NTFS Rechte in 2 unterschiedlichen Netzen verschieden.
Hallo
folgendes Problem
Netz1
Anforderung: 3 Dateien in einem Verzeichnis sollen für alle LESEND zugänglich sein, 1 User bekommt VOLLZUGRIFF auf das VZ und 1 User bekommt auf 1 Datei im VZ Vollzugriff.
Umsetzung: Domänen Benutzer bekommen auf das VZ LESENDEN Zugriff, 1 User VOLLZUGRIFF auf das VZ und jetzt kommts 1 User bekommt direkt auf der einen Datei Vollzugriff. (Der User
erscheint also nicht auf Verzeichnisebene bei den Rechten.
Ergebniss:
Netz 1: Alles klappt für Domänenbenutzer und der User der VOLLZUGRIFF auf das VZ hat, nur der User der auf eine Datei VOLLZUGRIFF haben soll hat diese Nicht. Kann die Datei nicht speichern.
Netzt2: Dort kann User 2 bei der gleichen Konfiguration in die Datei schreiben !
Ich bin nun im Netz1 so vorgeganen das ich beiden Useren VOLLZUGRIFF auf das VZ gegeben habe, und dann für den einen User der nur auf 1 Datei VOLLZUGRIFF haben soll, das Schreibrecht für
die anderen Dateien im VZ entzogen. Da es nur wenige Dateien sind geht das, aber ich denke das kann so nicht stimmen oder ?
Mache ich hier einen Fehler oder habe ich ein Problem mit Netz 1 ?????
Beide Netze sind auf dem gleichen WSUS Stand.
Danke für jede Hilfe
Jweb
folgendes Problem
Netz1
Anforderung: 3 Dateien in einem Verzeichnis sollen für alle LESEND zugänglich sein, 1 User bekommt VOLLZUGRIFF auf das VZ und 1 User bekommt auf 1 Datei im VZ Vollzugriff.
Umsetzung: Domänen Benutzer bekommen auf das VZ LESENDEN Zugriff, 1 User VOLLZUGRIFF auf das VZ und jetzt kommts 1 User bekommt direkt auf der einen Datei Vollzugriff. (Der User
erscheint also nicht auf Verzeichnisebene bei den Rechten.
Ergebniss:
Netz 1: Alles klappt für Domänenbenutzer und der User der VOLLZUGRIFF auf das VZ hat, nur der User der auf eine Datei VOLLZUGRIFF haben soll hat diese Nicht. Kann die Datei nicht speichern.
Netzt2: Dort kann User 2 bei der gleichen Konfiguration in die Datei schreiben !
Ich bin nun im Netz1 so vorgeganen das ich beiden Useren VOLLZUGRIFF auf das VZ gegeben habe, und dann für den einen User der nur auf 1 Datei VOLLZUGRIFF haben soll, das Schreibrecht für
die anderen Dateien im VZ entzogen. Da es nur wenige Dateien sind geht das, aber ich denke das kann so nicht stimmen oder ?
Mache ich hier einen Fehler oder habe ich ein Problem mit Netz 1 ?????
Beide Netze sind auf dem gleichen WSUS Stand.
Danke für jede Hilfe
Jweb
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 80126
Url: https://administrator.de/contentid/80126
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
1 Kommentar
Hallo
folgendes Problem
Netz1
Anforderung: 3 Dateien in einem Verzeichnis
sollen für alle LESEND zugänglich
sein, 1 User bekommt VOLLZUGRIFF auf das VZ
und 1 User bekommt auf 1 Datei im VZ
Vollzugriff.
Umsetzung: Domänen Benutzer bekommen
auf das VZ LESENDEN Zugriff, 1 User
VOLLZUGRIFF auf das VZ und jetzt kommts 1
User bekommt direkt auf der einen Datei
Vollzugriff. (Der User
erscheint also nicht auf Verzeichnisebene
bei den Rechten.
Ergebniss:
Netz 1: Alles klappt für
Domänenbenutzer und der User der
VOLLZUGRIFF auf das VZ hat, nur der User der
auf eine Datei VOLLZUGRIFF haben soll hat
diese Nicht. Kann die Datei nicht speichern.
folgendes Problem
Netz1
Anforderung: 3 Dateien in einem Verzeichnis
sollen für alle LESEND zugänglich
sein, 1 User bekommt VOLLZUGRIFF auf das VZ
und 1 User bekommt auf 1 Datei im VZ
Vollzugriff.
Umsetzung: Domänen Benutzer bekommen
auf das VZ LESENDEN Zugriff, 1 User
VOLLZUGRIFF auf das VZ und jetzt kommts 1
User bekommt direkt auf der einen Datei
Vollzugriff. (Der User
erscheint also nicht auf Verzeichnisebene
bei den Rechten.
Ergebniss:
Netz 1: Alles klappt für
Domänenbenutzer und der User der
VOLLZUGRIFF auf das VZ hat, nur der User der
auf eine Datei VOLLZUGRIFF haben soll hat
diese Nicht. Kann die Datei nicht speichern.
Hi,
es gibt 3 Arten von Berechtigungen:
a) Datei
b) Ordner
c) share
Willst du, das jemand eine Datei innherhalb eines shares, ordners ändern kann, dann braucht er nicht nur für die datei, sondern auch für a) & b) Änderungsrechte.
Grundätzlich gilt: Am besten niemals einem User selber Rechte auf "irgendwas" geben, immer den User in eine Gruppe stecken und dieser Gruppe dann Berechtigungen geben.
Denn "fällt" ein "spezialrechte" User aus (Mutterschaft blabla) dann "suchst du dir nen Wolf....
Das macht teilweise auch für einen einzelnen User in der Gruppe Sinn.
Netzt2: Dort kann User 2 bei der gleichen
Konfiguration in die Datei schreiben !
Ich bin nun im Netz1 so vorgeganen das ich
beiden Useren VOLLZUGRIFF auf das VZ gegeben
habe, und dann für den einen User der
nur auf 1 Datei VOLLZUGRIFF haben soll, das
Schreibrecht für
die anderen Dateien im VZ entzogen. Da es
nur wenige Dateien sind geht das, aber ich
denke das kann so nicht stimmen oder ?
Mache ich hier einen Fehler oder habe ich
ein Problem mit Netz 1 ?????
Beide Netze sind auf dem gleichen WSUS
Stand.
WSUS hat damit nichts zu tun, (sollte jedenfalls) in Netz 2 hast du irgendwelche Rechte auf Ordner und Unterordner vergeben, die Du in Netz1 nicht vergeben hast.