pixel0815
Goto Top

NTFS Berechtigungen extrahieren möglich?

Hallo zusammen,

aufgrund eines Berechtigungsfehlers, ist der Zugriff auf einen Ordner nicht mehr möglich.
Können die Berechtigungen trotz des fehlenden Zugriffs (lokaler Admin u. Domänen-Admin) extrahiert werden?
Ich möchte ungerne die Berechtigungen resetten.

Lg
Pixel

Content-ID: 384338

Url: https://administrator.de/contentid/384338

Ausgedruckt am: 21.11.2024 um 20:11 Uhr

Coreknabe
Coreknabe 24.08.2018 um 09:52:08 Uhr
Goto Top
Moin Pixel,

was spricht denn dagegen, einfach mit dem lokalen Admin den Besitz des Ordners zu übernehmen?

Gruß
erikro
erikro 24.08.2018 um 09:57:57 Uhr
Goto Top
Moin,

welches System? Wo liegen die Daten?

Liebe Grüße

Erik
pixel0815
pixel0815 24.08.2018 um 09:59:20 Uhr
Goto Top
Win 2008 R2, NTFS, liegen normal auf einer Partition.
Es kam leider schon vor, dass beim Besitz übernehmen die NTFS Rechte verschwunden sind face-sad wäre hier äusserst ungünstig.
colinardo
colinardo 24.08.2018 aktualisiert um 10:34:24 Uhr
Goto Top
Zitat von @pixel0815:
Es kam leider schon vor, dass beim Besitz übernehmen die NTFS Rechte verschwunden sind face-sad wäre hier äusserst ungünstig.
Dann wäre aber dein Dateisystem schrott, sowas ist nicht definitiv dann nicht mehr normal, und bei solchen Unklarheiten sollte man immer mit einer Sicherung oder am Image arbeiten (sollte man hier ja eigentlich nicht mehr vorbeten müssen), dann ist man auch nicht so gehemmt wie du anscheinend jetzt bist!

Starte eine CMD mit psexec als System und schau z.B. mit icacls, accessenum, etc. nach was Sache ist: psexec cmd -s -i.

Grüße Uwe
Coreknabe
Coreknabe 24.08.2018 aktualisiert um 10:12:47 Uhr
Goto Top
Schließe mich @colinardo an, kann es sein, dass mal Berechtigungen geändert wurden und der Vorgang abgebrochen wurde? --> Dateisystem inkonsistent

Retten, was zu retten ist und neu aufsetzen. Evtl. hilft es auch, mit Knoppix zu booten und dann versuchen, die Daten zu retten.
pixel0815
pixel0815 24.08.2018 um 12:50:21 Uhr
Goto Top
Weder noch face-wink Ich denke die Geschichten bei uns sind darauf zurückzuführen, dass einige Admins bei uns gerne den Haken "Besitzer der Objekte und untergeordneten Container ersetzen". Da steht dann nur noch der Admin drin. Bei der reinen Besitzübernahme der Ersteller des Ordners.

Ich habe aber ein Prozess zusätzlich mit dem Privileg SeBackupPrivilege gestartet, damit ich ein Verzeichnisbrowsing machen kann, daran habe ich den Benutzer identifizieren können und schon läuft alles. Ein Kollege X hat der Anwenderin lediglich Vollzugriff gewährt, mehrfach die Vererbung abgebrochen so wie es aussieht und anschließend hatte das Verzeichnis inkonsistente Berechtigungen, leider wurden von dem Kollegen eben auch alle Administrativen Gruppen und User entfernt.

Danke euch face-smile Wird geschlossen