starlord
Goto Top

NTFS Berechtigung des Zielordners übernehmen

Hallo Zusammen

Beim Verschieben von Dateien oder Ordnern, innerhalb des selben Laufwerks, besteht das Problem, dass die Berechtigung des Ursprungsordners mitverschoben wird.
Dies natürlich lediglich wenn User die Dateien verschieben, da diese keine Berechtigung haben, Berechtigungen zu ändern.

Nun ist dies in der Praxis jedoch ziemlich ärgerlich.

Als Beispiel:
Wir haben ein Verzeichnis für Aufträge, auf die nur ausgewählte Benutzer (Filialenabhängig), sowie die Archivierungsapplikation Zugriff haben.
Diese Benutzer haben zudem Zugriff auf ihren Abteilungsordner (Werkstatt) in dem sie div. Dateien abspeichern. Diese Dateien werden dann vom Abteilungsordner in den Auftragsordner verschoben. Dadurch wird dann die Berechtigung vom Abteilungsordner mitgegeben und die Archivierungsapplikation hat darauf keinen Zugriff mehr, ergo kann es nicht mehr weiterverarbeiten.

Dies ist eine von vielen Möglichkeiten, bei denen Berechtigungen ungünstig verschoben werden können.

Leider habe ich nur Beiträge gefunden, in denen Diskutiert wird, wie ärgerlich die Situation ist.

Hat von euch möglicherweise jemand eine gute Umgehungslösung für dieses Problem gefunden?

Vielen Dank für eure Hilfe

Gruss Starlord

Content-ID: 490145

Url: https://administrator.de/contentid/490145

Ausgedruckt am: 24.11.2024 um 07:11 Uhr

Pjordorf
Pjordorf 30.08.2019 um 09:02:16 Uhr
Goto Top
Hallo,

Zitat von @Starlord:
Beim Verschieben von Dateien oder Ordnern, innerhalb des selben Laufwerks, besteht das Problem, dass die Berechtigung des Ursprungsordners mitverschoben wird. Dies natürlich lediglich wenn User die Dateien verschieben, da diese keine Berechtigung haben, Berechtigungen zu ändern.
Nun ist dies in der Praxis jedoch ziemlich ärgerlich.
https://www.mcseboard.de/topic/209634-ntfs-berechtigungen-beim-verschieb ...

Gruß,
Peter
Starlord
Starlord 30.08.2019 um 09:11:20 Uhr
Goto Top
Genau und dort wird eben noch keine gescheite Lösung angeboten. Da der Thread doch schon älter ist, dachte ich, würde ich hier vielleicht mittlerweile eine Antwort bekommen.
140913
140913 30.08.2019 aktualisiert um 09:15:47 Uhr
Goto Top
Bring Ihnen bei beim Vorgang die STRG Taste gedrückt zu halten und alles wird gut.
Starlord
Starlord 30.08.2019 um 09:22:13 Uhr
Goto Top
Naja wir reden hier von ca. 400 Usern. Denen kann man nicht mal beibringen nicht jedes x beliebige Mail zu öffnen.
Grundsätzlich möchte ich die User hier abholen, so dass es keine Rolle spielt ob kopiert oder verschoben.
140913
140913 30.08.2019 aktualisiert um 09:28:15 Uhr
Goto Top
Zitat von @Starlord:

Naja wir reden hier von ca. 400 Usern.
Na und? Ist doch nich viel.
Denen kann man nicht mal beibringen nicht jedes x beliebige Mail zu öffnen.
Mail vom Admin ist x beliebig? Na dann ....Koppschüttel.
Grundsätzlich möchte ich die User hier abholen, so dass es keine Rolle spielt ob kopiert oder verschoben.
Dann hast du nur die Möglichkeit am Zielsystem regelmäßig (oder per Filesystemwatcher) ein Skript via Takeown und icacls laufen zu lassen was die Berechtigungen grade zieht. Du willst ja sicher nicht den Usern auf die Freigabe Vollzugriff statt Ändern-Rechte geben.
Starlord
Starlord 30.08.2019 um 09:54:08 Uhr
Goto Top
Zitat von @140913:

Na und? Ist doch nich viel.
Mehr als genug um zu wissen das so etwas nicht umsetzbar ist.
Mail vom Admin ist x beliebig? Na dann ....Koppschüttel.
Es geht darum dass die Benutzer trotzt Prävention immer noch Mails mit unsicheren Anhängen öffnen ohne gross nachzudenken. Wie soll man von solchen Usern erwarten dass sie nur noch kopieren anstatt verschieben.
Dann hast du nur die Möglichkeit am Zielsystem regelmäßig (oder per Filesystemwatcher) ein Skript via Takeown und icacls laufen zu lassen was die Berechtigungen grade zieht. Du willst ja sicher nicht den Usern auf die Freigabe Vollzugriff statt Ändern-Rechte geben.
Dies scheint wohl die einzige sichere Lösung zu sein.
Eine Überlegung war, den Usern die Berechtigung zu geben, Berechtigungen zu ändern. Der Berechtigungsreiter ist via GPO ausgeblendet, daher könnte kaum jemand mutwillig Berechtigungen ändern.
140913
140913 30.08.2019 aktualisiert um 10:05:09 Uhr
Goto Top
Zitat von @Starlord:
Na und? Ist doch nich viel.
Mehr als genug um zu wissen das so etwas nicht umsetzbar ist.
Blödsinn! Wer seine Mitarbeiter nicht schult ist selbst schuld.
Es geht darum dass die Benutzer trotzt Prävention immer noch Mails mit unsicheren Anhängen öffnen ohne gross nachzudenken. Wie soll man von solchen Usern erwarten dass sie nur noch kopieren anstatt verschieben.
Wenn die User in Ihrem Unternehmen nicht wissen wer ihr Admin ist, dann ist Hopfen und Malz verloren ... Für sowas braucht es auch keine Anhänge. Ein Intranet in dem alles wichtige liegt und das verbreitet sich zwischen den Mitarbeitern wie von selbst.
Dies scheint wohl die einzige sichere Lösung zu sein.
Eine Überlegung war, den Usern die Berechtigung zu geben, Berechtigungen zu ändern.
Willst du nicht wirklich.
Der Berechtigungsreiter ist via GPO ausgeblendet, daher könnte kaum jemand mutwillig Berechtigungen ändern.
Du weißt gar nicht wie kreativ Mitarbeiter sein können.

