Benutzer mit den meisten Antworten
Reihenfolge der Rechte

Frage
-
Guten Morgen,
in welcher Reihenfolge werden den Zugriffsrechte überprüft? Beispiel:
User U ist Mitglied in Gruppen A und B
Gruppe A hat Schreibrecht in Verzeichnis "Shop"
Gruppe B hat keine Rechte in Verzeichnis "Shop"
oder
Gruppe A hat Schreibrecht in Verzeichnis "Shop"
Gruppe B hat Verbot des Zugriffs in Verzeichnis "Shop"
oder
Gruppe A hat Schreibrecht in Verzeichnis "Shop"
Gruppe B hat Verbot des Zugriffs in Verzeichnis "Shop"
User U hat Schreibrecht in Verzeichnis "Shop"
oder
Gruppe A hat Schreibrecht in Verzeichnis "Shop"
Gruppe B hat Verbot des Zugriffs in Verzeichnis "Shop"
User U hat nur Leserecht in Verzeichnis "Shop"
gibt es da irgendwo eine Doku zu?
VolkerUnd Abends ein Glas Wein von AMAVINO
Antworten
-
Deleted
- Als Antwort markiert Volker Straehle Mittwoch, 5. Dezember 2012 10:49
Donnerstag, 29. November 2012 09:11
Alle Antworten
-
Hallo Matthias,
so ähnlich hatte ich das erwartet.
Allerdings der Teil "If NTFS permissions conflict -- for example, if group and user permissions are contradictory -- the most liberal permissions take precedence." ist etwas verwirrend. In meinem Beispiel wäre da ja wohl
Gruppe A hat Schreibrecht in Verzeichnis "Shop"
Gruppe B hat Verbot des Zugriffs in Verzeichnis "Shop"
User U hat nur Leserecht in Verzeichnis "Shop"
Wenn ich den Text richtig interpretiere, dann ist das so etwas wie Schrödingers Katze. Nix genaues weiss man nicht.
VolkerUnd Abends ein Glas Wein von AMAVINO
-
Ach so soll ich das verstehen. Im Rahmen der Sicherheit ist das aber nicht gut.
Selbst wenn ich einem Benutzer Schreibrechte entziehe, kann er trotzdem aufgrund Gruppenzugehörigkeit Schreibrechte erhalten? Da bräuchte man ja dringend ein Tool um zu sehen, ob der User trotz entzogener Rechte trotzdem nachwievor Rechte über ein Gruppe in einem Verzeichnis hat. Da kann doch kein Admin einen sicheren Überblick behalten.
VolkerUnd Abends ein Glas Wein von AMAVINO
-
>> Selbst wenn ich einem Benutzer Schreibrechte entziehe, kann er> trotzdem aufgrund Gruppenzugehörigkeit Schreibrechte erhalten? Da> bräuchte man ja dringend ein Tool um zu sehen, ob der User trotz> entzogener Rechte trotzdem nachwievor Rechte über ein Gruppe in einem> Verzeichnis hat. Da kann doch kein Admin einen sicheren Überblick> behalten.Deshalb hat MS ja mit 2012 auch die Claims eingeführt ;-)
NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating! -
- Verweigern-Berechtigungen haben immer Vorrang vor zulassenden Berechtigungen
- Explizite Berechtigungen haben Vorrang gegenüber vererbten Berechtigungen
- Zulassende Berechtigungen sind kumulativ
Kleine Ergänzung: Explizit "Zulassen" hat Vorrang vor vererbtem "Verweigern". Wird gerne übersehen... (-:
mfg Martin
NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating! -
Hallo Volker,
ist die Thematik abgeklärt?
Wenn ja, bitte auch die Antworten markieren, die Dir geholfen haben.
Danke & Gruss,
RaulRaul Talmaciu, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.