Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Problem: Ordner bis auf Löschen freigeben

Mitglied: GPO

GPO (Level 1) - Jetzt verbinden

07.06.2004, aktualisiert 23.06.2005, 14847 Aufrufe, 3 Kommentare

Hallo,

ich habe einen Windows 2003 Server und Windows XP Prof Clients, von denen aus die Benutzer auf einen freigegebenen Ordner des Servers zugreifen sollen.
Die Benutzer dürfen Ordner/Dateien erstellen, umbennen, verändern und lesen. Die Benutzer sollen die Ordner/Dateien nur nicht löschen dürfen, dies soll dem Admin vorbehalten bleiben.
Nun ergeben sich doch mehr Probleme und Fragen, als ich gedacht habe.

Wie in der Literatur beschrieben habe ich eine neue Gruppe "DateienSchreiber" eingerichtet, der es erlaubt ist, auf die Ordner/Dateien zu zugreifen. Die Gruppe "DateienSchreiber" wurde unter User im Active-Directory Verzeichnis angelegt. An dieser Stelle möchte ich nicht unerwähnt lassen, daß, wenn man eine neue Gruppe einrichtet und ein User dort einfügt, der User sich am Netzwerk erst neu anmelden muß, bevor seine neue Gruppenzugehörigkeit wirksam wird. Diese Erkenntnis hat ein paar Stunden meines Lebens gekostet und erst mit Hilfe von gpresult kam ich auf die Lösung des Problems.

Der Ordner, der auf dem Server freigegeben wird, habe ich über die lokale Computerverwaltung-System-Freigegebene Ordner-Freigaben freigegeben. Unter Freigabe-Freigabeberechtigung habe ich die Gruppe "Jeder" entfernt und die Gruppen "DateienSchreiber". "Administratoren" und "System" hinzugefügt. Die Berechtigungen habe ich erst einmal auf Vollzugriff gestellt.
Meine ersten Verständnisprobleme:
A - Reicht es an dieser Stelle der Gruppe "DateienSchreiber" die Berechtigung "Lesen" zu geben oder muß "Vollzugriff" gestattet sein? Ist das System so aufgebaut, daß die Freigabeberechtigungen später durch die Sicherheitseinstellungen nur noch beschränkt und nicht mehr erweitert werden können?

Im Bereich Sicherheit habe ich wieder alles an Gruppen und Benutzer entfernt und die Gruppen "DateienSchreiber". "Administratoren" und "System" hinzugefügt. Alle Gruppen haben Vollzugriff und die Berechtigungen werden nicht von übergeordneten Objekten übernommen.
Zusätzlich wird der Gruppe "DateienSchreiber" das "Unterordner und Dateien löschen" und "Löschen" verweigert.
B - Wo ist der Unterschied zwischen den beiden Optionen "Unterordner und Dateien löschen" und "Löschen"?

C - In der Erweiterten Sicherheitseinstellung kann man/frau eine Überwachung einstellen. Mir ist nicht ganz klar, wo ich mir die Ergebnisse der Überwachung anschauen kann.

Zur Kontrolle, ob alles korrekt eingestellt ist, habe ich, sowohl unter den Optionen der lokalen Computerverwaltung, als auch über den Explorer die Optionen des freigegebenen Ordners überprüft und muß nun feststellen, daß sich das System leider nicht so verhält, wie ich es gerne hätte.
D - Erstellt der Benutzer mithilfe des Explorers-Netzwerkumgebung einen Ordner oder eine Datei in dem freigegebenen Ordner, kann er diesen keinen Namen geben. Der Ordner oder die Datei wird dann mit "Neuer Ordner" oder "Neues Textdokument" angelegt. Einfaches löschen ist nicht möglich.
E - Öffnet der Benutzer die Datei "Neues Textdokument", kann er etwas hineinschreiben und unter einen anderen Namen abspeichern. An dieser Stelle sei angemerkt, daß das System behauptet, die Datei existiert bereits und ob man sie überschreiben möchte. Ein ja erstellt dann eine neue Datei.
F - Auch Word-Dokumente kann der Benutzer erstellen, die dann als "Neues Word-Dokument" angelegt werden. Leider erhält der Benutzer, wenn er, nachdem er mit Office Word das Dokument bearbeitet hat, beim Abspeichern die Meldung, daß er nicht genügend Rechte habe, um die Datei auf dem Massenspeicher abzulegen.

G - Kann man überhaupt das Umsetzen, was ich vorhabe?

Über Antworten und/oder Links auf andere Hilfestellungen wäre ich dankbar.
GPO

Anmerkung:
Es macht wohl nicht soviel Sinn, wenn ich bei der Freigabe explizit die Gruppe Administratoren und System den Vollzugriff über das Netz erlaube. Genauso wenig kann man das löschen der Dateien verhindern, wenn der Benutzer Vollzugriff hat und in der Lage ist das Löschen zu aktivieren. Es geht hier mehr darum das leichte, versehentliche Löschen zu verhindern und in einer Testumgebung ersteinmal mit vielen Rechten zu arbeiten.
Mitglied: Dieter-56
08.06.2004 um 16:27 Uhr
hallo,

ich sehe dein problem nicht ganz, hab grad mal bei xp-pro nachgeschaut, das löschen verhindern is ein recht bei xp, ganz selbständig.
als erstes die einfache dateifreigabe rausnehmen, dann erscheint unter eigenschaften die karte sicherheit - unter erweitert die betreffenden nutzer/gruppen bearbeiten und das löschen verweigern.
damit sollte dein problem erledigt sein.

gruss
dieter
Bitte warten ..
Mitglied: GPO
09.06.2004 um 10:12 Uhr
Hallo,

danke für Deinen Hinweis. Das Herausnehmen der "Einfache Dateifreigabe" habe ich bereits realisiert.

Eigentlich funktioniert das Verhindern des einfachen, versehentlichen Löschens ganz gut .
Die Benutzer können keine Ordner/Dateien löschen, während der Admin die Ordner/Dateien löschen kann.

Meine Probleme liegen auch mehr bei den Punkten D +E + F. Mit diesem Systemverhalten kann man nicht in die Produktion gehen, da man damit nicht vernünftigt arbeiten kann.
Zudem habe ich auch noch ein paar Verständnisprobleme, siehe A + B + C.

Vielleicht habe ich meine Probleme in dem ellenlangen Posting nicht sorgfältig herausgearbeitet oder auch nur eine falsche Überschrift gewählt. Ich habe in dem Posting versucht soviele Informationen, wie möglich einzubauen, dies ist sicherlich anstrengend für den geneigten Leser. Meine Hoffnung ist es aber, daß jemand, der so etwas bereits realisiert hat oder ähnliche Probleme gehabt hat, mir mithilfe der genauen Beschreibung entscheident weiterhelfen kann.

Für Hinweise und Anregungen wäre ich dankbar
GPO
Bitte warten ..
Mitglied: Dieter-56
09.06.2004 um 15:23 Uhr
hallo,
zu den punkten d e und f würd ich mal empfehlen die vorhandenen berechtigungen komplett überprüfen und evtl. auch mal die installation von office. mir scheint da was schief zu laufen.

genauer kann ich`s dir auch nicht sagen , ohne das system zu sehn.

zu a - die rechte mußt du halt nach bedarf einrichten, was erlaubt sein soll muß erlaubt sein und alles verbotene mußt du auch verbieten.

gruss
dieter
Bitte warten ..
Ähnliche Inhalte
Windows Server

Probl. b. Programminst. nach Netzlaufwerksbuchst.: invalid directory name specified or the removable media is not properly inserted

gelöst Frage von departure69Windows Server4 Kommentare

Hallo. Situation: - SBS 2008 AD-Domäne - versch. Memberserver, teils phys. teils virtuell, alle im selben Netz - Clients ...

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 2 TagenHumor (lol)3 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 3 TagenErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 6 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 7 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
PCIe 1.0 Grafikkarte für 3840x2160
Frage von Windows10GegnerGrafikkarten & Monitore29 Kommentare

Hallo, mein Vater hat einen neuen Monitor gekauft, welcher eine native Auflösung von 3840*2160 hat. Diese muss jetzt auch ...

Windows Server
Dienstnamen und oder Deutsche und Englische Beschreibung in services.msc gleichzeitig anzeigen
gelöst Frage von vafk18Windows Server23 Kommentare

Guten Morgen, die Suche nach Diensten in services.msc gestaltet sich immer wieder schwierig, weil mir je nach Aufgabe die ...

Windows 10
Windows Enterprise 1809 Eval nicht bootbar
Frage von Sunny89Windows 1022 Kommentare

Hallo zusammen, bevor ich mich jetzt noch stundenlang rumärger wollte ich euch fragen, ob Ihr die gleichen Probleme habt ...

JavaScript
Javascript: WebSql
gelöst Frage von internet2107JavaScript13 Kommentare

Guten Morgen zusammen, zunächst einmal einen schönen dritten Advent. Ich habe ein Problem mit Javascript und WebSQL. Bisher habe ...