Windows 2003 Freigaben für nicht autorisierte Benutzer ausblenden
Hallo! Habe einen Windows 2003 Fileserver mit diversen Freigaben. Wenn jetzt User auf den Server gehen (\\192.168.2.10) geben Sie ihr Domänenkonto an um auf den Server zu kommen. Anschließend sehen Sie ALLE Drucker und Freigaben. Auch wenn nur ein Teil der Freigaben wirklich für die jeweiligen Benutzer zugänglich sind. Wie kann ich einfach -um die User nicht zu verwirren- die Freigaben für den jeweiligen Benutzer ausblenden, die er eh nicht Betreten kann/darf?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 28285
Url: https://administrator.de/contentid/28285
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
13 Kommentare
Neuester Kommentar
dazu schrieb ich vor 2 Tagen:
NTFS Berechtigungen - Ordner nicht sehen falls kein REcht vorhanden
Ich weiss aber nicht ob es bei den Druckern auch geht.
NTFS Berechtigungen - Ordner nicht sehen falls kein REcht vorhanden
Ich weiss aber nicht ob es bei den Druckern auch geht.
Ist der User Admin?
Vor zwei Tagen ist mir nämlich ein Fehler unterlaufen. Für Admins greift das Ganze nicht.
Um nochmal http://www.microsoft.com/germany/technet/sicherheit/newsletter/abe.mspx zu zitieren:
ABE kommt nur dann zum Tragen, wenn Benutzer über das Netzwerk auf den Fileserver zugreifen. Für Administratoren findet zudem keine Filterung durch die Access-based Enumeration statt.
Ein Reboot ist nicht nötig, nur SP1.
Vor zwei Tagen ist mir nämlich ein Fehler unterlaufen. Für Admins greift das Ganze nicht.
Um nochmal http://www.microsoft.com/germany/technet/sicherheit/newsletter/abe.mspx zu zitieren:
ABE kommt nur dann zum Tragen, wenn Benutzer über das Netzwerk auf den Fileserver zugreifen. Für Administratoren findet zudem keine Filterung durch die Access-based Enumeration statt.
Ein Reboot ist nicht nötig, nur SP1.
Hi,
"$-Freigaben nur für Admins"
das ist nicht ganz korrekt.
W23K geht beim $-Zeichen davon aus, dass die Freigabe nur für Admins ist setzt die Freigabeberechtung auf Jeder/lesen ("erhöhte Sicherheit in W2K3").
Die Freigabe Berechtigungen müssen dann wieder aufgesperrt werden - nicht zu verwecheln mit den NTFS-Berechtigungen.
Eine Frage:
Erfolgt die Berechtigung der Gruppen über die Freigabeberechtigungen und/oder NTFS-Berechtigungen?
ABE arbeitet nur über die Freigabeberechtigungen, daher funktioniert es auch nur übers Netz.
Grüße
Dieter
"$-Freigaben nur für Admins"
das ist nicht ganz korrekt.
W23K geht beim $-Zeichen davon aus, dass die Freigabe nur für Admins ist setzt die Freigabeberechtung auf Jeder/lesen ("erhöhte Sicherheit in W2K3").
Die Freigabe Berechtigungen müssen dann wieder aufgesperrt werden - nicht zu verwecheln mit den NTFS-Berechtigungen.
Eine Frage:
Erfolgt die Berechtigung der Gruppen über die Freigabeberechtigungen und/oder NTFS-Berechtigungen?
ABE arbeitet nur über die Freigabeberechtigungen, daher funktioniert es auch nur übers Netz.
Grüße
Dieter
W23K geht beim $-Zeichen davon aus, dass die
Freigabe nur für Admins ist setzt dieFreigabeberechtung auf Jeder/lesen
W2k3 arbeitet immer so, egal ob versteckte Freigabe oder nicht.
ABE arbeitet nur über die
Freigabeberechtigungen, daher funktioniert
es auch nur übers Netz.
