33968
Goto Top

NTFS Berechtigungen setzen

Ich möchte die NTFS auf den Ordner "eins" so setzen, das innerhalt des Ordners "eins" keine Ordner mehr gelöscht werden können. Unterhalb des Ordners "eins" befinden sich Ordner "zwei" und "drei". Innerhalb Ordner "zwei" und "drei" befinden sich jeweilig unzählige Ordner und Dateien.

Die User sollen innerhalb des Ordner "eins" keine (Unter)Ordner löschen dürfen, Dateien aber schon.

Sicherheitsgruppe der user "Suser".


Wie sind die Berechtigungen auf dem Ordner "eins" zu setzen, damit die User zwar Dateien löschen können, aber nicht die Unterordner?

Content-ID: 107495

Url: https://administrator.de/contentid/107495

Ausgedruckt am: 16.11.2024 um 09:11 Uhr

C3eech
C3eech 29.01.2009 um 10:59:30 Uhr
Goto Top
Hallo,
die freigabe kannst du über active directory einstellen oder für jeden ordner einzeln!
schau dir mal den link an viell. hilft er dir face-smile

http://www.microsoft.com/germany/technet/prodtechnol/windowsserver/ad-s ...

wenn nicht versuch es doch mal mit rechtsklick auf den ordner, sicherheit und nun kannst du belibig die gruppen und benutzernamen in ihrem arbeitsbereich einschränken so wie du es für richtig hälst........

MFG Michael face-smile
33968
33968 29.01.2009 um 11:03:07 Uhr
Goto Top
Ich habe nun auf dem Ordner "eins" folgedne Bereichtigungen für die Gruppe Suser definiert:
Nur Dateien -> Vollzugriff
Dieser Ordner und Unterordner -> Alles ausser Unterordner und Dateien löschen, Besitzrechte übernehemen, Berechtigungen ändern / lesen, Löschen.


Die Bereichtigungen sind wie gewünscht, die User können mit den Dateien anstellen, was sie wollen (vollzugriff), und sie können keinen Ordner unterhalb des Ordner "eins" löschen.


Sie können zwar Ordner erstellen, jedoch können Sie die neu erstellten Ordner nicht umbennen.

Wie stelle ich die NTFS Berechtigung so ein, dass User Ordner unterhalb des Ordner "eins" erstellen und umbenennen können? (erstellen können Sie schon)
C3eech
C3eech 29.01.2009 um 11:28:07 Uhr
Goto Top
So jetzt aber.........

hab völlig vergessen das ich da noch was in ein lesezeichen gesetzt habe face-smile

http://www.remoteshell-security.com/ntfsacls.php

das ist recht detailliert.........

nun müßte es gehen .......

MFG
33968
33968 29.01.2009 um 13:00:15 Uhr
Goto Top
Ist ja alles schön und gut, aber bei diesem Link wird nur erklärt wie man NTFS Zugriffsberechtigungen setzt, usw.

Doch ich möchte wissen, wie muss ich die Zugriffsberechtigung auf dem Ordner "eins" festlegen, damit alle Unterordner nicht gelöscht werden können, die Dateien jedoch schon?
C3eech
C3eech 29.01.2009 um 15:44:18 Uhr
Goto Top
Dann halt so:

der übergeordnete ordner vererbt die rechte für seine unterverzeichnisse:

in dem fall bietet es sich an die rechte wie folgt zu verteilen :

- ordner eigenschaft / sicherheit
- benutzer bzw grp. auswählen
-feld erweitert
- erwiterte sicherheitseinstellung wird geöffnet
- nun berechtigungseintrag "bearbeiten "
-fenster für berechtigungseintrag öffnet sich in dem man die einstellungen für unterordner und dateien vornehmen kann !!!!!

