Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Merkwürdiger Eintrag bei den Sicherheitseinstellungen eines Users

Mitglied: Hoehlenbaer

Hoehlenbaer (Level 1) - Jetzt verbinden

29.11.2005, aktualisiert 14:54 Uhr, 3433 Aufrufe, 3 Kommentare

Hallo Leute,

ich habe auf der Domäne der Firma eines Bekannten (W2K Server, ADS) mehrere User
gefunden, bei dem ein merkwürdiger Eintrag unter
"Sicherheitseinstellungen" erscheint: Eine Gruppe "SELBST" hat Rechte
auf diese Objekte, also die User.
Diese Gruppe erscheint aber als solche nirgendwo in der AD-Liste.
Man kann die Gruppe weder bearbeiten, noch löschen.
Dadurch ist auch unklar, was für Rechte diese Gruppe hat !

Frage(n):
Hat da wer was gebastelt um sich Zutritt zu verschaffen ?
Soll das möglicherweise eine Hintertür sein, um sich "im Notfall" Administratorenrechte zu verschaffen oder ähnliches ?

Es sei gesagt, dass einige Mitarbeiter in der Firma vor der Kündigung stehen, die zur Zeit noch Administratorenrechte haben, was die Sache ein wenig "verdächtig" macht !


Grüße,
Michael
Mitglied: 18578
29.11.2005 um 12:02 Uhr
Vielleicht wurde die Gruppe lokal angelegt (auf irgendeinen Client)?

Wenn, ja solltest Du mal schauen, wer davon Mitglied ist.

mfg icon99
Bitte warten ..
Mitglied: gemini
29.11.2005 um 12:56 Uhr
Moin Höhlenbär,

as per Microsoft: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/Def ... Self (or Self)</p>A placeholder in an ACE on a user, group, or computer object in Active Directory. When you grant permissions to Principal Self, you grant them to the security principal represented by the object. During an access check, the operating system replaces the SID for Principal Self with the SID for the security principal represented by the object.</blockquote>

Gehört demnach zu den Systemgruppen wie ERSTELLER-BESITZER etc. und kann auch so eingesetzt werden.
Damit könnte man bspw. einstellen, dass ein Benutzer Änderungen an seinem, und nur an seinem, AD-Konto vornehmen kann. Ähnlich wie man bei Druckjobs mit der Gruppe ERSTELLER-BESITZER festlegen kann, das ein User ausschließlich seine Druckjobs löschen kann.

Ist nur innerhalb des Verzeichnisses sinnvoll.
Auf einen Ordner angewandt, wird die ACE wirkungslos bleiben (ungetestet!) da der Ordner das Recht auf sich selbst erhalten würde.
Allerdings wäre das ein Erklärung für die Ordner die auf einmal nicht mehr da sind und niemand hat sie gelöscht

Hope this helps
gemini
Bitte warten ..
Mitglied: superboh
29.11.2005 um 14:54 Uhr
Allerdings wäre das ein Erklärung
für die Ordner die auf einmal nicht
mehr da sind und niemand hat sie
gelöscht

Hoffentlich liest das nie ein Anwender, sonst können sich die Admins auf noch mehr Diskussionen einstellen.

Gruss,
Thomas
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Eintrag in freiggb. Kalender verursacht Abwesenheitsnachricht eines unbeteiligten Users

Frage von fabio84Exchange Server3 Kommentare

Hallo Admins, Umgebung: Exchange 2010, SP3 Clients Office 365 ( Outlook 2013) User A macht einen Kalendereintrag bei User ...

Batch & Shell

Powershell - Office 365 - Sicherheitseinstellung

gelöst Frage von Franz-Josef-IIBatch & Shell1 Kommentar

Guten Morgen Ich bin z.Zt. blind und de :-( Ich suche einen Powershellbefehl, den ich bereits verwendet habe und ...

Windows Server

DNS Eintrag als dynamischen Eintrag hinterlegen

Frage von clonexWindows Server6 Kommentare

Hallo, ich habe auf dem DC einen DNS Aktiv. Auf diesem wird unsere Domain (ich nenne sie nun meine.de). ...

Exchange Server

SPF Eintrag

gelöst Frage von KopflosExchange Server8 Kommentare

Hallo zusammen, erste Frage: Ist es unbedingt nötig einen SPF Eintrag zu setzen? zweite Frage: Kann man mit dem ...

Neue Wissensbeiträge
Datenschutz

SiSyPHuS Win10: Analyse der Telemetriekomponenten in Windows 10

Tipp von freesolo vor 3 TagenDatenschutz1 Kommentar

Alle die sich detailliert für die Datensammlung interessieren die unter Windows 10 stattfindet, sollten sich folgende Analyse des BSI ...

Sicherheit
Adminrechte dank Intel-Grafikkarte
Information von DerWoWusste vor 3 TagenSicherheit2 Kommentare

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 4 TagenInternet1 Kommentar

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 5 TagenWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Heiß diskutierte Inhalte
DNS
50 EUR für Telekom-, Unitymedia- und Vodafone-Kunden
Frage von Zorro1199DNS14 Kommentare

Hallo zusammen, wie evaluieren gerade das korrekte Einhalten von DNS-TTLs durch verschiedene Provider. Aktuell suchen wir noch Kunden der ...

Windows Server
Sonntagsfrage: Welchen Sinn seht Ihr noch im Server 2019 Essentials
Frage von ashnodWindows Server13 Kommentare

Guten Morgen, ich habe gestern den Windows Server 2019 Essentials als Trial in einer VM installiert um mir das ...

Windows Server
Windows 2012 R2 - Skript um Druckerkonfiguration auszulesen und zu setzen
gelöst Frage von Der-PhilWindows Server11 Kommentare

Hallo! Kennt ihr eine Möglichkeit, per Skript die Konfiguration eines Druckers auszulesen und auf einen anderen anzuwenden? Hintergrund: Ich ...

Grafik
Viele Fotos organisieren - Windows Dateisystem zu lahm bzw. überfordert
Frage von augustaparkGrafik11 Kommentare

Hallo und Guten Morgen, hat einer eine Idee, wie man viele Fotos sinnvoll und effizient organisieren kann? Wir haben ...