NTFS-Rechte konfigurieren
Userrechte für einen Ordner unterhalb einer Freigabe auf Windows Server 2003 konfigurieren.
Hallo @all,
ich habe einen Ordner, bei dem ich besondere Anforderungen an die Userrechte habe. Der Ordner enthält einige Dateien. Anforderung: Die User sollen die vorhandenen Dateien ändern können, aber keine neuen Dateien hinzufügen können.
Momentan scheitere ich an dieser Konfiguration, könnt ihr mir bitte mal auf die Sprünge helfen?
Gruß, geTuemII
Hallo @all,
ich habe einen Ordner, bei dem ich besondere Anforderungen an die Userrechte habe. Der Ordner enthält einige Dateien. Anforderung: Die User sollen die vorhandenen Dateien ändern können, aber keine neuen Dateien hinzufügen können.
Momentan scheitere ich an dieser Konfiguration, könnt ihr mir bitte mal auf die Sprünge helfen?
Gruß, geTuemII
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 100724
Url: https://administrator.de/contentid/100724
Ausgedruckt am: 22.11.2024 um 00:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
"Dateien erstellen / Dateien schreiben" =>
- Innerhalb eines Ordners Dateien erstellen
- Die Inhalte einer bestehenden Datei ändern oder überschreiben
"Ordner erstellen / Daten anhängen" =>
- Neue Ordner anlegen
- An das Ende einer bestehenden Datei Daten anhängen
So kommst du also nicht weiter. Zusätzlich sei beim Umgang mit Verweigerungen zu Vorsicht geraten. Generell sollte man das Schema so aufbauen, dass man nicht zu expliziten Verweigerungen greifen muss, da das Aufgrund Microsofts Konzeption von ACLs zu Kopfschmerzen führen kann.
Hier hilft vielleicht der Kunstgriff den Benutzern die "Löschen" Berechtigung wegzunehmen und mit Hilfe eines zeitgesteuerten VB-Scripts alle Dateien zu löschen, die dort nicht hingehören.
"Dateien erstellen / Dateien schreiben" =>
- Innerhalb eines Ordners Dateien erstellen
- Die Inhalte einer bestehenden Datei ändern oder überschreiben
"Ordner erstellen / Daten anhängen" =>
- Neue Ordner anlegen
- An das Ende einer bestehenden Datei Daten anhängen
So kommst du also nicht weiter. Zusätzlich sei beim Umgang mit Verweigerungen zu Vorsicht geraten. Generell sollte man das Schema so aufbauen, dass man nicht zu expliziten Verweigerungen greifen muss, da das Aufgrund Microsofts Konzeption von ACLs zu Kopfschmerzen führen kann.
Hier hilft vielleicht der Kunstgriff den Benutzern die "Löschen" Berechtigung wegzunehmen und mit Hilfe eines zeitgesteuerten VB-Scripts alle Dateien zu löschen, die dort nicht hingehören.
... wenn es aber um eine konstante Anzahl an Dateien geht, vielleicht so:
Ordnerberechtigungen:
Dateien erstellen / Daten schreiben = nicht erlaubt (!= verweigert)
Ordner erstellen / Daten anhängen = nicht erlaubt
Dateiberechtigungen (für die vorhandenen Dateien):
Dateien erstellen / Daten schreiben = erlaubt
Ordner erstellen / Daten anhängen = erlaubt
Löschen = nicht erlaubt
Beim Hinzufügen weiterer Dateien (durch entsprechend berechtigte User) müssten dann die Dateiberechtigungen für die neuen Dateien ebenfalls von Hand gesetzt werden.
Grüße
bastla
Ordnerberechtigungen:
Dateien erstellen / Daten schreiben = nicht erlaubt (!= verweigert)
Ordner erstellen / Daten anhängen = nicht erlaubt
Dateiberechtigungen (für die vorhandenen Dateien):
Dateien erstellen / Daten schreiben = erlaubt
Ordner erstellen / Daten anhängen = erlaubt
Löschen = nicht erlaubt
Beim Hinzufügen weiterer Dateien (durch entsprechend berechtigte User) müssten dann die Dateiberechtigungen für die neuen Dateien ebenfalls von Hand gesetzt werden.
Grüße
bastla