Namen des jeweiligen Users trägt.
Hat jemand Ideen für mein Vorhaben, wie ich leicht realisieren kann, das den Usern zum durchklicken lediglich die Ordner/Unterordner angezeigt werden und nicht die Dateien?
Hinweis: Die Optionen in der DFS-Verwaltung "Zugriffsbasierte Aufzählung für diesen Namespace aktivieren" ist bereits gesetzt, hilft mir aber bei diesem Problem nicht weiter.
Vielen Dank im Vorraus!
es muss eine Möglichkeit geben, die Dateien bei der NTFS-Berechtigung "Ordnerinhalt anzeigen" auszublenden und nur Unterordner anzeigen zu lassen. Leider weiß ich nicht wie und finde auch keine Möglichkeit per Google.
Grundsätzlich benötige ich dies für unseren Fileserver im Unternehmen (Windows Server 2008 R2). Die User sind per Berechtigungsgruppe auf Unterordner tiefer in der Dateistruktur berechtigt, d.h. sie müssen sich also bis zu diesem Ordner durchklicken können. Dafür stehen all diese User in einer Gruppe, welche auf die Gesamtstruktur mit "Ordnerinhalt anzeigen" berechtigt ist. Nun können sich die User also durch die Ordnerstruktur klicken bis zu dem Ordner, auf den sie explizit berechtigt sind.
Alle anderen Unterordner bzw. Dateien können sie zwar sehen, aber aufgrund fehlender Berechtigungen nicht öffnen (so soll es ja auch sein).
Jetzt besteht allerdings die Anforderung, das die User die Dateien in den Ordnern, auf die sie nicht berechtigt sind, NICHT sehen sollen. Denn man stelle sich vor, es gibt einen Ordner "Kündigung", den aufgrund der NTFS-Berechtigung "Ordnerinhalt anzeigen" jeder sehen kann. Dies wäre problemlos...allerdings wäre es schlecht, wenn dort eine Datei mit dem Namen "KündigungXY" liegt und die Datei den Namen des jeweiligen Users trägt.
Hat jemand Ideen für mein Vorhaben, wie ich leicht realisieren kann, das den Usern zum durchklicken lediglich die Ordner/Unterordner angezeigt werden und nicht die Dateien?
Hinweis: Die Optionen in der DFS-Verwaltung "Zugriffsbasierte Aufzählung für diesen Namespace aktivieren" ist bereits gesetzt, hilft mir aber bei diesem Problem nicht weiter.
Vielen Dank im Vorraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 303262
Url: https://administrator.de/contentid/303262
Ausgedruckt am: 25.11.2024 um 22:11 Uhr
4 Kommentare
Neuester Kommentar
Hab ich hier schon mal detailliert und bebildert erläutert:
How to setup share and NTFS permissions to allow folder listing only but with full access to a specific folder?
Du musst nur die Inheritance-Propagation in den ACLs richtig setzen und ABE muss natürlich auf dem Share aktiviert sein.
Gruß jodel32
How to setup share and NTFS permissions to allow folder listing only but with full access to a specific folder?
Du musst nur die Inheritance-Propagation in den ACLs richtig setzen und ABE muss natürlich auf dem Share aktiviert sein.
Gruß jodel32
Hallo,
Access Based Enumeration aktivieren.
Grüße c
Access Based Enumeration aktivieren.
Grüße c