Zugriffsberechtigung auf einzelne Dateien - Windows Server 2003
Dringende Anfrage da Arbeitsrechtlich relevant
Hallo ;)
Kurze Beschreibung des Problems:
Die Erklärung des Problems - wir sind ein gemeinnütziger Verein und arbeiten mit behinderten Menschen. Die Aufzeichnungen der Gespräche soll in einem Worddokument erfolgen aber ausschließlich der Betreuer soll Zugriff auf dieses Dokument haben. Da somit die Benutzergruppen nicht zum tragen kommen dacht ich zuerst daran die einzelnen Dokumente so einzuschränken dass nur mehr eben dieser Benutzer Zugriff hat. Mach ich das mit den Berechtigungen - kann keiner mehr zugreifen ausser der Administrator obwohl beim User die Berechtigungen gesetzt wären.
Jetzt steh ich einfach an und hab vermutlich ein Brett vor dem Kopf....
vielleicht kann mir ja jemand helfen
Vielen Dank
Galein
Hallo ;)
Kurze Beschreibung des Problems:
- Einzele Dateien sollen nur von bestimmten Benutzern geöffnet und verändert werden können
- Dies soll ausserhalb der Benutzergruppenstruktur erfolgen
- nur ein User pro Datei plus Administrator sollen Zugriff haben
Die Erklärung des Problems - wir sind ein gemeinnütziger Verein und arbeiten mit behinderten Menschen. Die Aufzeichnungen der Gespräche soll in einem Worddokument erfolgen aber ausschließlich der Betreuer soll Zugriff auf dieses Dokument haben. Da somit die Benutzergruppen nicht zum tragen kommen dacht ich zuerst daran die einzelnen Dokumente so einzuschränken dass nur mehr eben dieser Benutzer Zugriff hat. Mach ich das mit den Berechtigungen - kann keiner mehr zugreifen ausser der Administrator obwohl beim User die Berechtigungen gesetzt wären.
Jetzt steh ich einfach an und hab vermutlich ein Brett vor dem Kopf....
vielleicht kann mir ja jemand helfen
Vielen Dank
Galein
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 119434
Url: https://administrator.de/contentid/119434
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
im Prinzip ganz einfach - dem Dokument manuell immer User und Admin zuordnen (oder über ein Script vielleicht) - das ganze hat nur einen Hacken - wenn der User in einer anderen Benutzergruppe drinnen ist und die darf auf die Datei/Ordner NICHT zugreifen, dann wirkt das mehr - im Prinzip gilt bei MS Server - das was du nicht darfst ist immer gewichtiger als das was du darfst.
Das Problem hab ich mit einen User in meine Firma auch. Es geht um einen Buchhaltungsordner - zuerst durfte er in nicht benutzen, dann nach beruflicher Veränderung soll er nun darauf zugreifen können. Das Problem war, daß er in anderen Gruppen drinnen war, die nicht auf diesen Ordner zugreifen durften. Als ich ihn nur ihn den Zugriff erlaubte gings auch nicht, weil im Zweifelsfall das "NICHT" gilt - also kein Zugriff.
Ich hab also den User aus allen Gruppen rausnehmen müssen, eine eigene erstellen und dann wieder die neue Gruppe neu zuordnen - dann gings.
lg
Robert
im Prinzip ganz einfach - dem Dokument manuell immer User und Admin zuordnen (oder über ein Script vielleicht) - das ganze hat nur einen Hacken - wenn der User in einer anderen Benutzergruppe drinnen ist und die darf auf die Datei/Ordner NICHT zugreifen, dann wirkt das mehr - im Prinzip gilt bei MS Server - das was du nicht darfst ist immer gewichtiger als das was du darfst.
Das Problem hab ich mit einen User in meine Firma auch. Es geht um einen Buchhaltungsordner - zuerst durfte er in nicht benutzen, dann nach beruflicher Veränderung soll er nun darauf zugreifen können. Das Problem war, daß er in anderen Gruppen drinnen war, die nicht auf diesen Ordner zugreifen durften. Als ich ihn nur ihn den Zugriff erlaubte gings auch nicht, weil im Zweifelsfall das "NICHT" gilt - also kein Zugriff.
Ich hab also den User aus allen Gruppen rausnehmen müssen, eine eigene erstellen und dann wieder die neue Gruppe neu zuordnen - dann gings.
lg
Robert
@Smilie33: Hi Robert! Deswegen benutzt man ja auch nur ein "nicht" (=verweigern), wenn unbedingt notwendig. Will man das Nutzer A zugreift, gibt man ihm Zugriffsrechte - es bringt nichts, es anderen zu verweigern, es reicht, wenn andere in der Liste nicht auftauchen.
@Galein: Könnte Dein Brett darin bestehen, dass Du nur die NTFS-Rechte anpasst, nicht aber die Freigaberechte? Stell die Freigaberechte des obersten, freigegebenen Ordners so ein: Jeder: ändern, Administratoren:Vollzugriff. Dann die NTFS-Berechtigungen auf die Unterordner/Dokumente setzen, ohne dabei "verweigern" zu nutzen - Du brauchst es in Deinem Fall nicht.
@Galein: Könnte Dein Brett darin bestehen, dass Du nur die NTFS-Rechte anpasst, nicht aber die Freigaberechte? Stell die Freigaberechte des obersten, freigegebenen Ordners so ein: Jeder: ändern, Administratoren:Vollzugriff. Dann die NTFS-Berechtigungen auf die Unterordner/Dokumente setzen, ohne dabei "verweigern" zu nutzen - Du brauchst es in Deinem Fall nicht.
Die Ordnerberechtigung zu ändern wie TraceHard40 vorgeschlagen -
kein Effekt bzw. der entweder alle oder keiner können auf das
File zugreifen.
kein Effekt bzw. der entweder alle oder keiner können auf das
File zugreifen.
Ich meinte nicht, dass du die Ordnerberechtigung ändern sollst!
- Bitte lasse mal die Ordnerberechtigung wie sie ist und breche nur auf den entsprechenden Dateien die Vererbung von oben. Dann kannst du pro Datei die Rechte neu setzen!
Gruß