MFG
33968
33968 29.01.2009 um 17:30:23 Uhr
Goto Top
C3eech, ich habe mich endweder falsch ausgedrückt oder du hast es falsch verstanden. Danke für deine Hilfe.
Ich weiss wie Freigabeberechtigungen konfiguriert werden.
Was mir nicht klar ist:


Wie setze ich die erweiterten NFTS Berechtigungen so, dass User nur Dateien und keine Ordner Löschen können?? (Ohne verweigert NTFS Berechtigungen zu setzen)
DerStivi
DerStivi 02.02.2009 um 12:19:49 Uhr
Goto Top
Also...

in den Sicherheitseinstellungen für den Ordner...

Erweitert...
Berechtigungen (bearbeiten) (hier den entsprechenden User/Gruppe auswählen oder hinzufügen)
Wenn Du die entsprechende Gruppe oder den Benutzer bearbeiten wills öffnet sich ein Fenster wo du in einem Dropdown Feld auswählen kannst für welche Objekte das gelten soll... (Ordner/Unterordner, Unterordner/Dateien, nur Dateien)

Wenn Du nur Ordner/Unterordner wählst dann sollte man die Dateien löschen aber die Ordner nicht löschen können.
33968
33968 02.02.2009 um 13:03:08 Uhr
Goto Top
Dann muss ich 2 mal die gleiche Gruppe mit jeweils verschiedenen erweiterten Eigenachaften anlegen?

Gruppe1 -> Vollzugriff -> Nur Dateien
Gruppe1 -> Alles ausser Löschen -> Ordner Unterordner

Nun ist in den normalen (nicht erweiterten) NTFS Berechtigungen alle Häkchen weg. Bei den Normalen habe ich alles ausser ändern angeklickt.

Wenn ich es so einstelle, dann kann ich zwar neue Ordner erstellen, aber nicht löschne oder umbenennen.


Wie stelle ich die NTFS berechtigungen so ein, dass ich neu erstellt Ordner umbenennen, aber nicht löschen kann??
DerStivi
DerStivi 02.02.2009 um 23:03:26 Uhr
Goto Top
Pack alle User die Dateien löschen dürfen in eine Gruppe und erlaube denen, dass dateien gelesen, gelöscht (oder was sonst noch nötig ist) werden dürfen.
Wenn dann bestimmte Leute nur bestimmte Rechte auf Ordner haben gib denen halt zusätzlich die Rechte dafür. Auch hier wäre die Überlegung angebracht Gruppen für User mit denselben Rechten anzulegen damit man nicht doppelt und dreifach Rechte vergeben muss.

Wenn mehrere Gruppen dateien löschen dürfen ist es sinnfrei jede gruppe in die liste einzutragen. Am besten alles in einer Gruppe zusammenfassen. Die bestehenden Gruppen können ja bleiben um explizitere Rechte für bestimmte Leute zu verteilen.

Irgendwie so in der Art müsste es doch funzen...

Und das mit dem umbenennen aber nicht löschen...

Es gibt einmal "Ordner erstellen/Daten anhängen" und "Löschen" Ich habs nicht genau im Kopf aber ich denke wenn "Ordner erstellen" angehakt ist und "löschen" nicht dann sollte es klappen, dass ordner erstellt werden dürfen aber nicht gelöscht werden können.

Ich probiers mal aus und schreib dazu gleich nochmal was...

[EDIT]

Umbenennen sollte unter das ändern fallen hoffe ich... wobei ich mich frage: besteht denn ein enormes interesse daran die ordner ständig umzubenennen?

Im Moment muss ich wohl auch was falsch machen... ich kann zwar Ordner erstellen aber außer "neuer Ordner" kann ich denen keinen Namen geben...
33968
33968 10.02.2009 um 19:35:22 Uhr
Goto Top
Es gibt eine Gruppe welche Vollzugriff auf die Dateien hat -> das mit den Dateien funktioniert.

Doch bei den Ordner gibt es das Problem, dass wenn diese den Ordner nicht löschen dürfen, zwar neue erstellen, aber diese wiederrum nicht umbenen können.

Dass heisst wenn User Ordner umbennen können, können sie auch bestehende Löschen.


Wie löst man, dass User Ordner umbennen, aber nicht löschen können?? (geht aus meiner Sicht gar nicht)