NTFS Rechte im AD Vererbung defekt?
Hallo,
ich bin bei uns im System auf ein Phänomen hingewiesen worden, das ich mir leider nicht erklären kann.
Es gibts auf unseren Datenserver ein Verzeichnis unter dem sich Anwendungen befinden
\\server1\Alle
auf dieser Ebene haben Administratoren und Domain-Admin Vollzugriff und Jeder (lesen).
Unterhalb dieses Verzeichnisses befinden sich die Verzeichnise für die Anwendungen . Für jede Anwendung gibt es eine DLS-Anwendungsgruppe (Domain lokale Sicherheitsgruppe)
Obwohl der eine Mitarbeiter werder noch zu den Admins gehört, hat er auf allen Unterverzeichnissen und den Dateien entweder lesen/schreiben/ausführen oder weitere Rechte wie noch Attribute schreiben und Ordner erstellen.
Der Mitarbeiter befindet sich natürlich nicht in der DLS-Anwendungsgruppe über die er die Rechte erhalten haben könnte.
Domänen Controler und Betriebssysteme im AD
3 DC´s mit w2k3 SP 2
Hat jemand bei sich so etwas auch schon mal festgestellt?
DAnke für die Rückantworten und schöne WE
Gruß CuxAdm
ich bin bei uns im System auf ein Phänomen hingewiesen worden, das ich mir leider nicht erklären kann.
Es gibts auf unseren Datenserver ein Verzeichnis unter dem sich Anwendungen befinden
\\server1\Alle
auf dieser Ebene haben Administratoren und Domain-Admin Vollzugriff und Jeder (lesen).
Unterhalb dieses Verzeichnisses befinden sich die Verzeichnise für die Anwendungen . Für jede Anwendung gibt es eine DLS-Anwendungsgruppe (Domain lokale Sicherheitsgruppe)
Obwohl der eine Mitarbeiter werder noch zu den Admins gehört, hat er auf allen Unterverzeichnissen und den Dateien entweder lesen/schreiben/ausführen oder weitere Rechte wie noch Attribute schreiben und Ordner erstellen.
Der Mitarbeiter befindet sich natürlich nicht in der DLS-Anwendungsgruppe über die er die Rechte erhalten haben könnte.
Domänen Controler und Betriebssysteme im AD
3 DC´s mit w2k3 SP 2
Hat jemand bei sich so etwas auch schon mal festgestellt?
DAnke für die Rückantworten und schöne WE
Gruß CuxAdm
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 164208
Url: https://administrator.de/forum/ntfs-rechte-im-ad-vererbung-defekt-164208.html
Ausgedruckt am: 11.01.2025 um 08:01 Uhr
2 Kommentare
Neuester Kommentar
Hallo CuxAdm
Mit AccessEnum von Sysinternals kannst du dir die Rechte auflisten lassen.
Über den Punkt Effektive Berechtigungen kannst du schauen, welche Berechtigungen der Mitarbeiter tatsächlich hat.
Im Endeffekt muss er in irgendeiner Gruppe sein, die eben die von dir beschriebenen Rechte hat.
Grüße
auf dieser Ebene haben Administratoren und Domain-Admin Vollzugriff und Jeder (lesen).
Hier bitte genauer beschreiben, z.B. was bei "Übernehmen für" steht, also Nur Ordner, oder mit Unterordner, etc.Unterhalb dieses Verzeichnisses befinden sich die Verzeichnise für die Anwendungen . Für jede Anwendung gibt es eine
DLS-Anwendungsgruppe (Domain lokale Sicherheitsgruppe)
Hier ebenfalls genauer beschreibenDLS-Anwendungsgruppe (Domain lokale Sicherheitsgruppe)
Obwohl der eine Mitarbeiter werder noch zu den Admins gehört,
hier fehlt wohl etwas im TextMit AccessEnum von Sysinternals kannst du dir die Rechte auflisten lassen.
Über den Punkt Effektive Berechtigungen kannst du schauen, welche Berechtigungen der Mitarbeiter tatsächlich hat.
Im Endeffekt muss er in irgendeiner Gruppe sein, die eben die von dir beschriebenen Rechte hat.
Grüße