Merkwürdiges Verhalten Freigabe und NTFS-Permissions
Hallo Zusammen
Ich habe hier ein kleines Problem, bei dem mir die Logik fehlt
Istzustand:
Fileserver Windows 2012R2 mit einer sauberen ACL Struktur und passenden Freigaben.
Ansich nichts besonderes.
Jetzt ist folgendes passiert:
Ein Domainadmin hat sich selbst im root der Datenstruktur eine Freigabe erstellt (RW) bzw. hinzugefügt.
Daraufhin hat es mir sämtliche ACL`s entfernt und der betreffende Domainadmin ist jetzt alleiniger Zugriffsberechtigter (ausser dem lokalen Admin).
Erwartet hätte ich bei einem solchen Schritt, dass er einfach nur RW-Rechte auf alle Verzeichnise bekommt. Eben nur zusätzlich. Kein entfernen der bereits bestehenden Rechte.
Auf den screenshots ist ein Beispiel, wie es korrekt aussieht. Vom "geschrotteten" Fileserver habe leider keine gemacht.
Nach dem zusätzlichen Eintrag bei der Freigabe waren dann alle Rechte (File_Infra_RW, usw.) weg und nur noch der neue User drin.
Habe sowas noch nie erlebt. Habe ich einen Denkfehler ?
Gruss
atk69
Ich habe hier ein kleines Problem, bei dem mir die Logik fehlt
Istzustand:
Fileserver Windows 2012R2 mit einer sauberen ACL Struktur und passenden Freigaben.
Ansich nichts besonderes.
Jetzt ist folgendes passiert:
Ein Domainadmin hat sich selbst im root der Datenstruktur eine Freigabe erstellt (RW) bzw. hinzugefügt.
Daraufhin hat es mir sämtliche ACL`s entfernt und der betreffende Domainadmin ist jetzt alleiniger Zugriffsberechtigter (ausser dem lokalen Admin).
Erwartet hätte ich bei einem solchen Schritt, dass er einfach nur RW-Rechte auf alle Verzeichnise bekommt. Eben nur zusätzlich. Kein entfernen der bereits bestehenden Rechte.
Auf den screenshots ist ein Beispiel, wie es korrekt aussieht. Vom "geschrotteten" Fileserver habe leider keine gemacht.
Nach dem zusätzlichen Eintrag bei der Freigabe waren dann alle Rechte (File_Infra_RW, usw.) weg und nur noch der neue User drin.
Habe sowas noch nie erlebt. Habe ich einen Denkfehler ?
Gruss
atk69
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1669869945
Url: https://administrator.de/contentid/1669869945
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
2 Kommentare
Neuester Kommentar
Dann wird er wohl die zuvor deaktivierte Vererbung für die Unterverzeichnisse beim Übernehmen seines Eintrags im Root wieder zur
wieder aktiviert haben.
Dumm gelaufen, also jedes Unterverzeichnis wieder anfassen, Vererbung deaktivieren / Übergeordnete kopieren und zusätzliche Rechte wieder hinzufügen...
Wie funktionieren Share-, NTFS-Berechtigungen & Vererbung?
Vererbung auf alle Unterverzeichnisse und Dateien
wieder aktiviert haben.
Dumm gelaufen, also jedes Unterverzeichnis wieder anfassen, Vererbung deaktivieren / Übergeordnete kopieren und zusätzliche Rechte wieder hinzufügen...
Wie funktionieren Share-, NTFS-Berechtigungen & Vererbung?