Zusammensetzung NTFS-Rechte
Hallo,
ich habe eine kleine Verständnisfrage zur Zusammensetzung der NTFS-Berechtigungen. Zunächst ist unsere Ordnerstruktur auf dem Fileserver nach unseren Abteilungen gegliedert. Bei diesen "Abteilungsordnern" sind die Berechtigungen über AD-Gruppen realisiert inkl. Vererbung auf Unterordner + Dateien - die Gruppen/User haben in den jeweiligen Ordnern bis auf den Vollzugriff alle Rechte.
Wir benötigen jetzt einen Unterordner eines Abteilungsordners wo die jeweilige Abteilungsgruppe nur lesenden Zugriff hat. Die ganze Sache ist Grundsätzlich kein Problem...allerdings gibt es dann doch einen Benutzer der umfangreichere Rechte in diesem Unterordner haben muss. Dieser Benutzer ist logischerweise auch Mitglied in der Abteilungsgruppe.
Ich habe diesem einen Benutzer die jeweiligen NTFS-Berechtigungen einzeln erteilt. Er erhält aber nur die eingeschränkten Berechtigungen der Abteilungsgruppe.
War das nicht immer so, dass die NTFS-Berechtigungen der jeweiligen Benutzer addiert werden und nur explizite "Verweigern"-Rechte entfernt werden?
ich habe eine kleine Verständnisfrage zur Zusammensetzung der NTFS-Berechtigungen. Zunächst ist unsere Ordnerstruktur auf dem Fileserver nach unseren Abteilungen gegliedert. Bei diesen "Abteilungsordnern" sind die Berechtigungen über AD-Gruppen realisiert inkl. Vererbung auf Unterordner + Dateien - die Gruppen/User haben in den jeweiligen Ordnern bis auf den Vollzugriff alle Rechte.
Wir benötigen jetzt einen Unterordner eines Abteilungsordners wo die jeweilige Abteilungsgruppe nur lesenden Zugriff hat. Die ganze Sache ist Grundsätzlich kein Problem...allerdings gibt es dann doch einen Benutzer der umfangreichere Rechte in diesem Unterordner haben muss. Dieser Benutzer ist logischerweise auch Mitglied in der Abteilungsgruppe.
Ich habe diesem einen Benutzer die jeweiligen NTFS-Berechtigungen einzeln erteilt. Er erhält aber nur die eingeschränkten Berechtigungen der Abteilungsgruppe.
War das nicht immer so, dass die NTFS-Berechtigungen der jeweiligen Benutzer addiert werden und nur explizite "Verweigern"-Rechte entfernt werden?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 301485
Url: https://administrator.de/forum/zusammensetzung-ntfs-rechte-301485.html
Ausgedruckt am: 23.12.2024 um 16:12 Uhr
5 Kommentare
Neuester Kommentar
Moin,
es ist vielleicht sauberer mit einer neuen Gruppe dennoch müsste es auch so funktionieren wie der TO es beschreibt.
Ob man die Rechte an die Gruppe oder den User vergibt macht ja technisch keinen Unterschied.
Henning
es ist vielleicht sauberer mit einer neuen Gruppe dennoch müsste es auch so funktionieren wie der TO es beschreibt.
Ob man die Rechte an die Gruppe oder den User vergibt macht ja technisch keinen Unterschied.
War das nicht immer so, dass die NTFS-Berechtigungen der jeweiligen Benutzer addiert werden und nur explizite "Verweigern"-Rechte entfernt werden?
Damit liegt er richtig, also muss noch etwas anderes nicht stimmen.Henning
Wie sehen denn die Freigabe-Berechtigungen aus?
Eventuell hast du die Gruppe auch über die Freigabe-Berechtigung nur einen Lesezugriff gegeben. Damit würde ja die NTFS-Berechtigung des Users ausgehebelt werden. Gib deiner Gruppe die Freigabe-Berechtigung "Ändern" und danach der Gruppe die NTFS-Berechtigung "Lesen" und dem User der mehr Rechte haben soll, die entsprechenden Änderungs-NTFS-Rechte. Vielleicht hast du da ja was vertauscht....
Viele Grüße,
Coupe8008
Eventuell hast du die Gruppe auch über die Freigabe-Berechtigung nur einen Lesezugriff gegeben. Damit würde ja die NTFS-Berechtigung des Users ausgehebelt werden. Gib deiner Gruppe die Freigabe-Berechtigung "Ändern" und danach der Gruppe die NTFS-Berechtigung "Lesen" und dem User der mehr Rechte haben soll, die entsprechenden Änderungs-NTFS-Rechte. Vielleicht hast du da ja was vertauscht....
Viele Grüße,
Coupe8008