Keine Berechtigung einer verweigernden Berechtigung vorziehen?
Frage zu MCP 70-270
Hallo Leute,
bin grad dabei mich auf die 70-270 vorzubereiten und hab nun gelernt das man lieber keine Berechtigungen als verweigernde Berechtigungen verwenden sollte. Allerdings wird in dem Buch nicht wirklich erklärt warum man dies so machen sollte. Ich hoffe ihr könnt mir helfen!?
By the way: Wie habt ihr euch auf die MCP's vorbereitet?
Gruß,
Smokejumper
Hallo Leute,
bin grad dabei mich auf die 70-270 vorzubereiten und hab nun gelernt das man lieber keine Berechtigungen als verweigernde Berechtigungen verwenden sollte. Allerdings wird in dem Buch nicht wirklich erklärt warum man dies so machen sollte. Ich hoffe ihr könnt mir helfen!?
By the way: Wie habt ihr euch auf die MCP's vorbereitet?
Gruß,
Smokejumper
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 61426
Url: https://administrator.de/contentid/61426
Ausgedruckt am: 19.11.2024 um 22:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
ein VERBOT wirkt sich immer aus, egal ob der User sonst irgendwoher eine ERLAUBNIS bekommt.
Verbietest Du ihm etwas, dann kommt er auch da nicht mehr rein, vollkommen egal obs ihm irgendwo anders erlaubt wird. Darum sollte man mit Verweigerungen sehr vorsichtig sein, denn Du weisst ja im Grunde nicht (auch wenn man nachsehen kann) ob er nicht vielleicht durch eine spezielle, kumulative Gruppenberechtigung doch da rein kann/soll. Ist keine Berechtigung vergeben, kommt er auch nicht rein, könnte es aber wenn er doch von woanders die Erlaubnis bekommt.
NEIN --> kommt nicht rein, egal was woanders steht
NIX --> Könnte rein, wenn woanders ein JA steht - kommt ansonsten nicht rein
JA --> Kommt rein - sofern woanders kein NEIN steht
Du siehst, ein NEIN geht immer vor, es ist sozusagen das stärkste Argument von allen.
Hoffe Du kannst damit was anfangen ..... *gg*
Ollie
ein VERBOT wirkt sich immer aus, egal ob der User sonst irgendwoher eine ERLAUBNIS bekommt.
Verbietest Du ihm etwas, dann kommt er auch da nicht mehr rein, vollkommen egal obs ihm irgendwo anders erlaubt wird. Darum sollte man mit Verweigerungen sehr vorsichtig sein, denn Du weisst ja im Grunde nicht (auch wenn man nachsehen kann) ob er nicht vielleicht durch eine spezielle, kumulative Gruppenberechtigung doch da rein kann/soll. Ist keine Berechtigung vergeben, kommt er auch nicht rein, könnte es aber wenn er doch von woanders die Erlaubnis bekommt.
NEIN --> kommt nicht rein, egal was woanders steht
NIX --> Könnte rein, wenn woanders ein JA steht - kommt ansonsten nicht rein
JA --> Kommt rein - sofern woanders kein NEIN steht
Du siehst, ein NEIN geht immer vor, es ist sozusagen das stärkste Argument von allen.
Hoffe Du kannst damit was anfangen ..... *gg*
Ollie
Das ist eigentlich recht schnell erklärt.
Man unterscheidet hier zwischen 2 Arten einer Berechtigung:
1.) Die "implizite Berechtigung"
2.) Die "explizite Berechtigung"
Implizite Berechtigungen sind Berechtigungen, die eigentlich garnicht wirklich gesetzt sind. Sprich das Recht wird an dieser Stelle weder direkt verweigert, noch direkt gewährt.
Eine implizite Berechtigung ist eigentlich eine Verweigerung des entsprechenden Rechts, bis sie von einer expliziten Berechtigung überschrieben wird.
Explizite Berechtigungen sind klare Recht-Genehmigungen oder -Verweigerungen.
Bsp:
Du hast als User auf einer Datei nur ein implizites Schreibrecht. Da ein implizites Recht trotzdem erst einmal ein "Nein" darstellt, kannst du diese Datei nicht ändern.
Nun bist du aber Mitglied einer Gruppe, die das explizite Recht hat, diese Datei zu ändern. Das explizite Gruppenrecht überschreibt somit das implizite Userrecht.
Verstanden?
Man unterscheidet hier zwischen 2 Arten einer Berechtigung:
1.) Die "implizite Berechtigung"
2.) Die "explizite Berechtigung"
Implizite Berechtigungen sind Berechtigungen, die eigentlich garnicht wirklich gesetzt sind. Sprich das Recht wird an dieser Stelle weder direkt verweigert, noch direkt gewährt.
Eine implizite Berechtigung ist eigentlich eine Verweigerung des entsprechenden Rechts, bis sie von einer expliziten Berechtigung überschrieben wird.
Explizite Berechtigungen sind klare Recht-Genehmigungen oder -Verweigerungen.
Bsp:
Du hast als User auf einer Datei nur ein implizites Schreibrecht. Da ein implizites Recht trotzdem erst einmal ein "Nein" darstellt, kannst du diese Datei nicht ändern.
Nun bist du aber Mitglied einer Gruppe, die das explizite Recht hat, diese Datei zu ändern. Das explizite Gruppenrecht überschreibt somit das implizite Userrecht.
Verstanden?