Ergebnis 1 bis 9 von 9
  1. #1
    Mitglied
    Registriert seit
    Dec 2010
    Ort
    /home
    Beiträge
    64

    Standard [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Hallo zusammen,

    ich habe hier eine besondere Situation
    Mag auf den ersten Blick trivial erscheinen, aber ich finde da einfach keine Lösung für.
    Vielleicht hat ja jemand von euch eine Idee...

    ---Situation---
    Ich habe auf einem Server eine Ordner-Freigabe, in die jeder AD-Nutzer alle Berechtigungen hat (Lesen/Schreiben).
    Jetzt will ich in diesem Ordner eine Art Readme (.txt-Dokument) reinlegen.
    Die AD-Nutzer dürfen diese Datei nur ausführen/lesen, jedoch nicht ändern. Das funktioniert auch - soweit so gut.

    Trotz aller Einschränkungen darf der Nutzer anscheinend den Dateinamen ändern und das kann ich nicht einschränken.

    Hat da jemand von euch eine Idee?

  2. #2
    Moderator Avatar von OpusDei
    Registriert seit
    May 2000
    Beiträge
    9.021

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Öffne eine Eingabeaufforderung, wechsle in das besagte Verzeichnis und poste hier die Ausgabe des Befehls "cacls readme.txt" (den Dateinamen ggf. anpassen).
    Etwaige Klarnamen von Gruppen oder dergleichen kannst du natürlich abändern, falls das aus Sicht der Anonymität bzw. des Datenschutzes erforderlich ist.

    Gruß

  3. #3
    Mitglied

    (Threadstarter)


    Registriert seit
    Dec 2010
    Ort
    /home
    Beiträge
    64

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Code:
    <Pfad>\readme.txt <Domäne>\admin:F
                      VORDEFINIERT\admin:F
                      <Domäne>\nutzer:R
    Sieht alles so wie gewünscht aus

  4. #4
    Moderator Avatar von OpusDei
    Registriert seit
    May 2000
    Beiträge
    9.021

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Dann haben die Benutzer auf dem übergeordneten Ordner das Recht "Unterordner und Dateien löschen". Damit wird das nicht vorhandene Löschen-Recht auf der Datei übersteuert.

    Gruß

  5. #5
    Mitglied

    (Threadstarter)


    Registriert seit
    Dec 2010
    Ort
    /home
    Beiträge
    64

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Der übergeordnete Ordner hat die besagten Berechtigungen, das ist richtig.

    Ich habe die Vererbung aber für die eine Datei explizit deaktiviert und nur dem Admin erlaubt, die Datei zu ändern.

    Wie bereits beschrieben funktioniert das auch - die Nutzer dürfen die Datei weder verändern, noch löschen.

    Es bleibt nur noch das Problem, dass die Nutzer die Datei umbenennen können.

    Ich weiß nicht, ob das ein Design-Fehler von Seiten Microsoft ist, oder solch eine Situation/Anforderung einfach nicht bedacht worden ist.

  6. #6
    Moderator Avatar von OpusDei
    Registriert seit
    May 2000
    Beiträge
    9.021

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Zitat Zitat von g1tsm8 Beitrag anzeigen
    Ich habe die Vererbung aber für die eine Datei explizit deaktiviert und nur dem Admin erlaubt, die Datei zu ändern.
    Das spielt keine Rolle solange auf dem übergeordneten Ordner das o.g. Recht gesetzt ist. Technisch gesehen bedeutet umbenennen löschen und neu erstellen, und das Löschrecht kommt eben über obige Einstellung.

    Du müsstest der entsprechenden Benutzergruppe auf dem Ordner selbst das o.g. Recht nehmen. Auf Unterordner und Dateien kannst du es ihnen dann an gleicher Stelle wieder explizit einräumen.

    Grundsätzlich hast du offenbar mit Vollzugriff gearbeitet, sonst sollte dieses Recht gar nicht erst aktiviert sein.

    Gruß

  7. #7
    Mitglied

    (Threadstarter)


    Registriert seit
    Dec 2010
    Ort
    /home
    Beiträge
    64

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Zitat Zitat von OpusDei Beitrag anzeigen
    Das spielt keine Rolle solange auf dem übergeordneten Ordner das o.g. Recht gesetzt ist. Technisch gesehen bedeutet umbenennen löschen und neu erstellen, und das Löschrecht kommt eben über obige Einstellung.
    Das kann ich nicht bestätigen.
    Wie bereits beschrieben - Die Benutzer können die Datei weder ändern, noch löschen oder dergleichen (Benötigt Administrator-Rechte). Das einzige was die scheinbar können, ist den Dateinamen ändern.

    Es ist auch so gewünscht, dass die Benutzer Vollzugriff auf den kompletten Ordner haben, jedoch sollen sie diese eine Datei nicht umbennen dürfen.

    Wenn es nicht zu viel verlangt ist, würde ich darum bitten, das Szenario einmal selbst zu erstellen.
    Ein Ordner - Vollzugriff für alle
    Eine Datei innerhalb des Ordners - Alle nur Lesezugriff, Schreibgeschützt, Vererbung deaktiviert

    Ich halte es nach wie vor für einen Design-Fehler, in denen Berechtigungen zwar auf ein Dokument selbst greifen, jedoch nicht auf die Attribute (wie z.B. Name des Dokuments).

  8. #8
    .:[Akopalüze Nau]:. Avatar von fuchzga
    Registriert seit
    Apr 2011
    Ort
    Erdgeschoß
    Beiträge
    655
    NewsPresso
    4 (Könner)

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Ich kann das Problem nicht reproduzieren.

    Ich habe einen Ordner "test" erstellt:
    User haben "change"-Rechte, dies wird nach unten vererbt.

    D:\>cacls test
    D:\test BUILTIN\Administrators:(OI)(CI)F
    BUILTIN\Users:(OI)(CI)C
    NT AUTHORITY\SYSTEM:(OI)(CI)F
    CREATOR OWNER:(OI)(CI)(IO)F
    Im Ordner Test gibt es eine test.txt
    Vererbung auf dem File aufgebrochen und User auf readonly gesetzt:

    D:\test>cacls test.txt
    D:\test\test.txt NT AUTHORITY\SYSTEM:F
    BUILTIN\Administrators:F
    BUILTIN\Users:R
    Ergebnis: User kann das File nicht umbenennen.

    Dies wird auch bereits im Explorer angezeigt:


    Irgendwas machst du anders?

  9. #9
    Moderator Avatar von OpusDei
    Registriert seit
    May 2000
    Beiträge
    9.021

    Standard Re: [Win2k8r2-Domäne] Datei vor Umbenennung schützen

    Zitat Zitat von fuchzga Beitrag anzeigen
    Irgendwas machst du anders?
    Mein Reden:
    Zitat Zitat von OpusDei Beitrag anzeigen
    Dann haben die Benutzer auf dem übergeordneten Ordner das Recht "Unterordner und Dateien löschen".
    Gruß

  10.  
     
     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •