fohnbit
Goto Top

Spezielle NTFS Rechte via Bordmitteln

Hallo!

Kann ich mit den Bordmitteln des Windows Servers folgendes realisieren?
  • Ordner für 2 Gruppen zugänglich machen (klar, geht)
  • In einem weiteren Unterordner soll aber nun nur Gruppe 1 Dateien erstellen können, sowie nur die eigenen lesen und ändern. Somit soll jeder User in der Gruppe 1 keinen Zugriff auf die Dateien der anderen haben.

Müsste über den Besitzer der Datei realisierbar sein?

Danke!

Content-ID: 21063067974

Url: https://administrator.de/contentid/21063067974

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

Starmanager
Starmanager 05.09.2023 um 12:01:52 Uhr
Goto Top
Besitzer ist in der Regel der Admin. Ansonsten kann es mal passieren dass ein User geloescht wird und der Besitzer ist weg. Besserer Weg "AGDLP" und keine Verbote in Unterordnern. Es kann sonst bei einem Problem passieren, dass man die Berechtigungen vom uebergeordneten Ordner vererbt und somit alle User die veboten sind trotzdem Zugriff haben.
Fohnbit
Fohnbit 05.09.2023 um 13:21:29 Uhr
Goto Top
Zitat von @Starmanager:

Besitzer ist in der Regel der Admin. Ansonsten kann es mal passieren dass ein User geloescht wird und der Besitzer ist weg. Besserer Weg "AGDLP" und keine Verbote in Unterordnern. Es kann sonst bei einem Problem passieren, dass man die Berechtigungen vom uebergeordneten Ordner vererbt und somit alle User die veboten sind trotzdem Zugriff haben.

Das wäre nicht so schlimm, da es sich um benutzerbezogene Files handeln. Ist der Benutzer weg, braucht man auch das File nimmer.

Aber wie würdest du das mit AGDLP machen?
Folder A:
Gruppe1: lesen
Gruppe2: lesen/schreiben

Folder B in Folder A:
Gruppe1: Nur derjeniger aus der Gruppe, der die Datei als erster erstellt hat, darf diese bearbeiten
Gruppe2: lesen/schreiben
Fohnbit
Lösung Fohnbit 05.09.2023 um 14:11:37 Uhr
Goto Top
Edit:

habs hinbekommen. Den user "Ersteller-Besitzer" Vollzugriff geben und der Gruppe selbst nicht.