gert
Goto Top

NTFS: Bleiben beim Besitzergreifen die anderen Berechtigungen - ACEs - bestehen

Aus Ur-Zeiten mit OS/2 kenne ich das Verhalten von NTFS:
Admin übernimmt den Besitz (incl. Exklusivrechten) --> alle anderen Berechtigungen weg.

Bei meinem kleinen Test hatte die Besitzübernahme keine Auswirkungen auf die einzelnen ACE's.

Bevor ich das nun aber auf unserem ganzen Share auf dem Netfiler mache hätte ich gern ein paar Echo's dazu gelesen.

Bin schon mal gespannt.

Gert

Content-ID: 214256

Url: https://administrator.de/contentid/214256

Ausgedruckt am: 26.11.2024 um 07:11 Uhr

d4shoerncheN
d4shoerncheN 14.08.2013 um 08:28:06 Uhr
Goto Top
Hallo,

ich müsste mich jetzt irren - aber wird man bei der Übernahme des Besitzes nicht gefragt, ob man die Berechtigungen übernehmen oder löschen möchte?

Gruß
@d4shoerncheN
DerWoWusste
DerWoWusste 14.08.2013 um 08:56:32 Uhr
Goto Top
Hi.

Besitzübernahme ändert nichts außer dem Besitzer.
@d4shoerncheN das kommt, wenn man die Vererbung aufhebt und bezieht sich dabei auf vererbte Rechte.
d4shoerncheN
d4shoerncheN 14.08.2013 um 08:59:01 Uhr
Goto Top
Moin @DerWoWusste,

jetzt wo du es sagst. Habe die Frage ein wenig falsch verstanden, beim zweiten Mal lesen wurde sie schon klarer. Ich brauch einen Kaffee.

Gruß
@d4shoerncheN
Gert
Gert 14.08.2013 um 10:40:03 Uhr
Goto Top
Kann ich bei NTFS-Berechtigung ÄNDERN für die User
überhaupt verhindern, dass sie Besitzer von neuen Objekten werden?
DerWoWusste
DerWoWusste 14.08.2013 um 10:42:40 Uhr
Goto Top
Natürlich.

Was das Recht "Ändern" von "Vollzugriff" unterscheidet ist doch gerade das fehlende Privileg, Rechte zu ändern oder den Besitz zu übernehmen.
Gert
Gert 14.08.2013 um 11:11:55 Uhr
Goto Top
Klar, deswegen haben wir ja auch nirgends VOLLZUGRIFF für User.
Dennoch gibt es zumindest teilweise Besitz für User, die nur ÄNDERN haben.
Ich konnt's ja zunächst gar nicht glauben

Kann das durch Kopieren oder Verschieben kommen?
DerWoWusste
DerWoWusste 14.08.2013 um 12:47:01 Uhr
Goto Top
Es ist so: Wenn Du etwas erstellst, wirst Du zum Besitzer. Mit ändern-Rechten kannst Du bloß nicht den Besitz fremder Dateien übernehmen.
Gert
Gert 14.08.2013 aktualisiert um 14:12:00 Uhr
Goto Top
Das macht ja auch Sinn - ich hab's erstellt - es ist meins.
Folgt daraus aber auch das Recht, die Berechtigungen zu vergeben?
Dann würde ja jeder user mit ÄNDERN-Rechten zum Admin der von ihm erstellten Objekte.
Das wäre zumindest nicht gewollt.
Konkret haben User mit dem DENY hantiert und andere ausgeschlossen.
DerWoWusste
DerWoWusste 14.08.2013 um 15:16:57 Uhr
Goto Top
Konkret haben User mit dem DENY hantiert und andere ausgeschlossen
Das was Du erlebst ist eine Folge davon, dass in den Freigaberechten Vollzugriff für diese user oder für "jeder" oder für authentifizierte Benutzer oder sonstige Gruppen in denen die Nutzer drin sind, vergeben wurde.
Auch bei der Freigabe darf man Nutzern maximal ändern geben, sonst passiert genau sowas. Selbst wenn man auf NTFS-Ebene mit verweigern arbeitet, werden die Besitzerrechte NICHT überstimmt, weiterhin darf der Besitzer das Verweigerte!