buster2008
Goto Top

NTFS Rechte auf FileServer - Detailiert wie ?

Ich weis das Thema ist alt und es gibt diverse Beiträge, aber keiner konnte mir meine Fragen
im Detail beantworten.

Es geht darum:

Ich habe mehrere Verzeichnisse auf dem FileServer die auch bereits berechtigt sind.
Soweit so gut.
Leider kommt es immer wieder vor das Verzeichnisse verschoben werden und ich
sie wiederherstellen muss. Auch dazu habe ich einen Beitrag hier gefunden und er
hat mir geholfen, aber perfekt ist es immer noch nicht.

Meine Frage:
Kann ich ein Verzeichniss so Berechtigen das (Gruppe A hat Zugriff auf dieses Verzeichnis):
    • Gruppe A das Verzeichnis nicht verschieben kann ?
    • Gruppe A das Verzeichnis nicht umbenennen kann ?
    • Gruppe A In diesem Verzeichniss Verzeichnisse und Dateien erstellen kann und diese auch lesen/ändern/löschen kann ?

Mein Problem ist immer die Vererbung. Dateien die in dem Verzeichnis erstellt werden kann ich ja erst berechtigen wenn
Sie physikalisch da sind (macht keinen Sinn ich weis). Das Verzeichnis müsste für Gruppe A weniger Rechte haben als für
die Dateien die in dem Verzeichnis gespeichert werden.

Bin für eine informele Antwort (gerne detailiert) sehr dankbar.

Content-ID: 83959

Url: https://administrator.de/contentid/83959

Ausgedruckt am: 25.11.2024 um 15:11 Uhr

DerSchorsch
DerSchorsch 26.03.2008 um 12:21:28 Uhr
Goto Top
Hallo,

müsste eigentlich schon gehen.

Gebe der Gruppe A auf dem Verzeichnis nur Lese-Rechte
Dann gehe bei Sicherheit auf ->Erweitert
Hier findest du nochmal die Rechte-Liste und wieder einen Button Hinzufügen. Wenn du den nimmst, kommst du in ein Fenster, in dem du die Rechte sehr genau einstellen kannst und *tata* ein Feld "Übernehmen für:"
Hier kannst du umstellen auf "nur Unterordner und Dateien". Da dann der Gruppe wieder Ändernrechte geben.

Gruß,
Schorsch
buster2008
buster2008 26.03.2008 um 15:35:57 Uhr
Goto Top
Naja Dein "Tata" Klang schonmal vielversprechend. Nach dem Lesen musste ich allerdings feststellen
das ich das schon versucht hatte da das ja eigentlich der Logische Weg ist face-smile

Fazit:
Man kann den Hauptordner nicht mehr umbenennen und auch nicht mehr löschen.
Man kann aber auch keine Dateien und/oder verzeichnisse mehr in diesem Hauptordner
mehr anlegen.

Vorgehensweise:
Gruppe A bekommt nur Lese Rechte auf den Hauptordner
Gruppe A bekommt ausserdem "Full Control" auf "Subfolders and Files Only"

Problem siehe Fazit.

Hoffe mir kann noch jemand helfen face-smile
DerSchorsch
DerSchorsch 26.03.2008 um 19:19:25 Uhr
Goto Top
Hallo,

hm, versuch mal folgendes:
bei dem Eintrag, bei dem du der Gruppe Leserechte auf den Ordner gibst, geht du ebenfalls in die erweiterten Berechtigungen. Da gibst du zusätzlich die Berechtigungen "Dateien erstellen/Daten anhängen" und "Ordner erstellen /Daten anhängen".
Damit müssten die Benutzer jetzt eigentlich Dateien und Ordner erstellen können, auf die dann die Berechtigungen aus dem anderen Eintrag greifen.

Gruß,
Schorsch
51705
51705 26.03.2008 um 20:46:32 Uhr
Goto Top
Detailliert?

Berechtigungen: Dieser Ordner (Hauptordner)

Ordner durchsuchen / Datei ausführen
Ordner auflisten / Daten lesen
Attribute lesen
Erweiterte Attribute lesen
Dateien erstellen / Dateien schreiben
Berechtigung lesen

Berechtigungen: Unterordner und Dateien

Ordner durchsuchen / Datei ausführen
Ordner auflisten / Daten lesen
Attribute lesen
Erweiterte Attribute lesen
Dateien erstellen / Dateien schreiben
Ordner erstellen / Daten anhängen
Attribute schreiben
Erweiterte Attribute schreiben
Unterordner und Dateien löschen
Löschen
Berechtigung lesen

Grüße, Steffen
buster2008
buster2008 27.03.2008 um 08:47:15 Uhr
Goto Top
Möchte mich bedanken face-smile
Funktioniert einwandfrei.

Ich wusste nicht das man bei den "Folder only" Rechten auch das Recht zum
Erstellen von Verzeichnissen und Dateien geben muss da es ja eigentlich schon im
"Subfolders and Files only" vergeben ist.

Eine Erklärung wär noch interessant, aber das Ergebniss ist das wichtigste.

Danke ! face-smile