Domänen benutzer soll keine daten erstellen dürfen auf freigegebenen Ordner
Hallo zusammen
ich habe ein kleines Problem,
es Handelt sich um einen Win 2008 Standard SP2 server, bei diesen habe ich eine Netzwerkfreigabe eingerichtet...
Problenstellung:
Benutzer 1 ist in Gruppe A
Benutzer 2 ist in Gruppe A und Gruppe B
Gruppe A hat auf die Freigabe Lesen und Ausführen
Gruppe B Vollzugriff
Benutzer 2 soll dort daten erstellen / bearbeiten verschieben etc. können, dies kann er auch.
und Benutzer 1 soll dies nicht dürfen, jedoch kann Benutzer 1 trozdem Daten / Ordner Erstellen.
Nun meine frage: Wie kann ich unterbinden das Benutzer 1 Daten / Ordner dort erstellen kann?
Meine einzigste idee die ich hätte:
Gruppe C zu erstellen, da Benutzer 1 Reinpacken
(Benutzer 1 ist in Gruppe A und Gruppe C dann) und Gruppe C Erstellen von ordnern / Daten zu Verweigern, denn das Verweigerungs recht ist ja Aussage kräftiger wie das Zulassen Recht.
Gibt es diesbezüglich noch eine andere möglichkeit dies zu erreichen? Ohne eine weitere gruppe zu erzeugen?
ich habe ein kleines Problem,
es Handelt sich um einen Win 2008 Standard SP2 server, bei diesen habe ich eine Netzwerkfreigabe eingerichtet...
Problenstellung:
Benutzer 1 ist in Gruppe A
Benutzer 2 ist in Gruppe A und Gruppe B
Gruppe A hat auf die Freigabe Lesen und Ausführen
Gruppe B Vollzugriff
Benutzer 2 soll dort daten erstellen / bearbeiten verschieben etc. können, dies kann er auch.
und Benutzer 1 soll dies nicht dürfen, jedoch kann Benutzer 1 trozdem Daten / Ordner Erstellen.
Nun meine frage: Wie kann ich unterbinden das Benutzer 1 Daten / Ordner dort erstellen kann?
Meine einzigste idee die ich hätte:
Gruppe C zu erstellen, da Benutzer 1 Reinpacken
(Benutzer 1 ist in Gruppe A und Gruppe C dann) und Gruppe C Erstellen von ordnern / Daten zu Verweigern, denn das Verweigerungs recht ist ja Aussage kräftiger wie das Zulassen Recht.
Gibt es diesbezüglich noch eine andere möglichkeit dies zu erreichen? Ohne eine weitere gruppe zu erzeugen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 194785
Url: https://administrator.de/contentid/194785
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
3 Kommentare
Neuester Kommentar
Moin
das siehst du nicht ganz richtig.
Um sich die Sache einfach zu halten, gíbt man eigentlich immer über die Freigabeberechtigung für alle das Recht zu ändern und erledigt die eigentliche Rechtekonfiguration über die NTFS-Rechte. Dort gilt, dass man unterm Strich das größtmögliche Recht bekommt. Wenn also Gruppe X lesen darf, Gruppe Y ändern darf, dann hat ein Benutzer der in beiden Gruppen ist das Recht zum Ändern. Ausnahme bildet ein Setzen von Verweigern, denn das hat immer Vorrang
Gruß
das siehst du nicht ganz richtig.
Um sich die Sache einfach zu halten, gíbt man eigentlich immer über die Freigabeberechtigung für alle das Recht zu ändern und erledigt die eigentliche Rechtekonfiguration über die NTFS-Rechte. Dort gilt, dass man unterm Strich das größtmögliche Recht bekommt. Wenn also Gruppe X lesen darf, Gruppe Y ändern darf, dann hat ein Benutzer der in beiden Gruppen ist das Recht zum Ändern. Ausnahme bildet ein Setzen von Verweigern, denn das hat immer Vorrang
Gruß