Freigabeberechtigungen, daher funktioniert
es auch nur übers Netz.
Nein, das stimmt nicht!
Es geht nur auf Freigaben, aber die NTFS Berechtigungen werden berücksichtigt.
Mein Ziel war es beim Zugriff auf einen Fileserver
nicht alle Freigaben für einen Benutzer
angezeigt zu bekommen, sondern nur die
Freigaben anzeigen zu lassen, die es auch
tatsächlich gibt. Diese ABE Funktion die
du mir vorgeschlagen hast, ist nur dafür
zuständig, die UNTERORDNER dieser
Freigabe auf Berechtigung zu prüfen und
diese ggfs. auszublenden. Es werden also auch
weiterhin alle Freigaben angezeigt auf die
der Benutzer keinen Zugriff hat. Nur in den
Ordern dieser Freigabe auf die er keinen
Zugriff hat, werden diese Ordner ausgeblendet.
nicht alle Freigaben für einen Benutzer
angezeigt zu bekommen, sondern nur die
Freigaben anzeigen zu lassen, die es auch
tatsächlich gibt. Diese ABE Funktion die
du mir vorgeschlagen hast, ist nur dafür
zuständig, die UNTERORDNER dieser
Freigabe auf Berechtigung zu prüfen und
diese ggfs. auszublenden. Es werden also auch
weiterhin alle Freigaben angezeigt auf die
der Benutzer keinen Zugriff hat. Nur in den
Ordern dieser Freigabe auf die er keinen
Zugriff hat, werden diese Ordner ausgeblendet.
Bleibt also weiterhin die Frage wie ich die
Freigaben an sich ausblenden kann.
Freigaben an sich ausblenden kann.
Hallo. hat jemand eine Lösung hierzu?
Wir möchten bei uns auch die Freigaben ausblenden, auf die man nicht zugreifen darf. ABE kann das nicht.
Konkret:
wir haben verschiedene Abteilungen mit verschiedenen Fachbereichen.
Gewünschte Lösung wäre folgende:
Im Ordner "Buchhaltung" (beispielsweise) liegen die einzelnen Unterordner, für die es verschiedene Zugriffsrechte gibt. Der Ordner "Buchhaltung" selbst ist nicht freigegeben
und hat auch nur die vom Laufwerk vererbten Standardfreigaben (Admin, System). Freigegeben ist jeder der Unterordner (z.B. als "Buchhaltung-Verwaltung"). Bei diesen Unterordnern werden auch zusätzliche Zugriffsrechte (NTFS) vergeben (z.B. die Gruppe "DL-BH-VW-lesen" kriegt Vollzugriff).
D.h., ich habe eine klare Ordnerstruktur auf dem Server, bei dem alle Freigaben jeweils andere Zugriffsrechte haben, was auch mit der Vererbung prima geht. Nachteil: Ich habe zig Freigaben, die ich entweder alle mappen muss (nicht praktikabel), oder die alle in meinem Netzwerk angezeigt werden (nicht gut für die DAUs, die dann nichts mehr finden).
Ändere ich dieses System, so dass die Freigabe auf dem Überordner "Buchhaltung" liegt, so muss ich hier auch NTFS-Zugriffsrechte setzen und zwar für die ganze Abteilung. Diese Rechte würden sich aber nach unten Vererben, so dass entweder jedes Mitglied der Gruppe
Buchhaltung einen verebten (mindestens Lese-)Zugriff auf alles hat, oder aber ich die Vererbung ausschalten muss. was ich nicht will, weil ich meine Zugriffsrechte im Active Directory verwalten und nicht auf allen Ordnern rumklicken will.
Daher wäre es für uns bei der Einrichtung optimal, wenn für jeden Netzwerkbenutzer einfach nur die Freigaben sichtbar wären, die er auch nutzen darf.
Hat hier schon jemand Erfahrungen gesammelt?
Viele Grüße,
die Kaffeepause (momentan eher pausenlos)