florian86

Zugriffsbasierte Aufzählung Server 2012

Hallo,

ich möchte auf unseren 2012er Fileserver Ordner mit der Option ABE freigeben.
Leider funktioniert das nur wenn ich den Benutzern oder Gruppe als Freigabe Berechtigung lesen gebe.
Dann aber können Sie in den Unterordnern keine Änderungen mehr machen, auch wenn Sie Vollzugriff
in den NTFS Berechtigungen haben.

D.h.:

Freigabeberechtigung -> lesen

Hauptordner -> Unterordner 1 -> keine NTFS Berechtigung -> nicht Sichtbar
-> Unterordner 2 -> NTFS Berechtigungen -> Sichtbar, kann aber nichts erstellen oder ändern

Gebe ich bei den Freigabeberechtigungen Ändern oder Vollzugriff sehen die User wieder alles und können auch alles machen.


Wie muss ich die Berechtigungen setzen?

MfG

Florian86
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 277540

Url: https://administrator.de/forum/zugriffsbasierte-aufzaehlung-server-2012-277540.html

Ausgedruckt am: 06.06.2025 um 19:06 Uhr

Dirmhirn
Dirmhirn 16.07.2015 um 15:47:47 Uhr
Goto Top
Hi Florian86,

hast du ABE sicher aktiviert für das Netzlaufwerk?

sg Dirm
ArnoNymous
ArnoNymous 16.07.2015 um 15:53:19 Uhr
Goto Top
Hast du denn neben den Freigaberechtigungen auch NTFS-Berechtigungen auf diesen Ordner konfiguriert?
Florian86
Florian86 16.07.2015 um 18:41:01 Uhr
Goto Top
ja die sind drauf...

aber selbst wenn ich denen vollzugriff gebe können die nix schreiben außer ich gebe denen auch in den freigabeberechtigungen
mindestens ändern.

mfg

Florian86
jsysde
jsysde 16.07.2015 um 18:55:24 Uhr
Goto Top
N'Abend.
Zitat von @Florian86:
aber selbst wenn ich denen vollzugriff gebe können die nix schreiben außer ich gebe denen auch in den
freigabeberechtigungen mindestens ändern.
Das soll und muss ja auch so sein und hat mit ABE nix zu tun.

Normalerweise sollten deine Shares für "Authenticated Users" auf "Modify" oder "Full Control" stehen und ABE greift ja auch nur auf NTFS-Settings und hat mit Share Permissions nix am Hut.

Vorsicht bei "Full Control": Hier können User den Besitz übernehmen, daher empfehle ich (thx@DWW) "Modify" in den Share Permissions.

Cheers,
jsysde
Florian86
Florian86 16.07.2015 um 19:10:48 Uhr
Goto Top
Danke ich probiere es morgen gleich mal aus...

MfG

Florian
Florian86
Florian86 17.07.2015 um 07:23:38 Uhr
Goto Top
Also wenn ich den Usern oder der Gruppe Modify gebe aber keine NTFS Berechtigungen sehen diese den Ordner und könne auch schreiben lesen usw....
Erst wenn ich die Gruppe oder den User hinzufüge und die Berechtigungen VERWEIGERE funktioniert es wie es soll.

Ich dachte aber wenn ich generell keine Permissions (NTFS) gebe, haben die auch keinen Zugriff.

So wie es aussieht muss ich dann wohl jede Gruppe bzw. User auch noch einzeln verbieten.

Oder kennt jemand einen anderen Weg?

MfG

Florian
jsysde
jsysde 17.07.2015 aktualisiert um 11:23:58 Uhr
Goto Top
Moin,

eines vorweg: Man arbeitet nicht mit DENY, das vermeidet man grundsätzlich. Ausserdem haben einzelne User-Accounts in ACLs nix zu suchen, da nimmt man nur Gruppen für.

Share Permissions auf "Authenticated User" => "Modify" setzen, weitere Gruppen oder gar einzelne User haben in den Share Permissions nix zu suchen.
Auf dem freigegebenen Ordner selbst berechtigst du via NTFS die entsprechenden Gruppen mit "Modify" und entfernst z.B. "Domain Users" vollständig.

Ich find grad den Link nicht zu den Best Practices zum Thema nicht....

Cheers,
jsysde
Florian86
Florian86 17.07.2015 um 10:57:46 Uhr
Goto Top
Ja mit Gruppen Arbeite ich schon. Zum Testen habe ich immer bloss meinen Testuser genommen.

Na ich probiere nochmal....

Danke erstmal


MfG

Florian