Euer Workflow stimmt hier nicht. Da gehört eine ordentliche Vorschaltseite hin mit der Dinge eingelagert und geprüft werden, der Rest macht dann ein Skript, dann gibt's solche Probleme erst gar nicht.
Kraemer
Kraemer 30.08.2019 um 10:02:47 Uhr
Goto Top
Moin,
Zitat von @Starlord:
Hat von euch möglicherweise jemand eine gute Umgehungslösung für dieses Problem gefunden?
das "Problem" lässt sich doch ganz einfach Lösen, in dem die Mitarbeiter die Dateien in einen Ordner für die "Weiterbearbeitung" verschieben und das verteilen dann Scriptgesteuert erledigt wird.

Gruß
Starlord
Starlord 30.08.2019 um 10:17:09 Uhr
Goto Top
Zitat von @140913:
Blödsinn! Wer seine Mitarbeiter nicht schult ist selbst schuld.
Von Praxiserfahrung kann hier wohl keine Rede sein.
Wenn die User in Ihrem Unternehmen nicht wissen wer ihr Admin ist, dann ist Hopfen und Malz verloren ... Für sowas braucht es auch keine Anhänge. Ein Intranet in dem alles wichtige liegt und das verbreitet sich zwischen den Mitarbeitern wie von selbst.
Wer redet denn davon dass die User nicht wissen wer der Admin ist? Darum ging es doch bei meinem Beispiel gar nicht.
Willst du nicht wirklich.
War lediglich eine Überlegung, da 99.99% der User die Berechtigung ohne Reiter sowieso nicht ändern können. Bin aber selbstverständlich der Meinung dass dies keine Lösung sein kann.
Du weißt gar nicht wie kreativ Mitarbeiter sein können.
Unbeabsichtigt kreativ vielleicht.
Euer Workflow stimmt hier nicht. Da gehört eine ordentliche Vorschaltseite hin mit der Dinge eingelagert und geprüft werden, der Rest macht dann ein Skript, dann gibt's solche Probleme erst gar nicht.
Es geht ja nicht nur um das von mir genannte Beispiel. Solche Probleme bestehen in allen Ordnerebenen in denen verschiedene Berechtigungen existieren.
140913
140913 30.08.2019 aktualisiert um 10:29:52 Uhr
Goto Top
Zitat von @Starlord:
Blödsinn! Wer seine Mitarbeiter nicht schult ist selbst schuld.
Von Praxiserfahrung kann hier wohl keine Rede sein.
Ich weiß ja nicht in was für einem Unternehmen du arbeitest, aber hier ist das gang und gebe Mitarbeiter zu schulen und die nehmen das gerne an, und die die nicht mitziehen sind sowieso schnell weg vom Fenster. Und das ist sehr wohl reine Praxiserfahrung, es geht auch anders wenn man es den Mitarbeitern schmackhaft macht, es ist immer eine Frage der Methode!
Pjordorf
Pjordorf 30.08.2019 um 10:51:43 Uhr
Goto Top
Hallo,

Zitat von @Starlord:
Genau und dort wird eben noch keine gescheite Lösung angeboten.
Weil MS die noch nicht hat...

Da der Thread doch schon älter ist, dachte ich, würde ich hier vielleicht mittlerweile eine Antwort bekommen.
Wenn Nils Kaczenski eine Lösung wüsste, hätte er das schon längst der Welt offenbart...
https://mvp.microsoft.com/de-de/PublicProfile/9194?fullName=Nils%20Kacze ...

Gruß,
Peter
Bitboy
Bitboy 30.08.2019 um 13:18:03 Uhr
Goto Top
Hi,

ungetestet aber wie wärs die beiden Ordner als unterschiedliche Netzlaufwerke zu mappen?

Grüße
emeriks
emeriks 30.08.2019 um 20:27:04 Uhr
Goto Top
Hi,
Zitat von @Bitboy:
ungetestet aber wie wärs die beiden Ordner als unterschiedliche Netzlaufwerke zu mappen?
Unterschiedliche Netzlaufwerke allein wird wahrscheinlich nichts bringen. Aber wenn man sie auch noch unter verschiedenen Servernamen (Aliase) verbindet, dann könnte es klappen.

E.
Bitboy
Bitboy 03.09.2019 um 10:26:40 Uhr
Goto Top
Hi,

habs grad mal versucht. Bei mir klappts, also die Berechtigungen werden bei 2 verschiedenen Netzlaufwerken runtervererbt statt mitverschoben.
Da das Verhalten anscheinend durch den Explorer des Clients verursacht wird macht das auch Sinn. Der Client kann ja nicht feststellen ob die Shares auf dem Server auf dem selben Volume liegen oder nicht und muss es daher wie unterschiedliche behandeln.

Der harte Teil is dann den Usern das "neue" Verfahren beizubringen ://

Grüße
Kraemer
Kraemer 03.09.2019 um 11:19:12 Uhr
Goto Top
Zitat von @Bitboy:
Der harte Teil is dann den Usern das "neue" Verfahren beizubringen ://
deswegen und aus vielen anderen Gründen wäre ein Script die bessere Lösung gewesen...